Новый Android-троян научился читать чаты WhatsApp и Telegram

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Исследователи MTI Security сообщили об обнаружении нового мобильного трояна Sturnus, который разработан специально для атак на банковские приложения и перехвата данных пользователей Android. Особенность вредоносной программы — она получает доступ к переписке в мессенджерах с защищённым сквозным шифрованием, включая WhatsApp, Telegram и Signal. Троян делает это, считывая содержимое экрана после расшифровки сообщений на устройстве.

По словам аналитиков, Sturnus пока распространяется ограниченно и, вероятно, находится на стадии тестирования. Тем не менее уже сейчас троян способен имитировать экраны входа в банковские приложения, перехватывать логины и пароли, управлять устройством удалённо и запускать операции от имени пользователя. При этом он может затемнить экран так, чтобы владелец смартфона не замечал действий, происходящих в фоновом режиме.

Первые шаблоны атак указывают, что разработчики Sturnus нацеливаются на пользователей финансовых организаций Южной и Центральной Европы. На заражённых устройствах троян активирует фальшивые HTML-страницы поверх банковских приложений и перехватывает всё, что вводит пользователь. После передачи данных в командный центр подменённый экран отключается, чтобы не вызывать подозрений.

Автор: freepik Источник: ru.freepik.com

Помимо подделки интерфейсов, Sturnus использует сервисы доступности Android, позволяя операторам отслеживать текст, нажатия и структуру элементов на экране. Этот способ не требует вмешательства в сетевой трафик и обходится без атак на шифрование — троян получает данные уже в расшифрованном виде, что делает бесполезными любые криптографические методы защиты со стороны мессенджеров.

Троян также поддерживает полноценный удалённый контроль устройства. Он может передавать изображение экрана в режиме реального времени или, если это заблокировано, отправлять структурированные данные о каждом элементе интерфейса. Такой режим позволяет злоумышленникам выполнять действия без заметных для пользователя визуальных признаков.

Эксперты считают, что Sturnus может стать основой для более масштабных финансовых атак, если его разработка перейдёт в активную фазу. Сейчас вредоносная программа всё ещё изучается, а её инфраструктура выглядит подготавливаемой к дальнейшему расширению.

Источник: https://www.threatfabric.com

Сейчас на главной

Новости

Публикации

Что подарить дочке на 8 Марта: 5 идей подарков для подростка

  • Подборка товаров
  • IXBT Market
Подростковый возраст у дочки — это когда сложнее становится не только характер, но и выбор подарков: в куклы уже наигрались, а дарить взрослую косметику ещё рано. Рассказали в статье,...

Главная теория устройства Вселенной не работает: как одно открытие телескопа DESI поставило космологию в тупик

В 2024 году международная группа исследователей опубликовала самую подробную трехмерную карту Вселенной. Выяснилось, что наше понимание темной энергии — силы, заставляющей Вселенную...

ТВ-стик Mecool MEgo1 2K на Realtek RTD1332: только Full HD. Сравнение с 4K-версией

Приветствую читателей IXBT.Ранее я подробно разбирал Mecool MEgo1 4K на базе Realtek RTD1325. Устройство показало себя отлично, и я до сих пор им пользуюсь. Спустя некоторое время ко мне в руки...

Как долго существуют цивилизации? Что радиомолчание Млечного Пути говорит о будущем человечества

Наша галактика, Млечный Путь, состоит из сотен миллиардов звезд. Современные астрономические наблюдения доказывают, что формирование планет — это стандартный космический процесс. Вокруг...

Kefine Klean SV — вариативность звучания — обзор динамических внутриканальных наушников со сменными звуководами

Компания Kefine продолжила свою линейку внутриканальных наушников Klean, обновив звучание и добавив приставку SV. Также существенным отличием от предыдущей модели является наличие уже трех пар...