Новый Android-троян научился читать чаты WhatsApp и Telegram

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Исследователи MTI Security сообщили об обнаружении нового мобильного трояна Sturnus, который разработан специально для атак на банковские приложения и перехвата данных пользователей Android. Особенность вредоносной программы — она получает доступ к переписке в мессенджерах с защищённым сквозным шифрованием, включая WhatsApp, Telegram и Signal. Троян делает это, считывая содержимое экрана после расшифровки сообщений на устройстве.

По словам аналитиков, Sturnus пока распространяется ограниченно и, вероятно, находится на стадии тестирования. Тем не менее уже сейчас троян способен имитировать экраны входа в банковские приложения, перехватывать логины и пароли, управлять устройством удалённо и запускать операции от имени пользователя. При этом он может затемнить экран так, чтобы владелец смартфона не замечал действий, происходящих в фоновом режиме.

Первые шаблоны атак указывают, что разработчики Sturnus нацеливаются на пользователей финансовых организаций Южной и Центральной Европы. На заражённых устройствах троян активирует фальшивые HTML-страницы поверх банковских приложений и перехватывает всё, что вводит пользователь. После передачи данных в командный центр подменённый экран отключается, чтобы не вызывать подозрений.

Автор: freepik Источник: ru.freepik.com

Помимо подделки интерфейсов, Sturnus использует сервисы доступности Android, позволяя операторам отслеживать текст, нажатия и структуру элементов на экране. Этот способ не требует вмешательства в сетевой трафик и обходится без атак на шифрование — троян получает данные уже в расшифрованном виде, что делает бесполезными любые криптографические методы защиты со стороны мессенджеров.

Троян также поддерживает полноценный удалённый контроль устройства. Он может передавать изображение экрана в режиме реального времени или, если это заблокировано, отправлять структурированные данные о каждом элементе интерфейса. Такой режим позволяет злоумышленникам выполнять действия без заметных для пользователя визуальных признаков.

Эксперты считают, что Sturnus может стать основой для более масштабных финансовых атак, если его разработка перейдёт в активную фазу. Сейчас вредоносная программа всё ещё изучается, а её инфраструктура выглядит подготавливаемой к дальнейшему расширению.

Источник: https://www.threatfabric.com

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Обзор клавиатуры Attack Shark M87PRO Contour Line White: А зачем нужны символы?

Рынок клавиатур сегодня переполнен, и многие модели выглядят очень похожими друг на друга. Но что, если есть вариант, который выделяется на фоне остальных благодаря уникальным свитчам без символов...

АЗС в форме летающих тарелок: зачем их строили в СССР и что с ними сейчас

В середине 1970-х годов на дорогах Советского Союза начали появляться необычные автозаправочные станции. Их центральная часть напоминала летающую тарелку — круглый диск, возвышающийся на...

Что может обогнать скорость света? Физики впервые засняли сверхсветовое движение без нарушения законов

Скорость света в вакууме — абсолютный предел во Вселенной. Ни один материальный объект, ни одна частица, обладающая массой, и ни один сигнал, способный передавать информацию, не могут...

Почему мобильный интернет может быть медленным даже при хорошем сигнале

Многие сталкивались с ситуацией, когда на телефоне отображается уверенный уровень сигнала — почти все «палочки» на месте, значок 4G или даже 5G горит стабильно, а страницы загружаются...

Подводный супервулкан Японии перезаряжается: очаг кальдеры Кикай снова заполняется магмой спустя 7300 лет

Около 7300 лет назад на юге современного Японского архипелага произошло извержение Акахоя. Геологи классифицируют его как одно из крупнейших в эпоху голоцена: вулкан выбросил на поверхность и в...

Пиво для Марса: в США создали напиток, газированный CO₂ прямо из атомосферы

Идея освоения Марса обычно ассоциируется с базовыми ресурсами: кислородом, водой и топливом для ракет. Однако не менее важной частью будущих колоний станут повседневные технологии, способные...