Den nye Ghimob Trojan kan spionere på 153 mobilapper og trekke ut passord

En ny, veldig farlig banktrojan har blitt oppdaget av sikkerhetsforskere. Trusselen med tilnavnet Ghimob retter seg mot mobiltelefoner og nettbrett.

Ghimob er en trojan som fjernadgang som antas å stamme fra Brasil. De dårlige skuespillerne bak den har så langt distribuert Ghimob i Latin-Amerikanske og europeiske land, men skadelig programvare forventes å ramme ofrene i USA raskt nok.

Trojanen er målrettet mot Android-enheter og spres ved hjelp av ondsinnede e-poster. De falske e-postene prøver å skremme offeret til å tro at de har en slags ubetalt gjeld til finansinstitusjoner. Skremmetaktikker er et vanlig sosialteknisk verktøy som ofte fungerer overraskende bra.

Når den bekymrede brukeren trykker på en ondsinnet lenke i e-posten, lastes Trojan ned og distribueres på den mobile enheten. Fra dette tidspunktet har Ghimob mer eller mindre full tilgang til telefonen eller nettbrettet.

Skadelig programvare kan spionere på over 150 forskjellige Android-apper. Dens ondsinnede funksjoner inkluderer også tilgang til mikrofoner og muligheten til å fange all tekst som legges inn manuelt på enheten, inkludert passord. Overraskende hevder forskerne også at RAT til og med kan fange mønstre og former for låseskjerm. Ghimob kan også angivelig utnytte funksjoner for biometrisk opplåsing ved å bruke en falsk svart skjerm som stille lanserer en bank- eller økonomisk applikasjon og lurer brukeren til å tro at de låser opp telefonen , mens de i virkeligheten bruker fingeravtrykk for å gi tilgang til den sensitive appen.

Ghimob er veldig vanskelig å oppdage

Det faktum at Ghimob ikke får tilgang til bankkontoer via eksterne enheter, men bruker den anerkjente og legitime enheten til kontoeieren, gjør det veldig vanskelig å oppdage. Online sikkerhetstiltak som mange finansielle tjenester har på plass, ringer aldri alarmen når en anerkjent enhet brukes, noe som gjør RAT veldig farlig.

Forskere med Kaspersky uttalte at de mener den nye trojanen stammer fra den brasilianske trusselskuespilleren Guildma. Gruppen er kjent for forskere og har vært assosiert med flere andre banktrojanere tidligere. Mens Guildma pleide å lansere skadelig programvare primært i Brasil, ser det ut til at gruppen utvider og tester skadelig programvare i nye territorier.

Det er ingen harde bevis for at Ghimob noen gang ble brukt på ofre i USA.

November 13, 2020

Legg igjen et svar