Tehnopolis

Četvrtak, 16.06.2022.

15:45

MaliBot je novi Android trojanac koji cilja digitalne novčanike

Istraživači sajber bezbednosti iz F5 Labsa primetili su novi Android malver koji cilja naloge za onlajn bankarstvo i novčanike za kriptovalute, za sada samo u Španiji i Italiji.

Izvor: B92, Informacija.rs

MaliBot je novi Android trojanac koji cilja digitalne novčanike
Foto: rafapress / Shutterstock.com

Trojanac koji je nazvan MaliBot omogućava krađu akreditiva i kolačića, zaobilaženje kodova višefaktorske autentikacije (MFA) i zloupotrebu Androidove usluge pristupačnosti zbog praćenja ekrana uređaja žrtve.

Usluga pristupačnosti je usluga koja u pozadini radi na Android uređajima i pre svega je namenjena korisnicima sa invaliditetom. Špijunski softver i trojanci je koriste za pristup i krađu sadržaja uređaja i presretanje akreditiva koje su korisnici uneli u aplikacije.

MaliBot se prvenstveno sakriva u aplikacijama za rudarenje kriptovaluta kao što su Mining X ili The CryptoApp koje se distribuiraju preko lažnih veb sajtova dizajniranih da privuku potencijalne posetioce da ih preuzmu.

Malver se širi i preko SMS poruka sa linkom pristupanjem kontaktima zaraženog pametnog telefona.

Server za komandu i kontrolu MaliBota (C2) je u Rusiji a istraživači kažu da malver koristi iste servere koji su korišćeni za distribuciju malvera Sality.

Neke od banaka koje cilja MaliBot su UniCredit, Santander, CaixaBank i CartaBCC.

Osim što može da izvuče lozinke i kolačiće sa Google naloga žrtve, malver je dizajniran da prevuče 2FA kodove iz aplikacije Google Authenticator, kao i da eksfiltrira osetljive informacije iz aplikacija Binance i Trust Wallet.

Ovo je arhivirana verzija originalne stranice. Izvinjavamo se ukoliko, usled tehničkih ograničenja, stranica i njen sadržaj ne odgovaraju originalnoj verziji.

Komentari 3

Pogledaj komentare

3 Komentari

Možda vas zanima

Svet

SAD povukle crvenu liniju: "Svako ko plati Iranu..."

Svi brodari koji plaćaju takse Iranu za prolazak kroz Ormuski moreuz, uključujući takozvane humanitarne donacije organizacijama poput Iransko društvo Crvenog polumeseca, izloženi su riziku od sankcija, upozorilo je američko Ministarstvo finansija.

21:44

1.5.2026.

1 d

Podeli: