Обнаружен новый Android-троян Sturnus, который крадёт банковские данные и полностью захватывает устройство

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Смартфоны и телефоны

Исследователи по кибербезопасности рассказали о новом банковском трояне для Android под названием Sturnus. Он способен похищать данные для входа в банковские приложения и фактически брать устройство под полный контроль, что открывает путь к финансовому мошенничеству.

Автор: freepik Источник: ru.freepik.com

По данным ThreatFabric, опубликованным в The Hacker News, главное отличие Sturnus в умении обходить зашифрованные сообщения. Вредоносная программа делает снимки экрана уже после расшифровки, благодаря чему получает доступ к переписке в WhatsApp, Telegram и Signal.

Одной из ключевых функций стали оверлейные атаки. Троян показывает пользователю поддельные окна входа в банковские приложения и таким образом собирает логины и пароли. Специалисты отмечают, что Sturnus — частный инструмент, который сейчас находится в стадии раннего применения. На данный момент распространение ведётся через поддельные версии приложений Google Chrome и Preemix Box.

Злоумышленники нацеливаются на банки Южной и Центральной Европы, используя региональные поддельные веб-интерфейсы. Название Sturnus связано со схемой коммуникации трояна. Он смешивает передачу открытого текста и трафик, защищённый AES и RSA.

После установки троян подключается к удалённому серверу через WebSocket и HTTP. Он регистрирует устройство и получает зашифрованные команды, а также создаёт канал WebSocket для полного удалённого управления через виртуальные сетевые вычисления.

Автор: thehackernews Источник: thehackernews.com

Помимо поддельных оверлеев, вредоносная программа использует функции специальных возможностей Android. Это позволяет перехватывать нажатия клавиш и фиксировать активность пользователя. После того как троян получает нужные данные, он скрывает поддельный экран, чтобы не вызвать подозрений.

Ещё один инструмент — полноэкранное фальшивое окно обновления системы. Пользователь думает, что идёт установка обновления, а в это время на устройстве выполняются вредоносные операции.

Sturnus также умеет отслеживать активность на устройстве, копировать содержимое сообщений из популярных мессенджеров и отправлять информацию о каждом видимом элементе интерфейса. Это позволяет злоумышленникам воссоздать макет экрана и удалённо нажимать кнопки, вводить текст, листать страницы, запускать приложения и даже включать чёрный экран.

Встроенный механизм зеркалирования изображения даёт возможность наблюдать за экраном в реальном времени. Если пользователь открывает настройки, где можно отключить права администратора, троян замечает это и автоматически закрывает опасный раздел. Пока статус администратора не снят вручную, удалить вредоносное ПО практически невозможно.

Дополнительные функции включают сбор данных о датчиках, сети, оборудовании и установленных приложениях. Эти сведения помогают злоумышленникам подстраивать атаки и избегать обнаружения.

Эксперты предупреждают, что пока масштабы заражения небольшие. Однако сочетание точечного распространения и ориентации на прибыльные банковские приложения говорит о том, что создатели Sturnus готовят более крупные и скоординированные атаки.

Источник: The Hacker News

Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
Системный администратор и специалист по цифровой безопасности. Также занимаюсь созданием, администрированием и продвижением сайтов. Киноман.

Сейчас на главной

Новости

Публикации

Цикл «Новогодняя лихорадка». Обзор 1й: «Франция. 15 очаровательных рождественских традиций». Часть 2/3

Во Франции Рождество — это не только ёлка и подарки. Адвент, венки, омела, цвета и символы создают особую атмосферу ожидания праздника. Часть 2 — о том, что часто остаётся «за кадром».

Цикл «Новогодняя лихорадка». Обзор 1й: «Франция. 15 очаровательных рождественских традиций». Часть 1/3

Французское Рождество кажется знакомым — пока не приглядишься. Père Noël, ёлка, ужин в сочельник и полночная месса скрывают больше нюансов, чем кажется. Разбираем первые 5 главных традиций — без клише

Обзор батареек GP Prime с гирляндой – что показывают замеры на практике

Стоит ли покупать большой набор батареек сразу, или это избыточный запас, который так и пролежит в ящике? В этом обзоре я разбираю набор алкалиновых батареек GP Prime форматов AA и AAA с...

Стоит ли покупать стиральную машину с технологией EcoBubble

Стиральные машины с технологией EcoBubble. Что это? Реально полезная, рабочая функция или обычный маркетинг? В каких случаях действительно стоит рассмотреть покупку стиральной машины с EcoBubble.

Почему кошки будят хозяев по утрам и дело не только в еде

Иногда всё начинается с ощущения, которое сложно сразу описать. Ты ещё не проснулся, но уже понимаешь: в комнате что-то изменилось. Не звук. Скорее присутствие. Потом аккуратное касание лапой....

Anker PowerLine II USB-А на USB-C USB 3.1 Gen2: компактный кабель для повседневных задач

Когда речь заходит о качественных кабелях для зарядки и передачи данных, Anker — одно из первых имён, что приходит на ум. Сегодня на тесте кабель PowerLine II из серии 5, который...