Nový malware Brokewell převezme do svých chapadel zařízení s Androidem a čte si z něj data

android, nový malware brokewell převezme do svých chapadel zařízení s androidem a čte si z něj data

Nový malware Brokewell převezme do svých chapadel zařízení s Androidem a čte si z něj data

Malware Brokewell zachycený bezpečnostní firmou ThreatFabric je do zařízení s Androidem doručen prostřednictvím falešné aktualizace prohlížeče Google Chrome, která se zobrazuje při používání brozseru. Brokewell je aktivně vyvíjen a kombinuje v sobě rozsáhlé možnosti převzetí zařízení a vzdáleného ovládání.

Výzkumníci společnosti ThreatFabric zabývající se riziky podvodů našli Brokewell po prozkoumání falešné stránky s aktualizací prohlížeče Chrome, na kterou byl vypuštěn payload, což je běžná metoda, jak nic netušící uživatele přimět k instalaci malwaru. Při zkoumání předchozích kampaní výzkumníci zjistili, že Brokewell byl již dříve použit k cílení na finanční služby typu “kup teď, zaplať později”  a maskoval se i jako rakouská digitální autentizační aplikace s názvem ID Austria.

 

Co Brokewell všechno umí?

Hlavními schopnostmi Brokewellu je krást data a nabízet útočníkům vzdálené ovládání napadeného zařízením. Zvládá toho opravdu hodně. Například napodobuje přihlašovací obrazovky cílových aplikací a krade přihlašovací údaje (jde o tzv. překryvné útoky). Používá vlastní WebView k zachycení a získání souborů cookie po přihlášení uživatele na legitimní web a zachycuje interakci oběti se zařízením, včetně klepnutí, přejetí prstem a textových vstupů, aby ukradl citlivé údaje zobrazené nebo zadané na zařízení. Získává také protokoly hovorů a zjišťuje fyzickou polohu zařízení a zachycuje zvuk pomocí mikrofonu zařízení.

Po převzetí zařízení také umožňuje útočníkovi vidět displej zařízení v reálném čase (obrazovka se k němu streamuje) a může na napadeném zařízení vzdáleně provádět dotyková gesta a gesta přejetí prstem. Umožňuje také vzdálené klikání na prvky, psaní textu do zadaných polí a simuluje stisknutí fyzických tlačítek. Dokáže také zařízení na dálku aktivovat a nastavit hodnoty jasu a hlasitosti, což poslouží k jeho utajení.

 

Objevení nové rodiny malwaru Brokewell, která od základu implementuje funkce převzetí zařízení, poukazuje na přetrvávající poptávku po těchto funkcích mezi kyberzločinci. Tito aktéři potřebují tuto funkci k páchání podvodů přímo na zařízeních obětí, což představuje značnou výzvu pro nástroje pro odhalování podvodů, které se do značné míry spoléhají na identifikaci zařízení nebo snímání otisků zařízení.

Malware jako služba

Společnost ThreatFabric ve své zprávě uvádí, že za projektem Brokewell stojí osoba, která si říká Baron Samedit a která nejméně dva roky prodávala nástroje pro ovládání ukradených účtů. Výzkumníci navíc objevili další nástroj s názvem “Brokewell Android Loader”, který rovněž vyvinul Samedit. Tento loader dokáže obejít omezení, která Google zavedl v systému Android 13 a později, aby zabránila zneužití služby Accessibility Service pro vedlejší aplikace (APK). Očekávají, že Brokewell bude dále vyvíjen a nabízen dalším kyberzločincům na undergroundových fórech jako součást malwaru jako služby (MaaS).

 

Jak se bránit

Rodiny malwaru, jako je Brokewell, představují významné riziko pro zákazníky finančních institucí a vedou k úspěšným případům podvodů, které lze bez řádných opatření pro odhalování podvodů jen těžko odhalit.

Chcete-li se chránit před malwarovými infekcemi systému Android, vyhněte se stahování aplikací nebo aktualizací aplikací z míst mimo Google Play a zajistěte, aby byla v zařízení vždy aktivní funkce Play Protect.

Neklikejte na odkazy, které vám přijdou v SMS nebo e-mailu. Případně si můžete nainstalovat bezpečnostní software. Aktualizujte operační systém, jakmile je nová verze k dispozici a udržujte aktuální také nainstalované aplikace.

Zdroj: Threatfabric, Bleeding Computer

OTHER NEWS

11 minutes ago

Ben Shephard's six-word remark as This Morning segment descends into chaos

11 minutes ago

CNBC Daily Open: New highs on Wall Street, Fed's Waller says rate cuts months away

11 minutes ago

Duncan Robert Cromb contests extended supervision order as he prepares to leave jail

11 minutes ago

AFL great Garry Lyon is embarrassed the code has ignored State of Origin

11 minutes ago

The Perth suburbs overseas property buyers are flocking to

11 minutes ago

Singapore Airlines’ turbulence-hit flight and the 120 seconds of terror

11 minutes ago

Developer says permitting building problems a metaphor for department issues

13 minutes ago

Federal data shows Americans are feeling the pain of inflation

21 minutes ago

Mets reliever's time with team could be over after latest injury news

21 minutes ago

Kelly Garrett, Kate Redinger to Oversee Scripted Series in Hallmark Media Programming Division Restructuring

21 minutes ago

Federal Court certifies class-action lawsuit against military over mental health

21 minutes ago

Uttarakhand to resume verification drive of outsiders after elections: Pushkar Dhami

21 minutes ago

Oakwood Village small business forced out by landlord rent increase

21 minutes ago

Here’s How To Stay Safe When Visiting National Parks This Summer

21 minutes ago

My Hero Academia: Most Selfless Characters, Ranked

22 minutes ago

Ouch! Pip Edwards praises her 'fave team ever' after wiping all traces of former business partner Claire Tregoning from social media

23 minutes ago

Bodybuilder Sven Lindemann jailed for 31 years for 'violent and frenzied' murder of partner in Melbourne home

23 minutes ago

A tear for his fallen comrades: One of Britain's last surviving D-Day veterans, 99, who signed up to fight the Nazis just aged 17 in 1941 gets emotional as he remembers 'the young fellas we lost' during Normandy landings

23 minutes ago

UK obesity levels fuel 39% rise in type 2 diabetes among under 40s

23 minutes ago

IEC commends SA citizens living abroad for coming out in numbers to cast their votes

23 minutes ago

Top banks in West Africa for 2024

25 minutes ago

‘FBI: International’ Casts Colin Donnell In Final 2 Episodes Of Season 3 Following Luke Kleintank’s Exit

25 minutes ago

Sean Combs Hit With Claims Of Sexual Assaulting & Drugging Model In 2003; Sixth Accuser Sues Just Days After Damning Video Revealed

27 minutes ago

Australia’s homegrown electric Toyota HiLux project is dead

28 minutes ago

Volkswagen locks in EV charge partnership with company known for petrol stations

28 minutes ago

Cork boss John Cleary says victory gives them ‘a boost’ ahead of Donegal test

28 minutes ago

Why you’re risking salmonella and E.coli by cooking with your smartphone to hand

28 minutes ago

Kevin Costner defends his latest, ‘Horizon: An American Saga,’ at Cannes

28 minutes ago

Vennells ‘aware of disturbing cases a year before company halted prosecutions’

29 minutes ago

Terror suspect, 31, was found with explosives and poison after he called an ambulance when suffering breathing difficulties, court hears

29 minutes ago

Downing Street must give popular cabinet ministers like Penny Mordaunt and Kemi Badenoch more airtime, says Tory minister Johnny Mercer - as he accused No 10 of 'placating' Rishi Sunak in an extraordinary outburst

29 minutes ago

Michael Gove is 'deeply worried' about impact of the Middle East conflict on upcoming general election - as Far Right, Hard Left and Islamist groups look to 'undermine democracy'

29 minutes ago

Boris Johnson and Lord David Cameron blast Labour over support for Benjamin Netanyahu war crimes arrest warrant

29 minutes ago

DAILY MAIL COMMENT: Can ICC ever give Israel a fair hearing?

29 minutes ago

Katy Perry brands fellow pop diva Ariana Grande 'the best singer of our generation' as she recalls hearing her voice for the first time

29 minutes ago

KAROL SIKORA: The NHS is so broken it needs urgent, radical reform. As a doctor of 50 years' experience, here's my six-point plan

29 minutes ago

Australia facing ‘record low’ first home buyers

29 minutes ago

Japan’s Studio Ghibli honoured at Cannes Film Festival

29 minutes ago

Time runs out for Kerr as Matildas unveil squad

29 minutes ago

Barry Bonds inducted into Pirates Hall of Fame

Kênh khám phá trải nghiệm của giới trẻ, thế giới du lịch