PixPirate Banking Trojan er rettet mod Android-enheder

android smartphone mobile malware

PixPirate Android-banktrojanernes operatører har vedtaget en ny taktik for at undgå registrering på kompromitterede enheder og indsamle følsomme data fra brugere i Brasilien. Ifølge IBMs seneste tekniske rapport involverer denne metode at skjule den ondsindede apps ikon på offerets enheds startskærm.

Sikkerhedsforsker Nir Somech forklarede, at denne tilgang sikrer, at ofre forbliver uvidende om de ondsindede aktiviteter, der udføres af malwaren i baggrunden under rekognoscering og angrebsfaser.

PixPirate, som oprindeligt blev identificeret af Cleafy i februar 2023, er berygtet for at udnytte Androids tilgængelighedstjenester til at udføre uautoriserede pengeoverførsler gennem PIX-instant betalingsplatformen, når brugere får adgang til målrettede bankapps.

Denne malware, som konstant muterer, kan også stjæle onlinebankoplysninger, kreditkortoplysninger, opsnappe SMS-beskeder og fange tastetryk for at få adgang til to-faktor-godkendelseskoder.

PixPirate spreder sig gennem tekster og sociale apps

Den typiske distributionsmetode involverer SMS og WhatsApp, med en dropper-app, der letter implementeringen af den primære nyttelast til økonomisk bedrageri. Somech præciserede, at i tilfælde af PixPirate installerer downloaderen ikke kun nyttelasten, men udfører den også, og spiller en aktiv rolle i de ondsindede aktiviteter ved at kommunikere med den primære nyttelast og udføre kommandoer.

Downloaderen beder brugerne om at opdatere appen, hente PixPirate-komponenten fra en server kontrolleret af trusselsaktøren eller installere den, hvis den er indlejret i sig selv. Især inkluderer den seneste version af hovednyttelasten ikke længere aktivitet til at starte appen fra startskærmen ved at trykke på dens ikon. Dette betyder, at både downloaderen og hovednyttelasten skal samarbejde, hvor downloaderen binder til en tjeneste, der eksporteres af hovednyttelasten for at udføre PixPirate APK.

Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.