Nový trojan Crocodilus ti môže vybieliť bankový účet. Dokáže ovládnuť tvoj telefón a prebrať nad ním kontrolu
Trojan Crocodilus ti môže poľahky vybieliť bankový účet. Funkcie, ktorými dnes disponuje, zväčša prichádzajú po mesiacoch vývoja.
Hackeri neustále hľadajú nové cesty, ako získať na úkor ľudí prospech. Nedávno sme upozorňovali napríklad na zákerného trojana PJobRAT a dnes tu máme ďalší nebezpečný softvér, ktorého cieľom je dostať sa ti do peňaženky.
Experti z threatfabric.com upozorňujú na bankového trójskeho koňa, ktorého nazvali Crocodilus. Analýza bezpečnostných expertov odhalila, že ide o úplne novú rodinu malvéru.
„Napriek tomu, že ide o novinku, už teraz obsahuje všetky základné funkcie moderného bankového malvéru: prekryvné útoky, zaznamenávanie kláves, vzdialený prístup a „skryté“ ovládanie na diaľku,“ hovoria analytici.
Trojan Crocodilus disponuje pokročilým funkciami
Tento škodlivý softvér je natoľko prepracovaný, že dokáže prebrať kontrolu nad infikovaným zariadením. Samozrejme, disponuje aj všetkými „bežnými“ funkciami. Dokáže vykonávať kliknutia za používateľa, prekrývať obrazovku, blokovať hovory, pracovať s kamerou telefónu, posielať SMS správy a čítať ich obsah, odstrániť sa zo zariadenia, pracovať s kontaktmi a podobne.
Na to, aby Crocodilus fungoval korektne, potrebuje získať oprávnenie Zjednodušeného ovládania.
„Akonáhle je povolenie udelené, malvér sa pripojí k riadiacemu serveru (C2) a získa inštrukcie, vrátane zoznamu cieľových aplikácií a príslušných prekrytí. Následne beží nepretržite, sleduje spúšťanie aplikácií a zobrazuje prekrytia na zachytávanie prihlasovacích údajov,“ približujú experti.
Okrem iného je schopný zaznamenávať aj stlačenia klávesov. Ide teda o typ škodlivého softvéru, ktorý môžeme charakterizovať aj ako keylogger. Nebezpečné na tomto trojanovi však je aj to, že dokáže zachytávať aj bezpečnostné kódy z aplikácie Google Authenticator. Inými slovami, dokáže obísť aj dvojfaktorové overenie do online služieb.
„Crocodilus prehľadá všetky zobrazené prvky na obrazovke, zachytí názov OTP kódu aj jeho hodnotu a odošle tieto údaje na C2 server, čím umožní krádež jednorazových kódov.“
Trojan ti dokáže vybieliť bankový účet (a nielen to)
Ako už asi tušíš, práve táto schopnosť umožňuje nielen potenciálnu krádež identity, ale tiež prihlásiť sa k finančným aplikáciám a vykonávať transakcie.
Neprehliadni

Experti na bezpečnosť poznamenávajú, že tento softvér útočí aj na kryptopeňaženky. Jeho zaujímavou funkciou je, že po tom, čo obeť zadá PIN, zobrazí sa správa: „Zálohujte si kľúč k peňaženke v nastaveniach do 12 hodín. Inak bude aplikácia resetovaná a môžete stratiť prístup k peňaženke.“ Ide o sociálne inžinierstvo, ktoré navedie obeť do sekcie so seed frázou. Následne malvér túto frázu pomocou funkcie Accessibility Logger zachytí. Výsledkom je, že útočník ovládne kryptopeňaženku obete.
„Pomocou ukradnutých osobných údajov a prihlasovacích údajov môžu útočníci úplne ovládnuť zariadenie obete a vykonávať podvodné transakcie bez povšimnutia,“ uvádza.
Čo sa týka útočníkov, ktorí stoja za týmto sofistikovaným softvérom, veľa o nich nevieme. Crocodilus však obsahuje značku „sybupdate“, ktorá by mohla súvisieť so známym útočníkom „sybra“. Predtým tento hacker pracoval s variantmi Ermac malvéru ako „MetaDroid“ a používal aj malvéry Hook a Octo. Ako však dopĺňajú experti na bezpečnosť, aktuálne nevedia potvrdiť, že ide o toho istého útočníka. Indície však hovoria, že áno.
Experti na bezpečnosť uzatvárajú, že Crocodilus je nesmierne pokročilý trójan. Funkcie, ktorými dnes disponuje, zväčša prichádzajú po mesiacoch vývoja od prvej verzie. To však nie je tento prípad. To naznačuje, že za jeho vývojom stojí skutočný expert vo svojom odbore. Škoda len, že svoje vedomosti využíva nesprávnym smerom.