Банковский троян TrickMo атакует пользователей Android под видом TikTok
Специалисты по кибербезопасности обнаружили новую модификацию опасного банковского трояна TrickMo.C, который нацелен на владельцев смартфонов в Европе. Вредоносное программное обеспечение научилось скрывать свое присутствие с помощью децентрализованных технологий и маскируется под популярные развлекательные приложения.
Методы заражения и функционал
По данным аналитиков из компании ThreatFabric, злоумышленники распространяют вирус под видом официального клиента TikTok или различных стриминговых сервисов. Ссылка на скачивание обычно размещается в сторонних магазинах приложений, Telegram-каналах или рассылается через фишинговые сообщения. После установки на устройство программа запрашивает доступ к специальным возможностям Android, что позволяет ей полностью контролировать гаджет.
В обзоре отмечается, что TrickMo.C обладает широким набором функций для кражи данных:
- Создание фишинговых окон поверх банковских приложений для сбора логинов и паролей.
- Перехват SMS-сообщений и чтение содержимого буфера обмена.
- Блокировка уведомлений о кодах подтверждения (OTP), что позволяет незаметно проводить транзакции.
- Запись экрана и прямая трансляция содержимого дисплея на серверы хакеров.
- Дистанционное управление нажатиями и жестами на экране.
Использование блокчейна для скрытности
Главным техническим новшеством версии TrickMo.C стало использование сети TON (The Open Network) для связи с командным центром. Вместо обращения к обычным серверам, которые легко отследить и заблокировать, вредонос общается со своими операторами через децентрализованную сеть. На зараженном устройстве запускается локальный прокси-сервер, использующий протокол ADNL (Abstract Datagram Network Layer — протокол передачи данных в сети TON). Это делает инфраструктуру злоумышленников практически неуязвимой для стандартных средств сетевой защиты.
Масштаб угрозы
Смотрите также:
Google представила нейросетевые ноутбуки Googlebooks и масштабные обновления Android http://kupidonchik.org/google-predstavila-neyrosetevyie-noutbuki-googlebooks-i-masshtabnyie-obnovleniya-android/.
Интересности на тему: Как брачный договор помогает избежать конфликтов при разделе недвижимости после развода
Классные советы в статье "Anthropic предупредила инвесторов о незаконной торговле своими акциями" здесь.
На текущий момент основная масса пострадавших зафиксирована во Франции, Италии и Австрии. Однако архитектура вируса позволяет быстро адаптировать его под пользователей из любой другой страны. Эксперты подчеркивают, что с 2019 года было обнаружено более 40 различных вариантов TrickMo, что свидетельствует о постоянном развитии этого вредоносного проекта.
Для защиты личных данных рекомендуется избегать установки приложений из неофициальных источников и внимательно следить за разрешениями, которые запрашивают программы при первом запуске.
