A PixPirate Banking Trojan az Android-eszközöket célozza meg

android smartphone mobile malware

A PixPirate Android banki trójai üzemeltetői új taktikát alkalmaztak, hogy elkerüljék a feltört eszközök észlelését, és érzékeny adatokat gyűjtsenek a brazíliai felhasználóktól. Az IBM legutóbbi műszaki jelentése szerint ez a módszer magában foglalja a rosszindulatú alkalmazás ikonjának elrejtését az áldozat eszközének kezdőképernyőjén.

Nir Somech biztonsági kutató elmagyarázta, hogy ez a megközelítés biztosítja, hogy az áldozatok ne legyenek tudatában a kártevő által a háttérben végzett rosszindulatú tevékenységeknek a felderítési és támadási szakaszokban.

A Cleafy által 2023 februárjában eredetileg azonosított PixPirate arról híres, hogy az Android akadálymentesítési szolgáltatásait kihasználva jogosulatlan pénzátutalásokat hajt végre a PIX azonnali fizetési platformon keresztül, amikor a felhasználók célzott banki alkalmazásokat érnek el.

Ez a rosszindulatú program, amely folyamatosan mutálódik, ellophatja az online banki hitelesítési adatokat, a hitelkártyaadatokat, elfoghatja az SMS-eket, és rögzítheti a billentyűleütéseket a kéttényezős hitelesítési kódok eléréséhez.

A PixPirate szövegeken és közösségi alkalmazásokon keresztül terjed

A tipikus terjesztési mód az SMS-t és a WhatsApp-ot foglalja magában, egy dropper alkalmazással, amely megkönnyíti a pénzügyi csalások fő rakományának telepítését. Somech tisztázta, hogy a PixPirate esetében a letöltő nem csak telepíti a rakományt, hanem végrehajtja is, aktív szerepet játszik a rosszindulatú tevékenységekben, kommunikál a fő rakományral és parancsokat hajt végre.

A letöltő arra kéri a felhasználókat, hogy frissítsék az alkalmazást, lekérve a PixPirate összetevőt a fenyegetést okozó szereplő által vezérelt szerverről, vagy telepítve, ha be van ágyazva. Nevezetesen, a fő hasznos teher legújabb verziója már nem tartalmazza az alkalmazás elindítását a kezdőképernyőről az ikonjának megérintésével. Ez azt jelenti, hogy a letöltőnek és a fő hasznos adatnak is együtt kell működnie, és a letöltőnek a fő hasznos adat által exportált szolgáltatáshoz kell kötődnie a PixPirate APK végrehajtásához.

Betöltés...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.