Новая вредоносная программа для Android обходит многофакторную аутентификацию

Новая вредоносная программа для Android обходит многофакторную аутентификацию

Недавно обнаруженная форма вредоносного ПО для Android крадет пароли, банковские реквизиты и криптовалютные кошельки у пользователей – и делает это в обход многофакторной аутентификации.

Вредоносная программа была подробно описана исследователями кибербезопасности из F5 Labs, которые назвали ее Malibot. Это последнее из серии мощных вредоносных программ, нацеленных на пользователей Android.

В дополнение к удаленной краже паролей, банковских реквизитов и криптовалютных кошельков, MaliBot может получать доступ к текстовым сообщениям, красть файлы cookie веб-браузера и делать снимки экрана с зараженных устройств Android. Он также может обойти многофакторную аутентификацию (MFA) – одно из ключевых средств защиты от киберпреступников.

Как и многие вредоносные программы для Android, MaliBot распространяется путем отправки фишинговых сообщений на телефоны пользователей с помощью SMS-сообщений (smishing) или привлечения жертв на мошеннические веб-сайты. В обоих случаях жертвам предлагается перейти по ссылке, которая загружает вредоносное ПО на их телефон.

На данный момент исследователи обнаружили два вредоносных веб-сайта, используемых для распространения MaliBot – один из них представляет собой поддельную версию законного приложения для отслеживания криптовалют с более чем миллионом загрузок из магазина Google Play.

После загрузки MaliBot скрытно запрашивает у жертвы разрешения на доступ и запуск, необходимые для мониторинга устройства и выполнения вредоносных операций. Это включает в себя кражу конфиденциальной информации, такой как пароли и банковские реквизиты, а также кража кодов многофакторной аутентификации.

Пользователям Google Android рекомендуется использовать двухэтапную проверку, предназначенную для защиты учетных записей от доступа злоумышленников. Но киберпреступники, стоящие за MaliBot, знают об этом и придумали способ обойти это.

Как только MaliBot захватит учетные данные на устройстве, он может обойти многофакторную аутентификацию, используя специальные разрешения, чтобы нажать кнопку «Да» в приглашении, спрашивающем, пытается ли пользователь войти в систему. Если пользователь увидит это, он может счесть это подозрительным, но доступ, предоставленный MaliBot, может скрыть наложение на приглашение, чтобы его не было видно.

MaliBot также использует аналогичную технику для обхода дополнительных защит вокруг криптовалютных кошельков, позволяя злоумышленникам красть любые биткоины или другие криптовалюты со счетов, связанных с зараженным Android-смартфоном.

В дополнение к краже конфиденциальной информации и валюты у жертвы, MaliBot также оснащен возможностью отправки SMS-сообщений, которые могут быть использованы для заражения других вредоносным ПО – тактика, аналогичная той, которая позволила вредоносному ПО FluBot стать успешным.

В настоящее время кампания MaliBot нацелена исключительно на клиентов испанских и итальянских банков, но исследователи предупреждают, что «со временем мы можем ожидать добавления в приложение более широкого круга целей».

Хотя вредоносная программа нацелена на кражу банковских реквизитов и криптовалюты, она предупреждает, что мощные возможности MaliBot, которые позволяют контролировать зараженное устройство, могут «использоваться для более широкого спектра атак, чем кража учетных данных и криптовалюты».

Чтобы не стать жертвой MaliBot или других вредоносных программ для Android, пользователям следует с осторожностью переходить по ссылкам в неожиданных текстовых сообщениях и загружать приложения со сторонних веб-сайтов.

Пользователи также должны знать о рисках, связанных с включением опций доступности – хотя они и используются законно, ими также широко злоупотребляют киберпреступники.

Прокомментируйте первым!
Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

  • Google завершает год масштабным апдейтом: December 2025 Core Update уже влияет на выдачу

    В середине декабря Google запустил December 2025 Core Update — одно из самых значимых обновлений поискового алгоритма в этом году. Развертывание апдейта стартовало 11 декабря и, по прогнозам компании, продлится около двух–трех недель. На протяжении всего этого периода поисковая выдача будет нестабильной, а сайты в разных нишах могут столкнуться с резкими изменениями позиций и органического…

  • В мобильном приложении Сервиса «Granat» Банка «МБА-МОСКВА» запущены денежные переводы из России в Узбекистан

    В мобильном приложении Сервиса «Granat» Банка «МБА-МОСКВА» запущены денежные переводы из России в Узбекистан Банк «МБА-МОСКВА» объявил о запуске денежных переводов из России в Узбекистан в мобильном приложении Сервиса денежных переводов «Granat». Перевод можно отправить с карты любого российского банка без комиссии и каких-либо скрытых платежей. Переводы отправляются в российских рублях, при этом – зачисление производится…

  • Как перевести деньги из России в Узбекистан в 2026 году

    Как перевести деньги из России в Узбекистан в 2026 году В России проживают порядка 350 000 граждан из Узбекистана. Подавляющее большинство из них приезжают на заработки. И это понятно: люди хотят зарабатывать деньги и помогать своим семьям. Всех при этом интересуют денежные переводы. Какие денежные интересы у иностранцев в России Чаще всего граждане Узбекистана приезжают…