heh.pl
Kanał informacyjny Heh.pl


Piątek 19 kwietnia 2024 r.

artykuły | abc komputera (archiwum) | forum dyskusyjne | redakcja


Środa, 26 czerwca 2019, 12:09

Nowe wersje rosyjskiego mobilnego trojana bankowego Riltok atakują na skalę międzynarodową

Badacze z firmy Kaspersky odkryli, że Riltok – mobilne szkodliwe oprogramowanie kradnące pieniądze – rozszerza zasięg swoich ataków z Rosji na resztę świata, począwszy od Europy. Szkodnik podszywa się pod serwisy popularne we Francji, Włoszech oraz w Wielkiej Brytanii. Po raz pierwszy został zaobserwowany w połowie 2018 r.

Riltok jest trojanem bankowym. Tego rodzaju szkodniki są niebezpieczne dla użytkowników smartfonów, ponieważ ich celem jest uzyskane dostępu do kont finansowych oraz środków swoich ofiar, głównie poprzez kradzież danych uwierzytelniających logowanie oraz przechwytywanie sesji bankowości online. Trojany te często podszywają się pod legalne serwisy internetowe oraz aplikacje, aby podstępnie nakłonić użytkowników do zainstalowania ich na swoich urządzeniach oraz podania swoich danych uwierzytelniających i wrażliwych danych.

W przypadku trojana Riltok (nazwa pochodzi od „Real Talk”) atak zwykle rozpoczyna się od otrzymania przez użytkownika wiadomości SMS zawierającej odsyłacz do fałszywej strony, która do złudzenia przypomina popularną stronę poświęconą darmowym ogłoszeniom drobnym. Strona zachęca użytkownika do zainstalowania nowej wersji mobilnej aplikacji serwisu, która w rzeczywistości jest szkodliwym oprogramowaniem o nazwie Riltok. Po tym, jak szkodnik zostanie pobrany i otrzyma niezbędne uprawnienia od właściciela zainfekowanego urządzenia, wskazuje siebie jako domyślną aplikację do otrzymywania i przeglądania wiadomości SMS. Dzięki temu atakujący widzą wszystkie SMS-y, w tym kody potwierdzające operacje przy użyciu karty bankowej, oraz mogą wysyłać wiadomości na inne numery w celu dalszego rozprzestrzeniania.

    Główne funkcje szkodliwego oprogramowania obejmują:
  1. Kradzież danych uwierzytelniających transakcje przy użyciu karty bankowej poprzez wyświetlanie fałszywego ekranu aplikacji Sklep Play firmy Google oraz proszenie ofiary o podanie swoich informacji dot. karty płatniczej. Szkodnik przeprowadza również podstawową weryfikację podawanych danych, aby sprawdzić, czy są prawdziwe, np. poprzez obliczane długości wprowadzanych numerów kart płatniczych.

  2. Kradzież danych uwierzytelniających konto bankowe poprzez wyświetlanie ekranu, który podszywa się pod aplikację bankową, lub otwieranie strony phishingowej w przeglądarce.

  3. Ukrywanie aktywności oraz ustawień innych aplikacji, takich jak rozwiązania zabezpieczające czy ustawienia bezpieczeństwa urządzenia.

  4. Ukrywanie powiadomień przed legalnymi aplikacjami bankowymi.


Do tej pory eksperci z firmy Kaspersky zidentyfikowali około 4 000 użytkowników zaatakowanych przy użyciu tego szkodliwego oprogramowania, głównie w Rosji, ale również we Włoszech, Francji oraz Wielkiej Brytanii.

Wersja do druku
Poleć znajomym: Udostępnij

Podobne tematy


Starsze

26.06.2019 r.

W Europie ubywa domen z rozszerzeniem .EU, 12:02

24.06.2019 r.

Libra - kryptowaluta od Facebooka, 22:27


Nowsze

17.07.2019 r.

Alan Turing twarzą nowego 50-funtowego banknotu, 16:32

Za kilka lat powstaną 2-nanometrowe kości?, 16:35


Redakcja nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego.


Brak komentarzy. Może warto dodać swój własny?



Autor:  










Copyright © 2002-2024 | Prywatność | Load: 2.32 | SQL: 14 | Uptime: 279 days, 2:16 h:m | Wszelkie uwagi prosimy zgłaszać pod adresem eddy@heh.pl