Nowy Trojan Xbot kradnie hasła do banku
Trojan na Androida “Xbot” kradnie hasła do banku, żądając okupu. Próbuje okraść ofiary podczas poświadczenia informacji bankowych za pośrednictwem spreparowanych stron phishingowych.
Trojan Xbot: Groźny szczególnie dla Androida
Do tej pory szkodnik nie wydaje się być powszechny. Złośliwe oprogramowanie atakuje głównie użytkowników Androida w Rosji i Australii.Wskazują na to markery w jego kodzie oraz sfałszowane interfejsy aplikacji. Warto zauważyć, że z siedmiu imitacji aplikacji bankowych, sześć należy do jednych z najbardziej popularnych banków w Australii. Jednak Xbot został wdrożony w elastycznej architekturze, którą można łatwo rozszerzyć do kierowania większą ilością aplikacji na Androida. Biorąc pod uwagę, że autor czyni regularne aktualizacje i ulepszenia swojego dzieła, szkodnik ten może wkrótce zagrozić użytkownikom Androida na całym świecie. Xbot wykorzystuje przede wszystkim popularną technikę ataku nazywaną „activity hijacking”, nadużywając niektórych funkcji w Androidzie. Aplikacje Xbota to imitacje, same nie mające funkcjonalności. Podczas próby uruchomienia aplikacji banku wyświetlany jest spreparowany przez cyberprzestępcę ekran udający oficjalną aplikację. Począwszy od Androida 5.0, Google przyjęła mechanizm ochrony w celu złagodzenia tego ataku. Inne metody stosowane przez Xbot wciąż dotyczą wszystkich wersji Androida. Źródło: paloaltonetworks
Terminarz
Lista najbliższych webinariów
Zobacz inne wpisy
Wiedza i świadomość na temat aktualnych cyberzagrożeń to podstawa dobrej taktyki bezpieczeństwa. Chcesz być na bieżąco z wydarzeniami ze świata cybersecurity? A może szukasz wskazówek jak zapewnić wyższy poziom cyberbezpieczeństwa w swojej firmie? Chcesz poznać topowe rozwiązania? Dobrze trafiłeś.