Trojan bankowy MalRhino dla Androida aktywny w Ameryce Łacińskiej

Metamorfo Banking Trojan

Trojan bankowy MalRhino dla Androida to projekt, który wykazuje pewne podobieństwa z PixStealerem. Jednak skupia się na szerszym zakresie celów i zawiera większą liczbę funkcji. Podczas gdy oba zagrożenia koncentrują się na kradzieży pieniędzy, MalRhino jest z pewnością bardziej funkcjonalnym i bogatym w funkcje wariantem. Jednak sprawia to również, że jest bardziej podatny na łatwe przechwycenie przez usługi anty-malware.

Jedna z wersji trojana bankowego MalRhino dla Androida atakuje brazylijski Inter Bank. Podszywa się pod legalną aplikację, z której korzystają klienci tego banku, iToken. Fałszywa wersja była hostowana w sklepie Google Play, a także w innych sklepach z aplikacjami. Użytkownicy byli zazwyczaj przenoszeni na stronę pobierania za pomocą phishingu, fałszywych reklam i innych podejrzanych strategii. Po zainstalowaniu fałszywa aplikacja iToken prosi potencjalną ofiarę o przyznanie jej dostępu do usług ułatwień dostępu systemu Android.

Atakujący MalRhino ścigają klientów sześciu banków

W przeciwieństwie do trybu offline PixStealer, trojan bankowy MalRhino dla Androida komunikuje się z serwerem zdalnego sterowania. Po uruchomieniu wysyła informacje o urządzeniu ofiary, a następnie skanuje w poszukiwaniu danych związanych z kilkoma popularnymi w Brazylii aplikacjami bankowymi:

  • Międzybankowe
  • Nubank
  • Następny
  • Santander
  • Banco oryginalny
  • UOL PagBank

Implant MalRhino nadal działa w tle i czeka, aż ofiara załaduje jedną z obsługiwanych aplikacji bankowych. Kiedy tak się dzieje, trojan wykonuje atak typu overlay, który atakujący może dostroić. Umożliwia im to wykonywanie fałszywych przelewów z pomocą ofiary lub żądanie wszelkiego rodzaju informacji, takich jak loginy, 2FA, kody PIN i inne.

Ten sam gang prawdopodobnie stoi za PixStealerem i trojanem MalRhino. Jak dotąd ich działalność ogranicza się do Brazylii, ale w niedalekiej przyszłości mogą atakować inne części Ameryki Łacińskiej. Zazwyczaj te latynoamerykańskie trojany bankowe rzadko opuszczają ten region, ale zawsze istnieje szansa, że tak się stanie. Użytkownicy Androida mogą chronić swoje urządzenia przed tymi rodzinami szkodliwego oprogramowania bankowego, korzystając z najlepszych aplikacji antywirusowych na Androida.

October 19, 2021
Ładowanie...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.