Nexus Banking Trojan gekoppeld aan oudere Sova-malware

De Android-banktrojan, bekend als Nexus, is geïdentificeerd door onderzoekers van Cyble.

De malware bleek een omgedoopte versie van de SOVA-banktrojan te zijn en richt zich voornamelijk op bank- en financiële informatie, maar heeft een breed scala aan kwaadaardige functionaliteiten. Zodra Nexus een apparaat infiltreert, vraagt het toestemming om Android Accessibility Services in te schakelen, waardoor de malware volledige controle over het apparaat krijgt. Nexus kan zijn rechten verhogen en wachtwoordbeveiligingsmaatregelen en Google Play Protect uitschakelen.

De trojan verzamelt apparaatinformatie en richt zich op meer dan 40 populaire bankapplicaties door HTML-injectiecode te downloaden die een phishing-pagina maakt voor elke specifieke bank. Nexus heeft de mogelijkheid om toetsaanslagen op te nemen, sms-berichten, oproepen en meldingen te beheren en OTP's en 2FA's/MFA's te verkrijgen die per sms of Google Authenticator zijn verzonden. Het kan ook onopvallende telefoongesprekken voeren, contactgegevens wijzigen en zelfs externe opslag beheren.

Deze trojan kan kettinginfecties veroorzaken en kan mogelijk worden aangepast om apparaten met extra malware te infecteren.

Wat is een banktrojan en hoe kan deze op uw telefoon terechtkomen?

Een banking trojan is een type malware dat is ontworpen om gevoelige informatie, zoals inloggegevens en financiële gegevens, te stelen van bank- en financiële applicaties op een apparaat. Het werkt meestal door gebruikers te misleiden om een valse of kwaadaardige applicatie op hun apparaat te downloaden en te installeren, waardoor de trojan toegang krijgt tot de gevoelige informatie van het apparaat.

Banktrojans kunnen op verschillende manieren op uw telefoon terechtkomen, onder meer via schadelijke apps, phishing-e-mails of sms-berichten, en door misbruik te maken van kwetsbaarheden in het besturingssysteem of andere software op het apparaat. Ze kunnen ook vermomd zijn als legitieme apps of software-updates, of kunnen verborgen zijn in bestanden die van onbetrouwbare websites zijn gedownload.

Zodra een trojan voor bankieren op uw telefoon staat, kan deze toegang vragen tot bepaalde functies of machtigingen, zoals de Android Accessibility Services, die hij vervolgens kan gebruiken om controle over uw apparaat te krijgen en toegang te krijgen tot uw bank- en financiële informatie. Het kan ook verschillende technieken gebruiken, zoals keylogging en phishing, om uw inloggegevens en andere gevoelige gegevens te verkrijgen.

Om uw apparaat te beschermen tegen banktrojaanse paarden, is het belangrijk om alleen apps te downloaden van vertrouwde bronnen, zoals de Google Play Store, en voorzichtig te zijn bij het openen van e-mailbijlagen of het klikken op links van onbekende afzenders. U moet ook het besturingssysteem en de software van uw apparaat up-to-date houden met de nieuwste beveiligingspatches en betrouwbare mobiele beveiligingssoftware gebruiken om eventuele malware op uw apparaat te detecteren en te verwijderen.

March 14, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.