• Что бы вступить в ряды "Принятый кодер" Вам нужно:
    Написать 10 полезных сообщений или тем и Получить 10 симпатий.
    Для того кто не хочет терять время,может пожертвовать средства для поддержки сервеса, и вступить в ряды VIP на месяц, дополнительная информация в лс.

  • Пользаватели которые будут спамить, уходят в бан без предупреждения. Спам сообщения определяется администрацией и модератором.

  • Гость, Что бы Вы хотели увидеть на нашем Форуме? Изложить свои идеи и пожелания по улучшению форума Вы можете поделиться с нами здесь. ----> Перейдите сюда
  • Все пользователи не прошедшие проверку электронной почты будут заблокированы. Все вопросы с разблокировкой обращайтесь по адресу электронной почте : info@guardianelinks.com . Не пришло сообщение о проверке или о сбросе также сообщите нам.

Троян Zanubis маскируется под неоплаченные счета

Sascha Оффлайн

Sascha

Заместитель Администратора
Команда форума
Администратор
Регистрация
9 Май 2015
Сообщения
1,483
Баллы
155
Обнаружена новая версия Android-банкера Zanubis. Троян способен похищать учетные данные от финансовых сервисов, а также данные криптокошельков. Также он обладает функциональностью кейлоггера и делает снимки экрана.

Как

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

аналитики «Лаборатории Касперского», Zanubis имитирует приложения настоящего перуанского банка и энергетической компании, а распространяется под видом выставленных пользователю счетов и инструкции от «банковского консультанта».

Zanubis

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

экспертам с 2022 года, и обычно он атакует пользователей финансовых организаций и криптовалютных бирж в Перу. Тогда сообщалось, что троян обманом получает разрешение на доступ к Accessibility Services (службе специальных возможностей) с целью получения полного контроля над устройством.

На заре активности банкер маскировался под финансовые и криптовалютные сервисы на Android, но в 2023 году появилась имитация официального приложения перуанского Национального управления таможенной и налоговой администрации (SUNAT), и Zanubis

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

.

В своем новом отчете исследователи отмечают, что хотя Zanubis активен в Перу, приманки с фальшивым инструментом для проверки неоплаченных счетов могут применяться и в других регионах.

Потенциальных жертв убеждают скачать Zanubis с помощью социальной инженерии. В случае, когда атакующие притворяются энергетической компанией, они присылают пользователям APK-файлы с названиями, в которых фигурируют слова Boleta («счет») либо Factura («счет-фактура»). Они имитируют приложение для проверки неоплаченных документов.

В сценарии, когда атакующие имитируют общение жертвы с банком, они направляют пользователю зараженный установочный файл, который позиционируется как инструкция от «банковского консультанта».

Как только пользователь загружает и запускает на смартфоне вредоносное приложение, на экране появляется логотип энергетической компании или банка, а также уведомление о некой проверке. Приложение запрашивает доступ к Accessibility Services, поскольку это якобы необходимо для корректной работы.


Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.



Однако на самом деле через специальные возможности Android малварь ворует конфиденциальные данные, так как Zanubis получает доступ к информации, отображаемой на экране и в уведомлениях.

«В коде Zanubis используется латиноамериканский испанский, атакующие хорошо осведомлены о локальных финансовых организациях, поэтому мы можем предположить, что злоумышленники, скорее всего, из Латинской Америки и их цель — данные пользователей из того же региона. Несмотря на это, следить за подобными вредоносными кампаниями крайне важно специалистам по всему миру, чтобы совершенствовать инструменты защиты, ведь злоумышленники могут перенимать техники и легенды друг у друга и использовать их в других регионах», — предупреждает Дмитрий Галов, руководитель Kaspersky GReAT в России.

Источник:

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

 
Вверх Снизу