Новая вредоносная программа для Android обходит многофакторную аутентификацию

Новая вредоносная программа для Android обходит многофакторную аутентификацию

Недавно обнаруженная форма вредоносного ПО для Android крадет пароли, банковские реквизиты и криптовалютные кошельки у пользователей – и делает это в обход многофакторной аутентификации.

Вредоносная программа была подробно описана исследователями кибербезопасности из F5 Labs, которые назвали ее Malibot. Это последнее из серии мощных вредоносных программ, нацеленных на пользователей Android.

В дополнение к удаленной краже паролей, банковских реквизитов и криптовалютных кошельков, MaliBot может получать доступ к текстовым сообщениям, красть файлы cookie веб-браузера и делать снимки экрана с зараженных устройств Android. Он также может обойти многофакторную аутентификацию (MFA) – одно из ключевых средств защиты от киберпреступников.

Как и многие вредоносные программы для Android, MaliBot распространяется путем отправки фишинговых сообщений на телефоны пользователей с помощью SMS-сообщений (smishing) или привлечения жертв на мошеннические веб-сайты. В обоих случаях жертвам предлагается перейти по ссылке, которая загружает вредоносное ПО на их телефон.

На данный момент исследователи обнаружили два вредоносных веб-сайта, используемых для распространения MaliBot – один из них представляет собой поддельную версию законного приложения для отслеживания криптовалют с более чем миллионом загрузок из магазина Google Play.

После загрузки MaliBot скрытно запрашивает у жертвы разрешения на доступ и запуск, необходимые для мониторинга устройства и выполнения вредоносных операций. Это включает в себя кражу конфиденциальной информации, такой как пароли и банковские реквизиты, а также кража кодов многофакторной аутентификации.

Пользователям Google Android рекомендуется использовать двухэтапную проверку, предназначенную для защиты учетных записей от доступа злоумышленников. Но киберпреступники, стоящие за MaliBot, знают об этом и придумали способ обойти это.

Как только MaliBot захватит учетные данные на устройстве, он может обойти многофакторную аутентификацию, используя специальные разрешения, чтобы нажать кнопку «Да» в приглашении, спрашивающем, пытается ли пользователь войти в систему. Если пользователь увидит это, он может счесть это подозрительным, но доступ, предоставленный MaliBot, может скрыть наложение на приглашение, чтобы его не было видно.

MaliBot также использует аналогичную технику для обхода дополнительных защит вокруг криптовалютных кошельков, позволяя злоумышленникам красть любые биткоины или другие криптовалюты со счетов, связанных с зараженным Android-смартфоном.

В дополнение к краже конфиденциальной информации и валюты у жертвы, MaliBot также оснащен возможностью отправки SMS-сообщений, которые могут быть использованы для заражения других вредоносным ПО – тактика, аналогичная той, которая позволила вредоносному ПО FluBot стать успешным.

В настоящее время кампания MaliBot нацелена исключительно на клиентов испанских и итальянских банков, но исследователи предупреждают, что «со временем мы можем ожидать добавления в приложение более широкого круга целей».

Хотя вредоносная программа нацелена на кражу банковских реквизитов и криптовалюты, она предупреждает, что мощные возможности MaliBot, которые позволяют контролировать зараженное устройство, могут «использоваться для более широкого спектра атак, чем кража учетных данных и криптовалюты».

Чтобы не стать жертвой MaliBot или других вредоносных программ для Android, пользователям следует с осторожностью переходить по ссылкам в неожиданных текстовых сообщениях и загружать приложения со сторонних веб-сайтов.

Пользователи также должны знать о рисках, связанных с включением опций доступности – хотя они и используются законно, ими также широко злоупотребляют киберпреступники.

Прокомментируйте первым!
Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

  • Микрозаймы как двигатель роста экономики: роль и перспективы

    Современная экономика всё больше опирается на малое предпринимательство и гибкие финансовые инструменты. Одним из ключевых элементов этой системы стали микрозаймы — небольшие, краткосрочные кредиты, доступные как населению, так и представителям малого и среднего бизнеса. Однако, с ростом популярности микрозаймов увеличивается и количество предложений на рынке. Важно понимать, что не все микрофинансовые организации работают честно и…

  • Тренды в SEO и цифровом маркетинге: что важно в 2025 году?

    Мир SEO и цифрового маркетинга продолжает стремительно меняться. Алгоритмы поисковых систем, поведение пользователей и технологии требуют от специалистов гибкости и постоянного развития. Ниже — ключевые направления, которые формируют ландшафт SEO и смежных сфер в 2025 году. 1. Семантика важнее ключей Ранжирование больше не зависит от плотности ключевых слов. Современные алгоритмы (включая Google Search Generative Experience)…

  • Образование как ключ к востребованной профессии: кто такой менеджер маркетплейсов и почему он нужен сегодня?

    В условиях стремительных цифровых изменений и развития электронной торговли образование стало важнейшим инструментом адаптации и роста. Сегодня работодатели ценят не только диплом, но и конкретные прикладные навыки, особенно в сферах, где спрос на специалистов превышает предложение. Одной из таких профессий стал менеджер маркетплейсов — человек, который управляет онлайн-продажами на платформах вроде Wildberries, Ozon, AliExpress, Amazon…