Comodoが洗練された金融マルウェアの新しいファミリーを検出

Comodoが洗練された金融マルウェアの新しいファミリーを検出

Comodo は、PlatoBlockchain データ インテリジェンスで洗練された金融マルウェアの新しいファミリーを検出します。垂直検索。あい。 読書の時間: 3

コモド 脅威研究所 (CTRL)は、新しいファミリーを検出したと発表しました 金融マルウェア 「グギ/ファンタ/ライム」と呼ばれる。 これは、Androidオペレーティングシステム(バージョン6)の標準のセキュリティプロトコルをバイパスし、オペレーティングシステムを乗っ取ることができる洗練されたバンキング型トロイの木馬です。 金融マルウェアはシステム特権とユーザー資格情報を求め、それらを取得すると、Androidデバイスの完全な制御を取得します。

金融マルウェア

CTRLは、マルウェアがロシアでアクティブであることを検出しました。 このトロイの木馬は、Google Playストアや他のモバイルバンキングアプリなどの本物のアプリケーションの上に、本物そっくりの偽造インターフェースプログラムレイヤーを配置します。 これは、ユーザーをだましてユーザーにインターフェースが本物であると信じ込ませ、ログイン資格情報と、クレジットカードやデビットカードの詳細などのその他の機密情報を公開させます。

マルウェア感染の発生方法

サイバー犯罪者 ソーシャルエンジニアリングとフィッシングを利用して感染を開始する。 ハイパーリンクを含むスパムメッセージを送信します。 ユーザーが十分に用心深くなくてハイパーリンクをクリックすると、ユーザーは悪意のあるWebサイトに誘導され、別のリンクをクリックするように求められます。 クリックすると、Trojan-Banker.AndroidOS.Gugi.cがユーザーのデバイスにダウンロードされます。

「Gugi / Fanta / Lime」トロイの木馬はユーザーの許可を求めるようになりました。Androidバージョン6以降、アプリの特定の許可や、画面/ウィンドウを他のアプリに重ね合わせるために、デバイスのユーザー/所有者の明示的な許可が必要です。 ユーザーが許可を与えると、 トロイの 本物のGoogle Playストアアプリやその他のモバイルバンキングアプリケーションのインターフェースを、ユーザー認証情報を盗むためのフィッシングウィンドウにオーバーレイします。

マルウェアは実際に、ユーザーに必要なすべての権限を付与するよう「強制」します。 画面上のメッセージは一見本物の許可リクエストを求めていますが、実際にはこのトロイの木馬はアプリオーバーレイ、デバイス管理者権限の許可を求めています。 SMSおよびMMSの送信、表示、受信。 呼び出し、連絡先の読み取りと書き込み、その他必要なすべての権利。 の ファンタトロイの木馬 BuildConfig、HindeKeybroad、およびContextThemeWrapperのアクセス許可も要求します。 このマルウェアは、IMEI(International Mobile Equipment Identity)、IMSI(International Mobile Subscriber Identity)、SubscriberId、SimOperatorName、SimCountryIsoなどの電話の詳細を取得します。

ユーザーがいつでも許可を拒否した場合、「Gugi / Fanta / Lime」トロイの木馬は感染したデバイスを完全にブロックします。 デバイスへのアクセスを回復するには、セーフモードで再起動してから、トロイの木馬を削除/アンインストールする以外に選択肢はありません。 セキュリティソリューション.

このトロイの木馬は、SMSをCommand and Control(CnC)サーバーに送信して、連絡を確立します。 CnCサーバーとのやり取りにWebSocketプロトコルを使用します。 マルウェアは、本物のアプリ画面をフィッシングウィンドウでオーバーレイし、画面に入力されたすべての情報を盗みます。これには、ログイン認証情報とカードの詳細が含まれます。

「Gugi / Fanta / Lime」トロイの木馬は、これまで主にロシアのユーザーを攻撃するために利用されてきましたが、その威力を考えると、今後世界中での利用が見込まれます。

保護された状態を保つには?

  • ユーザー/従業員の教育 サイバーセキュリティ
  • ユーザーは、不明なソースからのSMSのリンクをクリックしたり、不明なソースからの添付ファイルを開いたりしてはなりません。
  • SMS内のリンクをクリックしない方が安全です。 ハイパーリンクの実際の展開を確認してから開くことができます。
  • 権限の提供には注意してください。
  • アプリが特権アクセスを要求する場合は、アクセス許可を提供する前に特に注意してください。
  • フィッシング詐欺 SMSとメールは、なりすましの正規のIDから送信される可能性があります。 そのような試みについては意識して注意してください。

オンラインセキュリティ

無料トライアルを開始 インスタントセキュリティのスコアカードを無料で入手

タイムスタンプ:

より多くの Cyber​​Security Comodo