Nový bankový trojan PlayPraetor imituje takmer 200 bánk. Už nakazil viac ako 11-tisíc zariadení

Čínsky hackeri zasiahli Európu PlayPreaetor kampaňou, ktorá útočí na bankové a krypto aplikácie užívateľov.

hacker-bankova-karta_titulka
Zdroj: Unsplash (Adnan Khan, engin akyurt), Pixaby.com (Tumisu a Nikin), Vosveteit.sk

Bezpečnostní analytici upozorňujú na hackerskú kampaň PlayPraetor, ktorý infikovala viac ako 11-tisíc Android zariadení a šíri sa spôsobom “malvér-ako-služba”, upozorňuje Cleafy.  

Malvér ako služba je typ distribúcie malvéru, v rámci ktorého skúsenejší kyberzločinci vytvoria škodlivý softvér, ktorý následne prenajímajú ďalej menej skúseným útočníkom. PlayPraetor je malvér typu RAT, alebo Remote Access Trojan. Ide o typ trójskeho koňa, ktorý umožňuje hackerom vytvoriť v infikovanom zariadení zadné dvierka. Cez ne sa môže útočník opakovane dostať do systému alebo nahrať do mobilu ďalší malvér.  

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

58 % infikovaných zariadení je v Európe

Útoky malvéru PlayPraetor sa objavujú po celej Európe a predpokladá sa, že za nimi stoja čínski kyberzločinci. Útoky fungujú tak, že kyberzločinci šíria falošné stránky, ktoré sa javia ako Google Play Store stránky. Cez ne presviedčajú obete, aby si stiahli do zariadenia podvodnú aplikáciu.  

“Hackeri používajú špecifický kontrolný panel, ktorý im dovoľuje používať sofistikovanú architektúru pre tento malvér. Vďaka nej mohol PlayPraetor získať globálny dosah, pričom Európa je primárnym cieľom kyberzločincov. Hackeri popri tom operujú aj botnet, ktorý rastie tempom 2-tisíc nových zariadení za týždeň. Vyšetrovanie odhaľuje, že hackeri len nedávno významne zmenili svoje operácie. Malvér sa tak stáva ešte agresívnejším,” hovoria bezpečnostní analytici.

hacker unik dat_1
Zdroj: Vosveteit.sk, AI

Ako útok prebieha?

PlayPraetor vykonáva stratégiu ODF, alebo On-Device Fraud. Ide o metódu útoku, ktorá vykonáva jadro škodlivej činnosti priamo na tvojom zariadení. Malvér zneužíva nastavenia dostupnosti, cez ktoré získajú hackeri prístup v reálnom čase do infikovaného zariadenia. Hackeri útočia cez overlay útok, teda metódu útoku, ktorá ti na originálnej obrazovke finančnej aplikácie ukáže takmer identickú obrazovku hackera. Svoje prihlasovacie údaje teda zadáš priamo hackerovi.  

Malvér PlayPraetor dokáže napodobniť takmer 200 bankových aplikácií a kryptopeňaženiek. Novšie vzorky malvéru ale obsahovali aj nejaký dodatočný kód. Z toho bezpečnostní analytici usudzujú, že ho hackeri stále vyvíjajú.  

“Mobilná hrozba sa neustále vyvíja a rozsiahle kampane využívajú techniky na obídenie tradičných bezpečnostných opatrení a kompromitovanie používateľov. Výrazným príkladom tejto eskalujúcej hrozby je kampaň PlayPraetor, globálna operácia, ktorú prvýkrát podrobne opísala spoločnosť CTM360. Táto kampaň strategicky imituje legitímne stránky obchodu Google Play, čím klame obete, aby si stiahli škodlivé aplikácie alebo prezradili citlivé informácie,” hovoria bezpečnostní analytici. 

Používanie falošných Google Play stránok je stratégia, ktorá vo svete kyberzločinu nie je nová. Kampaň PlayPraetor sa ale odlišuje od podobných útokov svojou škálou. Vo väčšine prípadov sa podobné útoky zameriavajú na jednu lokalizovanú oblasť. Malvéry sa spravidla sústredia na pár bankových aplikácií, ktoré figurujú v určitej oblasti a to je celé.  

Hackeri útočia po celom svete

PlayPraetor RAT malvér však zneužíva viac ako 16-tisíc URL a dokáže napodobniť takmer 200 bánk a kryptopeňaženiek. Vyšetrovanie zhodnotilo, že tento malvér za obdobie menej ako tri mesiace infikoval viac ako 11-tisíc zariadení.  

faketoken-trojsky kon
Zdroj: Vosveteit.sk, dall·E

Ako sme už spomenuli, malvér sa ďalej vyvíja. Bezpečnostní analytici  z Cleafy nedokážu odhadnúť, ako sa malvér bude do budúcnosti meniť. Postrehli však, že hackeri pridávajú do svojho portfólia nové krajiny, na ktoré v budúcnosti zaútočia.  

Ďalšie dáta naznačujú, že malvér PlayPraetor bol postavený tak, aby bol modulárny. To znamená, že v prípade potreby môžu kyberzločinci jednoducho vymeniť komponenty malvéru za iné a tým zmeniť jeho funkcionalitu. Dokážu sa tak rýchlejšie adaptovať napríklad na odlišné bezpečnostné mechanizmy.  

Hackeri za malvérom PlayPraetor vybudovali sofistikovanú a mimoriadne efektívnu podvodnú operáciu, ktorá dosiahla globálneho merítka. PlayPraetor predstavuje ďalšiu kapitolu zo strany čínskych hackerských skupín. Bezpečnostní analytici zároveň upozorňujú, že malvér sa neustále vyvíja a hackeri by mohli v budúcnosti expandovať aj do ďalších krajín, napríklad aj na Slovensko. 

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať