Pilnie wywal to z telefonu. Kradnie Polakom pieniądze z konta
Nowe zagrożenie wymierzone jest w użytkowników w Europie, w tym w Polsce. Jak dostanie się na telefon, to może wyczyścić konto bankowe do zera.
Analitycy z firmy Group-IB ostrzegają przed nowy malwarem, który atakuje użytkowników w Europie oraz Kanadzie. Na liście zagrożonych państw znajduje się również Polska.
Groźny malware RemControl
Nowy malware otrzymał nazwę RemControl. Działa on w modelu MaaS, czyli malware-as-a-service. Oznacza to, że jego twórcy sprzedają licencję wszystkim chętnym, którzy mogą w ten sposób okradać nieświadomych użytkowników.
RemControl jest rozpowszechniany za pomocą fałszywych stron internetowych, które podszywają się pod Google Play. Na nich oferowane są darmowego aplikacje, które mają dawać użytkownikom dostęp do darmowej telewizji internetowej z mnóstwem kanałów do wyboru.
Po zainstalowaniu oprogramowanie prosi o szerokie uprawnienia, w tym do ułatwień dostępności w systemie Android. Poza tym uruchamia połączenie VPN, które blokuje ruch z Usług Google w tym z systemu Play Protect, który odpowiada za skanowanie i wykrywanie szkodliwych aplikacji.
Malware ma bardzo szerokie możliwości. Może między innymi:
- Wyświetlać pełnoekranowe nakładki phishingowe na legalnych aplikacjach bankowych, a do tego kraść kody PIN, kody uwierzytelniania, daty ważności kart i dane uwierzytelniające
- Dynamiczne pobierać nowe instrukcje i cele bankowe z infrastruktury z zewnętrznych serwerów (C2)
- Przesyłać w czasie rzeczywistym zrzuty ekranu
- Rejestrować kliknięcia ekranu, zmiany tekstu i inne działania użytkownika w różnych aplikacjach
- Zdalne wykonywać stuknięcia, przesuwanie palcem, przewijanie, gesty, długie naciśnięcia oraz wstawianie tekstu
- Przechwytywać współrzędne wzorów blokady ekranu w systemie Android na urządzeniach różnych producentów, w tym Samsung, Xiaomi, Huawei, OPPO oraz OnePlus
- Zapobiegać usunięciu poprzez wykrywanie momentu, w którym ofiary wchodzą do ustawień zarządzania aplikacjami, dostępności lub przywracania ustawień fabrycznych, oraz automatyczne zamykać aplikacje.
Tym samym RemControl potrafi podszywać się pod aplikacje bankowe, śledzić wszystko to, co robimy na telefonie, a do tego przejąć kontrolę nad urządzeniem i wykonywać na nim różne zadania. W ten sposób oszuści mogą łatwo przejąć nasze konta, a także wykraść wrażliwe dane.
Nie jest do końca pewne, kto stworzył RemControl. Natomiast analiza wykazała w kodzie źródłowym fragmenty zawierające język rosyjski. Pamiętajcie, aby nie pobierać aplikacji z nieznanych źródeł, nawet jeśli strona internetowa wygląda jak Sklep Play.