BrazKing Android Trojan attacca dilagante in America Latina

Il malware Android BrazKing è uno dei pericolosi trojan bancari usciti dall'America Latina e, in particolare, dal Brasile. Questa minaccia è stata rilevata per la prima volta mesi fa e da allora ha preso di mira attivamente gli utenti Android nella regione. Tuttavia, sembra che i suoi operatori non fossero soddisfatti di ciò che già avevano: a quanto pare, è stata identificata una nuova importante variante del Trojan bancario BrazKing Android. La minaccia fa uso di attacchi overlay per raccogliere credenziali di accesso e codici di autenticazione a due fattori (2FA) dalle sue vittime. Secondo gli esperti di sicurezza, è improbabile che questo sia l'ultimo cambiamento che BrazKing Android Malware vede: gli attori delle minacce latinoamericani tendono a migliorare regolarmente i loro payload.

Come funziona il malware Android BrazKing?

Le precedenti iterazioni del Trojan bancario abusano del servizio di accessibilità Android per spiare l'attività dell'utente. Se l'utente ha aperto delle app o dei siti Web presi di mira dai criminali, estrae un overlay da un URL codificato corrispondente al servizio preso di mira. La nuova versione, tuttavia, ha migliorato questo processo. Il malware ora contatta il server dell'attaccante per l'ultima versione dell'overlay, quindi la mostra sullo schermo dell'utente. Questa modifica garantisce inoltre agli aggressori un migliore controllo sul resto dell'attacco, ad esempio, l'acquisizione delle credenziali non avviene automaticamente. I criminali devono attivarlo da soli.

Le misure di cui sopra hanno lo scopo di garantire che BrazKing Android Malware non venga eseguito in emulatori o sandbox utilizzati per l'analisi del malware: i criminali possono fermare l'attacco se rilevano qualcosa fuori dall'ordinario.

Altre funzionalità di BrazKing Android Malware includono la possibilità di:

  • Registra le sequenze di tasti leggendo l'input dello schermo.
  • Cattura screenshot di sezioni specifiche del display.
  • Visualizza messaggi di testo e intercetta nuovi SMS>
  • Recupera l'elenco dei contatti della vittima.

Ultimo ma non meno importante, la propagazione della minaccia sembra avvenire tramite truffe basate sul Web. Non ci sono informazioni sufficienti per determinare quali pagine Web le distribuiscono, ma è probabile che siano correlate a contenuti piratati, aggiornamenti falsi e altri contenuti di bassa qualità. I pop-up di BrazKing Android Malware invitano gli utenti a migliorare la sicurezza del proprio dispositivo aggiornando il proprio sistema, tuttavia l'aggiornamento è il payload BrazKing Android Malware.

Gli utenti Android dovrebbero proteggere i propri dispositivi da tali attacchi utilizzando sempre app antivirus affidabili.

November 19, 2021
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.