up_icon
Kaspersky Security

Cerberus: Το banking Trojan για Android συσκευές διατίθεται δωρεάν σε υπόγεια φόρουμ

22 Σεπτεμβρίου 2020 Techgear Team

Cerberus: Το banking Trojan για Android συσκευές διατίθεται δωρεάν σε υπόγεια φόρουμ

Ο πλήρης πηγαίος κώδικας του Cerberus έχει διαρρεύσει σε υπόγεια φόρουμ και διατίθεται πλέον δωρεάν στους ψηφιακούς εγκληματίες. Οι ειδικοί της Kaspersky παρακολούθησαν ενεργά την αναβίωση του κακόβουλου λογισμικού Android banking από τον Ιούλιο του 2020, μετά την εγκατάλειψη, την απόπειρα πώλησης και την τελική κυκλοφορία του έργου από τον αρχικό προγραμματιστή. Μέσω της εξελισσόμενης λειτουργικότητας που περιλαμβάνει λειτουργίες κλοπής ταυτότητας δύο παραγόντων (2FA) και λειτουργίες απομακρυσμένης πρόσβασης (RAT), το επίπεδο των “μολύνσεων” από το Cerberus έχει ήδη αυξηθεί, ειδικά στη Ρωσία και την Ευρώπη.

Το Cerberus είναι ένα εξελιγμένο κακόβουλο λογισμικό Android banking, που αρχικά παρακολουθήθηκε το καλοκαίρι του 2019 και διανέμεται ενεργά σε βάση MaaS (Malware-as-a-Service) σε διάφορα υπόγεια φόρουμ. Η πρόσφατη διαρροή πηγαίου κώδικα - που αναφέρεται ως Cerberus v2 - ανοίγει νέες, δημόσιες ευκαιρίες για ψηφιακούς εγκληματίες που θέλουν να απειλήσουν τον τραπεζικό τομέα μέσω συσκευών Android.

Παρά τους ρωσόφωνους προγραμματιστές του Cerberus που το αναβίωσαν τον περασμένο Απρίλιο, οι δημοπρασίες για τον πηγαίο κώδικα ξεκίνησαν στα τέλη Ιουλίου λόγω της διάλυσης της ομάδας ανάπτυξης. Λόγω ασαφών παραγόντων, ο δημιουργός αποφάσισε αργότερα να δημοσιεύσει τον πηγαίο κώδικα του έργου για premium χρήστες σε ένα δημοφιλές ρωσόφωνο υπόγειο φόρουμ.

Το αποτέλεσμα ήταν μια άμεση αύξηση των “μολύνσεων” από εφαρμογές για φορητές συσκευές και απόπειρες κλοπής χρημάτων από καταναλωτές στη Ρωσία και σε ολόκληρη την Ευρώπη, καθώς όλο και περισσότεροι ψηφιακοί εγκληματίες αποκτούν το κακόβουλο λογισμικό δωρεάν.

Από την πρώτη παρακολούθηση της δραστηριότητάς του τον Ιούλιο, η πολυπλοκότητα του Cerberus έχει αυξηθεί σε νέα επίπεδα λειτουργικότητας, με τον ίδιο τρόπο όπως και το Anubis - ένα άλλο παράδειγμα κακόβουλου λογισμικού Android banking που κυκλοφόρησε στα τέλη του 2019 σε βάρος των πελατών και των ίδιων των τραπεζών.

Η Kaspersky βρίσκεται στη διαδικασία διερεύνησης του «v2» περαιτέρω, έχοντας αποκτήσει το δημοσιευμένο αρχείο που περιελάμβανε τον πηγαίο κώδικα. Η σε βάθος ανάλυση της υποδομής έχει ήδη αποκαλύψει την ικανότητα του κακόβουλου λογισμικού να στέλνει και να κλέβει κρυφά κωδικούς SMS, να ανοίγει προσαρμοσμένες επικαλύψεις για διάφορες διαδικτυακές τράπεζες και να κλέβει κωδικούς 2FA, συμπεριλαμβανομένου του Google Authenticator. Οι πρόσθετες δυνατότητες περιλαμβάνουν την πρόσβαση στην πιστωτική κάρτα και τα στοιχεία επικοινωνίας του πελάτη, τη δυνατότητα ανακατεύθυνσης κλήσεων ή την παραβίαση της λειτουργικότητας του κινητού μέσω των λειτουργιών RAT.

Ο κ. Dmitry Galov, Ερευνητής ασφάλειας στην Kaspersky, σχολίασε

Το Cerberus είναι νεκρό… ζήτω το Cerberus. Τα ευρήματα της Kaspersky σχετικά με το Cerberus v2 αποτελούν έγκαιρη προειδοποίηση για όλους που εμπλέκονται στην ασφάλεια του Android και ειδικότερα στην ασφάλεια του Android banking. Βλέπουμε ήδη αύξηση των επιθέσεων σε χρήστες από τη δημοσίευση του πηγαίου κώδικα. Δεν είναι η πρώτη φορά που έχουμε δει κάτι τέτοιο, αλλά αυτή η άνθηση της δραστηριότητας από τότε που οι προγραμματιστές εγκατέλειψαν το έργο είναι η μεγαλύτερη ιστορία ανάπτυξης που παρακολουθήσαμε για λίγο.
Συνεχίζουμε να ερευνούμε όλα τα ευρήματα που σχετίζονται με τον κώδικα, και θα δημοσιεύσουμε περαιτέρω σε βάθος ανάλυση πολύ σύντομα. Ωστόσο, εν τω μεταξύ, η καλύτερη μορφή άμυνας που μπορούν να υιοθετήσουν οι χρήστες περιλαμβάνει πτυχές ασφάλειας που πρέπει να εεφαρμόζουν ήδη σε όλες τις φορητές συσκευές τους

Συμβουλές ασφάλειας της Kaspersky για χρήστες mobile banking

  • Λήψη και εγκατάσταση εφαρμογών μόνο από επίσημα καταστήματα εφαρμογών, όπως το Google Play σε συσκευές Android ή το App Store σε iOS.
  • Απενεργοποιήστε τη λειτουργία για την εγκατάσταση προγραμμάτων από άγνωστες πηγές στις ρυθμίσεις του smartphone.
  • Ποτέ μην κάνετε “root” τις συσκευές καθώς αυτό δίνει στους ψηφιακούς εγκληματίες απεριόριστες δυνατότητες εκτέλεσης επιθέσεων.
  • Εγκαταστήστε αμέσως ενημερώσεις συστήματος και εφαρμογών για να διορθώσετε τα κενά ασφαλείας. Οι ενημερώσεις στο λειτουργικό σύστημα κινητής τηλεφωνίας δεν πρέπει ποτέ να λαμβάνονται από εξωτερικές πηγές.
  • Όταν πρόκειται για οικονομικά ή προσωπικά στοιχεία, ακολουθήστε πάντα μια προεπιλεγμένη στρατηγική προσοχής και σκεπτικισμού, ώστε να παραμείνετε σε εγρήγορση.
  • Χρησιμοποιήστε μια αξιόπιστη λύση ασφάλειας, όπως το Kaspersky Security Cloud για προστασία από ένα ευρύ φάσμα απειλών.

Techgear Team
ΣΧΟΛΙΑΣΤΕ
ΣΧΟΛΙΑ
read more

Kaspersky: Για την αποτροπή επιθέσεων DDoS σε εκπαιδευτικά ιδρύματα κλειδί η επαρκής προετοιμασία

31 Μαΐου 2023 Techgear Team

Η Kaspersky τοποθετήθηκε με αφορμή τα προβλήματα που προέκυψαν από την πρόσφατη επίθεση DDoS στην Τράπεζα Θεμάτων. Όπως αναφέρει ο Alexander Gutnikov, ειδικός ασφάλειας στην Kaspersky,Οι ψηφιακές επιθέσεις...

Επιθέσεις ransomware: Από που ξεκινούν συνήθως

30 Μαΐου 2023 Techgear Team

Μια νέα έκθεση της Kaspersky έδειξε ότι η πλειονότητα των επιθέσεων ransomware το 2022 ξεκίνησε με την εκμετάλλευση public-facing εφαρμογών, λήψη δεδομένων από παραβιασμένους λογαριασμούς χρηστών και κακόβουλα ...

Σχεδόν 30.000$ κλάπηκαν μέσω πλαστού hardware wallet, δείχνει έρευνα της Kaspersky

16 Μαΐου 2023 Christos Elpidis

Οι επενδυτές κρυπτονομισμάτων συχνά στρέφονται στα hardware wallets ως έναν ασφαλή τρόπο αποθήκευσης των ψηφιακών τους περιουσιακών στοιχείων, υποθέτοντας ότι είναι απαραβίαστα. Ωστόσο, ακόμη και τα πιο ...

20.000$ για ένα deepfake βίντεο διάρκειας ενός λεπτού

12 Μαΐου 2023 Techgear Team

Οι κυβερνοεγκληματίες προσφέρουν συνεχώς κακόβουλες υπηρεσίες στο darknet, μεταξύ άλλων και η παροχή υπηρεσιών δημιουργίας deepfake. Τα deepfakes δεν θέτουν απλώς σε κίνδυνο τη φήμη και την ιδιωτική ζωή ενός ...

ChatGPT: Θα βοηθήσουν τα AI chatbots στην καταπολέμηση της διαδικτυακής απάτης;

05 Μαΐου 2023 Techgear Team

Οι ειδικοί της Kaspersky πραγματοποίησαν έρευνα μελετώντας την ικανότητα του ChatGPT να ανιχνεύει συνδέσμους phishing. Ενώ το ChatGPT είχε προηγουμένως επιδείξει την ικανότητα δημιουργίας phishing emails και ...

3 στους 4 Έλληνες έχουν αποτελέσει στόχο επίθεσης phishing

27 Απριλίου 2023 Techgear Team

Παρότι γνωρίζουν τους κινδύνους, οι περισσότεροι ενήλικοι χρήστες του διαδικτύου παραμένουν ευάλωτοι απέναντι στις διαδικτυακές απειλές, ενώ οι περισσότεροι χρήστες που δέχονται επίθεση phishing δεν προχωρούν ...

Kaspersky Safe Kids: Ανανεωμένη εμφάνιση και βελτιωμένες λειτουργίες για το mobile app

21 Απριλίου 2023 Techgear Team

Η Kaspersky κυκλοφόρησε την ενημερωμένη εφαρμογή για φορητές συσκευές Kaspersky Safe Kids. Οι βασικές ενημερώσεις επικεντρώνονται στον νέο σχεδιασμό και interface της εφαρμογής, καθώς και σε νέες λειτουργίες – ...

Qbot: Κακόβουλο λογισμικό θέτει σε κίνδυνο τα εταιρικά emails με αρχεία PDF

19 Απριλίου 2023 Techgear Team

Νωρίτερα αυτό τον μήνα, η Kaspersky ανακάλυψε ένα Qbot κακόβουλο λογισμικό που στόχευε εταιρικούς χρήστες, το οποίο διαδόθηκε μέσω μιας κακόβουλης εκστρατείας spam email. Οι επιτιθέμενοι χρησιμοποιούν ...

Οι κίνδυνοι στις υπηρεσίες messenger

13 Απριλίου 2023 Techgear Team

Σύμφωνα με τους ειδικούς της Kaspersky, η δραστηριότητα των online scammers στο Telegram έχει αυξηθεί δραματικά, καθώς εκμεταλλεύονται τις βολικές λειτουργίες αυτού του messenger. Οι phishers χρησιμοποιούν ...

Darknet: Πωλήσεις malware εφαρμογών Android έναντι $20.000

11 Απριλίου 2023 Techgear Team

Αναλύοντας προσφορές κακόβουλων εφαρμογών στο Google Play προς πώληση στο Darknet, οι ειδικοί της Kaspersky ανακάλυψαν ότι οι κακόβουλες εφαρμογές για φορητές συσκευές, αλλά και οι κακόβουλοι λογαριασμοί ...

Loader
please wait
techgear_icon