Offcanvas
Offcanvas

Tech

Teabot: Το νέο Android malware στοχεύει τράπεζες στην Ευρώπη

Teabot: Το νέο Android malware στοχεύει τράπεζες στην Ευρώπη

Οι χάκερς χρησιμοποιούν το malware προκειμένου να διενεργήσουν κακόβουλες δραστηριότητες σε βάρος τραπεζών που εδρεύουν στην Ευρώπη.

Ερευνητές ασφαλείας ανακάλυψαν ένα νέο Android malware, δηλώνοντας στις 11 Μαΐου ότι μόλις εγκατασταθεί επιτυχώς στη συσκευή ενός θύματος, οι χάκερς που βρίσκονται πίσω από αυτό μπορούν να αποκτήσουν ένα live stream της οθόνης της συσκευής καθώς και να αλληλεπιδράσουν με αυτή μέσω των Υπηρεσιών Προσβασιμότητάς της.

Οι χάκερς χρησιμοποιούν το malware – που ονομάστηκε “Teabot” από τους ερευνητές ασφαλείας της Cleafy – για να χακάρουν credentials χρηστών και μηνύματα SMS, προκειμένου να διενεργήσουν κακόβουλες δραστηριότητες σε βάρος τραπεζών που εδρεύουν στην Ευρώπη και ιδιαίτερα στην Ισπανία, τη Γερμανία, την Ιταλία, το Βέλγιο και την Ολλανδία.

Η ομάδα Threat Intelligence και Ανταπόκρισης σε περιστατικά ασφαλείας της Cleafy ανακάλυψε για πρώτη φορά το banking trojan τον Ιανουάριο και διαπίστωσε ότι με αυτό οι κυβερνοεγκληματίες έχουν πραγματοποιήσει απάτες ενάντια σε περισσότερες από 60 τράπεζες σε ολόκληρη την Ευρώπη. Στις 29 Μαρτίου, οι αναλυτές της Cleafy διαπίστωσαν ότι το trojan είχε χρησιμοποιηθεί εναντίον ιταλικών τραπεζών, ενώ τον Μάιο, τράπεζες στο Βέλγιο και την Ολλανδία ήρθαν επίσης αντιμέτωπες με αυτό. Η έρευνα δείχνει ότι το Teabot βρίσκεται ακόμη υπό ανάπτυξη, αλλά αρχικά επικεντρώθηκε μόνο σε τράπεζες της Ισπανίας προτού επεκταθεί σε τράπεζες της Γερμανίας και της Ιταλίας. Αξίζει να σημειωθεί ότι το malware υποστηρίζει επί του παρόντος 6 διαφορετικές γλώσσες, συμπεριλαμβανομένων Ισπανικών, Αγγλικών, Ιταλικών, Γερμανικών, Γαλλικών και Ολλανδικών.

Η εφαρμογή ονομάστηκε αρχικά TeaTV, πριν αλλάξει επανειλημμένα όνομα σε “VLC MediaPlayer”, “Mobdro”, “DHL”, “UPS” και “bpost”.

Η έκθεση της Cleafy επισημαίνει τα ακόλουθα: «Όταν η κακόβουλη εφαρμογή ληφθεί σε μία συσκευή, προσπαθεί να εγκατασταθεί ως “Υπηρεσία Android”, η οποία είναι ένα στοιχείο εφαρμογής που μπορεί να εκτελέσει μακροχρόνιες λειτουργίες στο παρασκήνιο. Αυτή η λειτουργία καταχράται από το TeaBot, γεγονός που του επιτρέπει να κρυφτεί από τον χρήστη, αφού εγκατασταθεί, ενώ εμποδίζει επίσης τον εντοπισμό του και διασφαλίζει την επιμονή του.»

Μόλις εγκατασταθεί το TeaBot, θα ζητήσει δικαιώματα Android για την παρακολούθηση των ενεργειών των χρηστών, την ανάκτηση περιεχομένου παραθύρου και την εκτέλεση αυθαίρετων ενεργειών. Όταν εκχωρηθούν τα δικαιώματα, η εφαρμογή καταργεί το εικονίδιό της από τη συσκευή.

Ο Saumitra Das, CTO της εταιρείας κυβερνοασφάλειας “Blue Hexagon”, ανέφερε ότι οι κακόβουλοι παράγοντες συνειδητοποιούν το πραγματικό δυναμικό των κινητών και την απειλή που μπορούν να θέσουν στον τελικό χρήστη. Τόνισε ακόμη πως είναι σημαντικό να θυμόμαστε ότι παρόλο που οι εφαρμογές δεν είναι στο Google Play, οι τακτικές phishing / social engineering που χρησιμοποιούν οι χάκερς που βρίσκονται πίσω από το Teabot / FluBot είναι εξίσου καλές με κάθε οικογένεια απειλών. Επιπλέον σε σύντομο χρονικό διάστημα, μπορούν να δημιουργήσουν μια τεράστια «βάση μόλυνσης». Επομένως αυτές οι απειλές δεν πρέπει να υποτιμούνται, υπογράμμισε ο Das.

Πηγή: secnews.gr

Τελευταία Νέα

Τελευταία νέα

CITEA: Ανησυχία για εκτόξευση τιμών σε τεχνολογικά εξαρτήματα

CITEA: Ανησυχία για εκτόξευση τιμών σε τεχνολογικά εξαρτήματα

Η αύξηση των τιμών επηρεάζει ήδη τον προγραμματισμό και την υλοποίηση έργων, με κίνδυνο την ύπαρξη καθυστερήσεων ή ακυρώσεων…

ΕΚΤ: Αύξηση επιτοκίων τον Ιούνιο – Η έρευνα του Bloomberg

ΕΚΤ: Αύξηση επιτοκίων τον Ιούνιο – Η έρευνα του Bloomberg

Οι οικονομολόγοι που συμμετείχαν στην έρευνα αναμένουν ότι η ΕΚΤ θα διατηρήσει τα επιτόκια αμετάβλητα

Δαμιανός: Η ενεργειακή συνεργασία με ΗΠΑ θα ενισχύσει την περιφερειακή σταθερότητα

Δαμιανός: Η ενεργειακή συνεργασία με ΗΠΑ θα ενισχύσει την περιφερειακή σταθερότητα

Ο Υπουργός Ενέργειας τονίζει τον στρατηγικό ρόλο της συνεργασίας και τις προοπτικές από το «Αφροδίτη» και τις νέες ανακαλύψεις

Ισπανία: Καταγγελία κατά Repsol και BP για κατάχρηση δεσπόζουσας θέσης στην αγορά καυσίμων

Ισπανία: Καταγγελία κατά Repsol και BP για κατάχρηση δεσπόζουσας θέσης στην αγορά καυσίμων

Η καταγγελία έγινε από τη Hatta Energy που έχει εξελιχθεί τα τελευταία 5 χρόνια σε σημαντικό παίκτη της αγοράς, κατακτώντας…

Τραμπ: Ανοιχτός σε εναλλακτική έρευνα για τον Πάουελ της Fed

Τραμπ: Ανοιχτός σε εναλλακτική έρευνα για τον Πάουελ της Fed

Σύμφωνα με το Semafor, ο Τραμπ, απαντώντας σε ερώτηση για το ενδεχόμενο να αναλάβει κάποιος εκτός του αμερικανικού υπουργείου…

Μέτσολα: Η Ευρώπη δεν μπορεί να αντιμετωπίσει τις προκλήσεις του μέλλοντος με εργαλεία του παρελθόντος

Μέτσολα: Η Ευρώπη δεν μπορεί να αντιμετωπίσει τις προκλήσεις του μέλλοντος με εργαλεία του παρελθόντος

Η Ρομπέρτα Μέτσολα ζήτησε ισχυρότερη ενεργειακή ασφάλεια, μεταρρύθμιση των δημοσιονομικών εργαλείων της ΕΕ και ταχύτερη ενοποίηση…

Κτηνοτρόφοι: Επιστολή στον Χριστοδουλίδη για συνάντηση - Θα ζητήσουν τερματισμό θανατώσεων

Κτηνοτρόφοι: Επιστολή στον Χριστοδουλίδη για συνάντηση - Θα ζητήσουν τερματισμό θανατώσεων

Απειλούν με κλιμάκωση των μέτρων αν δεν υπάρξει συνάντηση – Διαμαρτύρονται για τις μαζικές θανατώσεις ζώων λόγω αφθώδους…

Σε μπρα ντε φερ ΗΠΑ και Ιράν με κατασχέσεις πλοίων

Σε μπρα ντε φερ ΗΠΑ και Ιράν με κατασχέσεις πλοίων

Σκηνικό «σιωπηλού» ναυτικού πολέμου και ιδιότυπου ελέγχου στα Στενά του Ορμούζ

CLOSE X
CLOSE X
CLOSE X