Máte mobil s Androidem? Tak pozor na bankovní data – v hledáčku hackerů jste i vy

android, máte mobil s androidem? tak pozor na bankovní data – v hledáčku hackerů jste i vy

Máte mobil s Androidem? Tak pozor na bankovní data – v hledáčku hackerů jste i vy

Nový bankovní malware pro Android, který dostal název “SoumniBot”, používá méně obvyklý způsob obcházení bezpečnostních opatření systému a zneužívá slabiny takzvaných Android manifestů. Škodlivému kódu to umožňuje provádět operace, které mají za cíl krást informace.

Android manifesty jsou soubory, které se nacházejí v každém kořenovém adresáři aplikace (‘AndroidManifest.xml’) a obsahují související základní informace. Definují například komponenty aplikace, kterými mohou být poskytované služby, aktivity, nebo poskytovatelé obsahu, dále různá oprávnění a aplikační data.

SoumniBot se zaměřuje na zneužívání slabých míst procesu extrakce a analýzy manifest souborů APK pro Android. Touto cestou škodlivý kód obchází běžná bezpečnostní opatření a krade citlivé informace.

Bezpečnostním expertům se podařilo zjistit, že SoumniBot používá tři různé metody manipulace s kompresí a velikostí manifest souboru, s cílem obejít kontrolu systému Android.

Škodlivý kód zpočátku používá neplatnou hodnotu komprese při rozbalování manifest souboru APK, která se liší od standardních očekávaných hodnot (0 nebo 8).

Místo toho, aby byla použitá hodnota považována za nepřijatelnou, komponenta systému Android v důsledku chyby vyhodnotí data jako nekomprimovaná a pokračuje v provádění operace v zařízení.

Škodlivý kód určený pro Android dokáže přečíst certifikáty online bankovnictví

 

V dalším kroku se provede nesprávné zadání velikosti manifest souboru, která se udává větší, než ve skutečnosti je. Protože je soubor vlivem manipulace malwaru označen jako nekomprimovaný, je přímo zkopírován z archivu a rozdíl ve velikostech je doplněn dalšími daty. To ale mate analytické nástroje, protože Android má tendenci dodatečná data ignorovat.

Navíc SoumniBot používá pro atributy jmen v souboru manifestu příliš dlouhé řetězce, což analytickým nástrojům ztěžuje jejich kontrolu. V častých případech totiž nemají dostatek paměti na jejich zpracování.

Vyfiltrovaná data, která se tímto podvodným způsobem daří škodlivému kódu získat, zahrnují IP adresy, seznamy kontaktů, údaje o účtech, textové zprávy, fotky, videa a digitální certifikáty online bankovnictví.

Zdroj: Bleeping Computer

OTHER NEWS

9 minutes ago

2 cheap ASX 200 shares I'd buy in May

10 minutes ago

Virgil van Dijk will not lose focus at Liverpool despite nearing end of contract

10 minutes ago

Infected blood scandal - latest: Report into worst NHS disaster could lead to prosecutions, says minister

10 minutes ago

Final moment of Iran's President Ebrahim Raisi before helicopter crash

10 minutes ago

Jokic gives a new lesson after being eliminated against Minnesota: The best team won

10 minutes ago

Dali being refloated weeks after collapse of Key Bridge, a milestone in reopening access to the Port of Baltimore. Here's what happens next

10 minutes ago

'Possessed' nun's 17th-century 'letter from the devil' has finally been deciphered

10 minutes ago

Fact check: New Yorker article about Lucy Letby is not available in the UK for legal reasons

10 minutes ago

DWP forcing 134,000 people to repay £250million in overpaid benefits

10 minutes ago

Down 13%, is BP’s share price one of the best bargains in the FTSE 100?

11 minutes ago

ICC chief prosecutor says he is seeking arrest warrants for Israeli Prime Minister and Hamas leaders, among others

11 minutes ago

Independent UN experts urge Yemen’s Houthis to free detained Baha'i followers

11 minutes ago

What a blast to work at NASA. Space agency is sky-high again in latest survey of federal employees

12 minutes ago

For $60, you can get a Costco 1-Year Gold Star Membership and a $20 Digital Costco Shop Card*

12 minutes ago

Part of downtown Houston now an 'exclusion zone' because of extent of damage from Thursday's storms

14 minutes ago

Music legend Frank Ifield dies as tributes paid to iconic singer who was household name in UK

14 minutes ago

‘No sign of life’ at crash site of helicopter carrying Iran’s president, state TV says

14 minutes ago

Anthony Edwards brags about his Game 7 defense on Jamal Murray: "I had Jamal in handcuffs"

14 minutes ago

Rape centre boss was behind 'heresy hunt' of female employee with 'gender critical' beliefs, tribunal rules

14 minutes ago

DWP finds 63,000 benefit claimants breaking rules in bank account monitoring trial

14 minutes ago

The Constitutional Court rules Zuma cannot have a seat in Parliament

14 minutes ago

Kerry Katona admits she feels 'unsupported' by fiancé Ryan Mahoney after undergoing a nose job as she moves in with her mother Sue

14 minutes ago

STI ends almost flat as market faces reality check

14 minutes ago

Local shire takes legal action against pensioner living in a bus on land he owns

14 minutes ago

Troye Sivan wants to work with Ariana Grande again and again

14 minutes ago

Hard-Fi make comeback with new single Don't Go Making Plans and announce EP and tour

14 minutes ago

People could have gender transition signed off by single GP under Labour plans

14 minutes ago

Protesters block New Caledonia roads as French police pour in

14 minutes ago

Ohio State heavy favorites for four-star RB, add multiple official visits in June

14 minutes ago

No inquest held into death of Radio 2 broadcaster Steve Wright

16 minutes ago

Crews work to refloat and move ship that caused deadly Baltimore bridge collapse

19 minutes ago

Fresh heartache for cancer-stricken King Charles: How monarch will be feeling renewed 'agony, disbelief and wretched numbness' after former IRA commander confesses to murdering his beloved great-uncle Dickie

19 minutes ago

Emma Lovell stabbing death: Lee Lovell opens up about wife's death at their North Lakes home and the two words that changed family's lives forever

19 minutes ago

I was 'brokefished' by my friend for £400 - can I salvage our relationship? Money psychotherapist VICKY REYNAL replies

19 minutes ago

Think like a fund manager and back FTSE 250 bargains - the shares experts are picking

19 minutes ago

I was 'brokefished' by my friend for £400 - can I salvage our relationship? Money psychotherapist VICKY REYNAL replies

19 minutes ago

Burglar hurled stolen mobile phones at police from the top of 60ft high roof during nine-hour standoff that brought town centre to a standstill, court hears

19 minutes ago

Britain's 30 most desirable villages: From the millionaires' haven deep in Leicestershire to the most expensive street in Wales. Property experts take their pick. So does yours make the list?

19 minutes ago

Urgent warning to Britons over an impending invasion of Asian hornets: Experts warn the UK will be hit with record numbers this summer - here's how to spot the terrifying pest

20 minutes ago

Ensure The Longevity Of Your Ryobi Tool Batteries With These Simple Tips

Kênh khám phá trải nghiệm của giới trẻ, thế giới du lịch