MalRhino Android Banking Trojan Attivo in America Latina

Metamorfo Banking Trojan

Il MalRhino Android Banking Trojan è un progetto che condivide alcune somiglianze con PixStealer. Tuttavia, persegue una gamma più ampia di obiettivi e racchiude un numero maggiore di funzionalità. Sebbene entrambe le minacce siano focalizzate sul furto di denaro, MalRhino è sicuramente la variante più funzionale e ricca di funzionalità. Tuttavia, questo lo rende anche più suscettibile di essere facilmente catturato dai servizi anti-malware.

Una delle versioni del Trojan bancario MalRhino Android va dopo l'Inter Bank brasiliana. Impersona un'app legittima utilizzata dai clienti di questa banca, iToken. La versione falsa è stata ospitata sul Google Play Store e su altri app store. Gli utenti venivano in genere portati alla sua pagina di download tramite phishing, annunci falsi e altre strategie dubbie. Una volta installata, l'app iToken fasulla chiede alla sua potenziale vittima di concederle l'accesso ai servizi di accessibilità di Android.

Gli aggressori di MalRhino inseguono i clienti di sei banche

A differenza della modalità offline di PixStealer, il Trojan bancario MalRhino Android comunica con un server di controllo remoto. All'avvio, invia informazioni sul dispositivo della vittima e quindi esegue la scansione dei dati relativi a diverse app bancarie popolari in Brasile:

  • Interbancario
  • Nubank
  • Prossimo
  • Santander
  • Banco Original
  • UOL PagBank

L'impianto MalRhino continua a funzionare in background e attende che la vittima carichi una delle app bancarie supportate. Quando ciò accade, il Trojan esegue un attacco di sovrapposizione, che può essere messo a punto dagli aggressori. Ciò consente loro di eseguire trasferimenti fraudolenti con l'assistenza della vittima o di richiedere tutti i tipi di informazioni come accessi, 2FA, PIN e altro.

È probabile che ci sia la stessa banda dietro PixStealer e il MalRhino Trojan. Finora, le loro attività sono limitate al Brasile, ma potrebbero prendere di mira altre parti dell'America Latina nel prossimo futuro. In genere, questi trojan bancari latinoamericani lasciano raramente la regione, ma c'è sempre la possibilità che ciò accada. Gli utenti Android possono proteggere i propri dispositivi da queste famiglie di malware bancario utilizzando app antivirus Android di prima qualità.

October 19, 2021
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.