Cerberus: Το banking Trojan για Android που διατίθεται δωρεάν σε υπόγεια φόρουμ

Cerberus: Το banking Trojan για Android που διατίθεται δωρεάν σε υπόγεια φόρουμ
© Παρέχεται από: pestaola.gr

Ο πλήρης πηγαίος κώδικας του “Cerberus” έχει διαρρεύσει σε υπόγεια φόρουμ και διατίθεται πλέον δωρεάν στους ψηφιακούς εγκληματίες.

Οι ειδικοί της Kaspersky παρακολούθησαν ενεργά την αναβίωση του κακόβουλου λογισμικού “Android banking” από τον Ιούλιο του 2020, μετά την εγκατάλειψη, την απόπειρα πώλησης και την τελική κυκλοφορία του έργου από τον αρχικό προγραμματιστή.

Μέσω της εξελισσόμενης λειτουργικότητας που περιλαμβάνει λειτουργίες κλοπής ταυτότητας δύο παραγόντων (2FA) και λειτουργίες απομακρυσμένης πρόσβασης (RAT), το επίπεδο των “μολύνσεων” από το “Cerberus” έχει ήδη αυξηθεί, ειδικά στη Ρωσία και την Ευρώπη.

Το “Cerberus” είναι ένα εξελιγμένο κακόβουλο λογισμικό “Android banking”, που αρχικά παρακολουθήθηκε το καλοκαίρι του 2019 και διανέμεται ενεργά σε βάση MaaS (Malware-as-a-Service) σε διάφορα υπόγεια φόρουμ. Η πρόσφατη διαρροή πηγαίου κώδικα –που αναφέρεται ως “Cerberus v2”– ανοίγει νέες, δημόσιες ευκαιρίες για ψηφιακούς εγκληματίες που θέλουν να απειλήσουν τον τραπεζικό τομέα μέσω συσκευών Android.

Παρά τους ρωσόφωνους προγραμματιστές του “Cerberus” που το αναβίωσαν τον περασμένο Απρίλιο, οι δημοπρασίες για τον πηγαίο κώδικα ξεκίνησαν στα τέλη Ιουλίου λόγω της διάλυσης της ομάδας ανάπτυξης. Λόγω ασαφών παραγόντων, ο δημιουργός αποφάσισε αργότερα να δημοσιεύσει τον πηγαίο κώδικα του έργου για premium χρήστες σε ένα δημοφιλές ρωσόφωνο υπόγειο φόρουμ.

Το αποτέλεσμα ήταν μια άμεση αύξηση των «μολύνσεων» από εφαρμογές για φορητές συσκευές και απόπειρες κλοπής χρημάτων από καταναλωτές στη Ρωσία και σε ολόκληρη την Ευρώπη, καθώς όλο και περισσότεροι ψηφιακοί εγκληματίες αποκτούν το κακόβουλο λογισμικό δωρεάν.

Από την πρώτη παρακολούθηση της δραστηριότητάς του τον Ιούλιο, η πολυπλοκότητα του “Cerberus” έχει αυξηθεί σε νέα επίπεδα λειτουργικότητας, με τον ίδιο τρόπο όπως και το “Anubis”· ένα άλλο παράδειγμα κακόβουλου λογισμικού “Android banking” που κυκλοφόρησε στα τέλη του 2019 σε βάρος των πελατών και των ίδιων των τραπεζών.

Η Kaspersky βρίσκεται στη διαδικασία διερεύνησης του «v2» περαιτέρω, έχοντας αποκτήσει το δημοσιευμένο αρχείο που περιλάμβανε τον πηγαίο κώδικα. Η σε βάθος ανάλυση της υποδομής έχει ήδη αποκαλύψει την ικανότητα του κακόβουλου λογισμικού να στέλνει και να κλέβει κρυφά κωδικούς SMS, να ανοίγει προσαρμοσμένες επικαλύψεις για διάφορες διαδικτυακές τράπεζες και να κλέβει κωδικούς 2FA, συμπεριλαμβανομένου του “Google Authenticator”.

Οι πρόσθετες δυνατότητες περιλαμβάνουν την πρόσβαση στην πιστωτική κάρτα και τα στοιχεία επικοινωνίας του πελάτη, την δυνατότητα ανακατεύθυνσης κλήσεων ή την παραβίαση της λειτουργικότητας του κινητού μέσω των λειτουργιών RAT.

Συμβουλές ασφάλειας της Kaspersky για χρήστες mobile banking

  • Λήψη και εγκατάσταση εφαρμογών μόνο από επίσημα καταστήματα εφαρμογών, όπως το “Google Play” σε συσκευές Android ή το “App Store” σε iOS.
  • Απενεργοποιήστε την λειτουργία για την εγκατάσταση προγραμμάτων από άγνωστες πηγές στις ρυθμίσεις του smartphone.
  • Ποτέ μην κάνετε «root» τις συσκευές καθώς αυτό δίνει στους ψηφιακούς εγκληματίες απεριόριστες δυνατότητες εκτέλεσης επιθέσεων.
  • Εγκαταστήστε αμέσως ενημερώσεις συστήματος και εφαρμογών για να διορθώσετε τα κενά ασφαλείας. Οι ενημερώσεις στο λειτουργικό σύστημα κινητής τηλεφωνίας δεν πρέπει ποτέ να λαμβάνονται από εξωτερικές πηγές.
  • Όταν πρόκειται για οικονομικά ή προσωπικά στοιχεία, ακολουθήστε πάντα μια προεπιλεγμένη στρατηγική προσοχής και σκεπτικισμού, ώστε να παραμείνετε σε εγρήγορση.
  • Χρησιμοποιήστε μια αξιόπιστη λύση ασφάλειας.

Πηγή:

Λογότυπο pestaola.gr

(Συνολικές Επισκέψεις: / Total Visits: 8)

(Σημερινές Επισκέψεις: / Today's Visits: 1)
Σας αρέσει το άρθρο; / Do you like this post?
+1
0
+1
0
+1
0
+1
0
+1
0
+1
0
+1
0

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Αυτός ο ιστότοπος χρησιμοποιεί το Akismet για να μειώσει τα ανεπιθύμητα σχόλια. Μάθετε πώς υφίστανται επεξεργασία τα δεδομένα των σχολίων σας.