Банковский троян TrickMo атакует пользователей Android под видом TikTok

Банковский троян TrickMo атакует пользователей Android под видом TikTok

Специалисты по кибербезопасности обнаружили новую модификацию опасного банковского трояна TrickMo.C, который нацелен на владельцев смартфонов в Европе. Вредоносное программное обеспечение научилось скрывать свое присутствие с помощью децентрализованных технологий и маскируется под популярные развлекательные приложения.

Методы заражения и функционал

По данным аналитиков из компании ThreatFabric, злоумышленники распространяют вирус под видом официального клиента TikTok или различных стриминговых сервисов. Ссылка на скачивание обычно размещается в сторонних магазинах приложений, Telegram-каналах или рассылается через фишинговые сообщения. После установки на устройство программа запрашивает доступ к специальным возможностям Android, что позволяет ей полностью контролировать гаджет.

В обзоре отмечается, что TrickMo.C обладает широким набором функций для кражи данных:

  • Создание фишинговых окон поверх банковских приложений для сбора логинов и паролей.
  • Перехват SMS-сообщений и чтение содержимого буфера обмена.
  • Блокировка уведомлений о кодах подтверждения (OTP), что позволяет незаметно проводить транзакции.
  • Запись экрана и прямая трансляция содержимого дисплея на серверы хакеров.
  • Дистанционное управление нажатиями и жестами на экране.

Использование блокчейна для скрытности

Главным техническим новшеством версии TrickMo.C стало использование сети TON (The Open Network) для связи с командным центром. Вместо обращения к обычным серверам, которые легко отследить и заблокировать, вредонос общается со своими операторами через децентрализованную сеть. На зараженном устройстве запускается локальный прокси-сервер, использующий протокол ADNL (Abstract Datagram Network Layer — протокол передачи данных в сети TON). Это делает инфраструктуру злоумышленников практически неуязвимой для стандартных средств сетевой защиты.

Масштаб угрозы

Смотрите также:

Google представила нейросетевые ноутбуки Googlebooks и масштабные обновления Android http://kupidonchik.org/google-predstavila-neyrosetevyie-noutbuki-googlebooks-i-masshtabnyie-obnovleniya-android/.

Интересности на тему: Как брачный договор помогает избежать конфликтов при разделе недвижимости после развода

Классные советы в статье "Anthropic предупредила инвесторов о незаконной торговле своими акциями" здесь.

На текущий момент основная масса пострадавших зафиксирована во Франции, Италии и Австрии. Однако архитектура вируса позволяет быстро адаптировать его под пользователей из любой другой страны. Эксперты подчеркивают, что с 2019 года было обнаружено более 40 различных вариантов TrickMo, что свидетельствует о постоянном развитии этого вредоносного проекта.

Для защиты личных данных рекомендуется избегать установки приложений из неофициальных источников и внимательно следить за разрешениями, которые запрашивают программы при первом запуске.