Skip to content

Νέα απειλή στο Android. Έκλεψαν $280.000 από χρήστη

Dimitrios Amprazis
Dimitrios Amprazis
Κοινοποίηση:
Νέα απειλή στο Android. Έκλεψαν $280.000 από χρήστη

Οι εγκληματίες του διαδικτύου βρίσκουν πάντα τρόπους να κλέψουν δεδομένα και χρήματα από τους χρήστες. Αυτή τη φορά έχουμε ένα νέο malware που στοχεύει το Android. Ο λόγος για το FjordPhantom, που ανακαλύφθηκε από την Promon, μια εταιρία ασφαλείας. Το ξεχωριστό με αυτό το malware είναι πως μπορεί ευκολά να παρακάμψει την ανίχνευση και μεταμφιέζεται σε δημοφιλείς εφαρμογές.

Το malware ήδη έχει σπείρει τον πανικό στις Ασιατικές αγορές, αφού ένα θύμα είδε τον λογαριασμό του μειωμένο κατά $280.000. Έχουν παρατηρηθεί κρούσματα σε Ινδονησία, Ταϊλάνδη, Βιετνάμ, Σιγκαπούρη και Μαλαισία ενώ αναμένεται να έρθει στην παγκόσμια αγορά σύντομα.

Η επίθεση ξεκινάει από ένα μήνυμα ή email, που ζητάει να κάνουμε εγκατάσταση την καινούρια εφαρμογή της τράπεζας μας. Η εφαρμογή είναι η επίσημη, όμως η διαφορά είναι πως έχει ρυθμιστεί να τρέχει σε virtual machine, που δίνει πλήρη έλεγχο στον hacker που την έστειλε. Το virtualization παρέχει ένα ιδιωτικό περιβάλλον εκτέλεσης για την εκτέλεση κώδικα και σας βοηθά να κάνετε πράγματα όπως η λήψη της ίδιας εφαρμογής δύο φορές, ώστε να μπορεί να χρησιμοποιηθεί από δύο χρήστες που μοιράζονται την ίδια συσκευή.

Όταν ο χρήστης τρέξει την εφαρμογή και κάνει login στην τράπεζα, όπως θα έκανε κανονικά, ο επιτιθέμενος μπορεί να δει τι έχουμε πληκτρολογήσει, οπότε αυτομάτως έχει το username και το password μας.

Με αυτό τον τρόπο, μπορούν να αποσπαστούν οι τραπεζικοί κωδικοί, ενώ όταν η τράπεζα ζητήσει επιβεβαίωση για συναλλαγή μέσω του κινητού, αφού η εφαρμογή βρίσκεται υπό τον έλεγχο του hacker, θα μπορέσει αμέσως να πατήσει αποδοχή, πριν προλάβει ο χρήστης να καταλάβει τι έχει συμβεί.

Από την στιγμή που η εφαρμογή τρέχει σε virtual machine, προσπερνάει και τον έλεγχο του Android για κακόβουλο λογισμικό, ενώ ξεπερνάει και το Android Sandbox, που απομονώνει μια εφαρμογή με κακόβουλο κώδικα, από το υπόλοιπο σύστημα.

Από την στιγμή που ο επιτιθέμενος ελέγχει το virtual machine, δεν χρειάζεται τα δεδομένα που βρίσκονται στο κινητό μας για να πάρει τα στοιχεία εισόδου στην εφαρμογή της τράπεζας ή οποιασδήποτε άλλης εφαρμογής εκτελείται με αυτό τον τρόπο.

Με αυτό τον τρόπο είναι πολύ δύσκολο να εντοπιστεί το malware, ενώ παράλληλα ο χρήστης δεν γνωρίζει να η εφαρμογή τρέχει σε virtual machine και όχι στο κινητό απευθείας.

Η Promon πιστεύει πως το FjordPhantom  θα συνεχίσει να εξελίσσεται και μάλιστα γρήγορα. Ο μόνος τρόπος για να προστατευτείτε είναι να κατεβάζετε εφαρμογές μόνο από τα επίσημα καταστήματα του λειτουργικού σας, ενώ αν πρόκειται για τραπεζικές εφαρμογές να μην κάνετε καμία υποχώρηση. Εννοείται πως καμία τράπεζα δεν θα σας στείλει μήνυμα για να κατεβάσετε την εφαρμογή της.

Πηγή: promon

Ακολουθήστε μας

Ακολουθήστε το Techmaniacs.gr στο Google News για να διαβάζετε πρώτοι όλα τα τεχνολογικά νέα, ή προσθέστε μας στον RSS feed reader και στα social media σας.

Dimitrios Amprazis

Dimitrios Amprazis

Owner and Editor in Chief! Από μικρό με τράβαγε ότι είχε κουμπιά. Ξεκίνησα με Atari 2600 και μια AMIGA 500. Από τότε δεν έχω σταματήσει ποτέ να ασχολούμαι με την τεχνολογία και τους υπολογιστές, οπότε είπα να το σπουδάσω σαν μηχανικός υπολογιστών και δικτύων, ενώ έχω και σπουδές στη Σχολή Θετικών Επιστημών του Πανεπιστημείου Αιγαίου. Τώρα κάθε μέρα βρίσκομαι περιτριγυρισμένος από δεκάδες smartphones και gadgets. Να σας πως κάτι; Δεν το βαριέμαι ποτέ! Στον ελεύθερο χρόνο μου, έχει gaming και απέλπιδες προσπάθειες να μάθω κιθάρα!

Tags: malware
Loading comments...
Loading more stories...
Loading reviews...

Μείνε ενημερωμένος

Ακολούθησέ μας στα social media και πρόσθεσέ μας στις αγαπημένες σου πηγές για να μη χάνεις καμία είδηση.