Bankový trojan Triada znovu útočí. Šíri sa cez tento typ obľúbených aplikácií a cieli na tvoju peňaženku
Bankový malvér Triada sa šíri cez falošné aplikácie a nedá sa ho zbaviť.
Bezpečnostní analytici z Kaspersky varujú pred novou hackerskou kampaňou, v rámci ktorej sa šíri trójsky kôň Triada. Ide o škodlivý softvér, ktorý napáda platformu Android.
Kampaň trójskeho koňa sa vyznačuje šírením upravených verzií populárnych aplikácií. Tie obete útoku stiahnu buď zadarmo, alebo za zníženú cenu v neoficiálnych obchodoch s aplikáciami. Útoky malvéru prebiehajú po celom svete.
Ako informujú bezpečnostní analytici, malvér Triada sa ukrýva predovšetkým vo falošných verziách četovacích aplikácií a sociálnych sietí, hlavne Telegram alebo TikTok. Keď si obeť stiahne aplikáciu s trójskym koňom do zariadenia, Triada sa rýchlo dokáže nakopírovať do všetkých nainštalovaných aplikácií. V praxi to znamená, že sa malvéru dá zbaviť len veľmi ťažko.

Po stiahnutí a úspešnej inštalácií trójskeho koňa začína malvér Triada svoju škodlivú činnosť. Dokáže posielať utajené správy v mene užívateľa, no dokáže aj nahrádzať čísla uložené v smartfóne alebo čísla adries kryptopeňaženiek. V prípade podvodných hovorov vymenením čísla nastane to, že namiesto podpory alebo známemu zavoláš podvodníkovi. Vymenením adresy pre poslanie kryptomeny zas pošleš peniaze priamo na účet podvodníka.
Malvér popritom rozposiela SMS správy na rôzne platené služby, čím výrazne predražuje tvoj účet u operátora. Nakoniec dokáže malvér Triada aj stiahnuť ďalší škodlivý softvér do tvojho zariadenia.
Neprehliadni
“Trójsky kôň Triada je známy už dlhšiu dobu a stále zostáva jednou z najkomplexnejších a najnebezpečnejších hrozieb pre Android. Jeho nová verzia preniká do firmvéru smartfónov ešte skôr, ako sa gadgety dostanú do rúk používateľov. Je pravdepodobné, že v jednej fáze je kompromitovaný dodávateľský reťazec, takže obchody nemusia ani len tušiť, že predávajú smartfóny s Triadou,” vysvetľuje Dmitry Kalinin, expert na kybernetickú bezpečnosť a malvér Triada.
Bezpečnostní analytici odhadujú, že podvodníci ukradli už približne 270-tisíc dolárov v rôznych kryptomenách. Cena ale môže byť oveľa vyššia. Počas útokov sa zameriavali aj na Monero, kryptomenu, ktorá je nevystopovateľná.
Pozor na bankový malvér
V poslednej dobe sa v online priestore objavilo viacero malvérov, ktoré sa zameriavajú na bankové aplikácie. Jedným z nich je aj známy OctoV2, ktorý vyčíňal už v minulosti.
Nová verzia známeho bankového trójskeho koňa sa šíri cez podvodné stránky, ktoré imitujú známy AI model DeepSeek. Keď sa užívateľ dostane na stránku a chce sa dostať k umelej inteligencii, stránka ho varuje, že je potrebná aktualizácia a do smartfónu si má stiahnuť najnovšiu verziu DeepSeek aplikácie. Samozrejme, že ide o dropper, ktorý do zariadenia nainštaluje bankový trójsky kôň OctoV2.
Falošná aplikácia využíva reálnu ikonu DeepSeek aplikácie. Keď užívateľ aplikáciu po prvýkrát spustí, aplikácia si vyžaduje aktualizáciu, pričom v skutočnosti sťahuje bankový malvér do zariadenia. Po nainštalovaní aktualizácie sa objaví v zozname nainštalovaných aplikácií druhá “DeepSeek” aplikácia.

Vyšetrovatelia zhodnotili, že v tomto prípade sa do smartfónu nainštalujú dve inštancie malvéru, pričom každý má odlišný názov balíka. Aplikácia si od užívateľa pýta prístup k nastaveniam dostupnosti. Ako iste vieš, ide o obľúbenú taktiku hackerov. Nastavenia dostupnosti umožňujú malvéru prístup k citlivým funkciám smartfónu a umožňujú takzvaný overlay útok.
Popri tom hackeri rozbehli aj phishingovú kampaň, cez ktorú sa v 7z súbore šíri zákerný malvér, ktorý ti vybieli účet. Útok sa začína tak, že užívateľovi príde do e-mailovej schránky správa obsahujúca škodlivú prílohu. Prílohou je 7z súbor, ktorý sa nazýva “Платiжна_iнструкция.7z”. V preklade to znamená “inštrukcie ohľadom platby”. V predchádzajúcich útokoch hackeri zneužívali zero-day slabinu v programe 7-Zip. Táto slabina im umožňovala obísť bezpečnostné kontroly tým, že hackeri použili dvojito zabalené súbory. Viac o útoku nájdeš v našom článku.