Nowe złośliwe oprogramowanie „Brokwell” dla Androida może kraść dane użytkowników i uzyskiwać dostęp do aplikacji bankowych

blank
Przez
Jugo Mobile
Jugo Mobile to platforma poświęcona wysokiej jakości treściom z zakresu gier, sportu i technologii. Odkrywaj najwyższej klasy materiały, nawiązuj kontakt z innymi pasjonatami i ekspertami. Poznaj...
4 min czytania

Miliony użytkowników Androida otrzymało ostrzeżenie dotyczące nowego, wcześniej nieudokumentowanego złośliwego oprogramowania, które wykorzystuje fałszywe aktualizacje przeglądarki Google Chrome, aby nakłonić użytkowników do narażenia swoich urządzeń na ryzyko. Trojan złośliwy, nazwany „Brokewell”, może wysysać dane użytkowników, uzyskiwać dostęp do aplikacji bankowych, szpiegować użytkowników, a nawet umożliwiać atakującym uzyskanie pełnego zdalnego dostępu do urządzeń z systemem Android.

„Brokwell stwarza poważne zagrożenie dla branży bankowej, zapewniając atakującym zdalny dostęp do wszystkich aktywów dostępnych za pośrednictwem bankowości mobilnej” – holenderska firma ochroniarska ThreatFabrics w analizie opublikowany w tym tygodniu. Szkodnik wyposażony „w funkcje zarówno kradzieży danych, jak i zdalnej kontroli” uzyskuje dostęp do urządzeń z systemem Android ofiar, nakłaniając je do zainstalowania na swoich telefonach trojana Brokewell.

Aby uniknąć podejrzeń, jest on maskowany jako aktualizacja nowej wersji przeglądarki Google Chrome i nawet ma podobny wygląd jak prawdziwy monit o instalację przeglądarki Chrome. Choć z pewnymi oczywistymi błędami gramatycznymi — częsta cecha tego rodzaju oszustw. Zamiast powiedzieć „Przeglądarka zbudowana tak, aby była Twoja”, jak w oryginalnym komunikacie Google, fałszywa wersja zainfekowana Brokewell brzmi: „Wymagana jest aktualizacja”.

Po pobraniu Brokewell tworzy ekran nakładki przed aplikacjami, których używasz, w celu przechwytywania danych logowania, kradzieży plików cookie sesji, a nawet pisania lub klikania na ekranie telefonu w celu kradzieży środków z zaatakowanego urządzenia.

Samo złośliwe oprogramowanie stanowi „niewidzianą wcześniej rodzinę szkodliwego oprogramowania o szerokim zakresie możliwości” – stwierdził ThreatFabric. Co gorsza, wydaje się, że Brokewell jest w fazie aktywnego rozwoju i otrzymuje regularne aktualizacje. ThreatFabric wyśledził szkodliwe oprogramowanie od hakera o nazwisku Baron Samedit Marais, który według doniesień sprzedaje je wraz z szeregiem innych złośliwych narzędzi za pośrednictwem witryny o nazwie Brokewell Cyber ​​Labs.

„Przewidujemy dalszą ewolucję tej rodziny złośliwego oprogramowania, ponieważ zaobserwowaliśmy już niemal codzienne aktualizacje tego szkodliwego oprogramowania” – podała firma. „Brokewell będzie prawdopodobnie promowany w kanałach podziemnych jako usługa wynajmu, co przyciągnie zainteresowanie innych cyberprzestępców i zapoczątkuje nowe kampanie skierowane do różnych regionów”.

Jak chronić się przed złośliwym oprogramowaniem dla Androida

złośliwe oprogramowanie na smartfony

(Zdjęcie: Shutterstock)

Złośliwe oprogramowanie dla Androida nie jest rzadkością. Tuż na początku tego miesiąca odkryto, że hakerzy wstrzykiwali do stron internetowych skrypty, które wyświetlały fałszywe błędy aktualizacji Chrome i infekowały niczego niepodejrzewających użytkowników złośliwym oprogramowaniem. Jeśli chodzi o ochronę przed złośliwym oprogramowaniem dla Androida, pierwszą i najważniejszą rzeczą, jaką możesz zrobić, jest zachowanie szczególnej ostrożności podczas pobierania i instalowania aktualizacji lub nowych aplikacji.

Jeśli masz jeden z najlepszych smartfonów z Androidem, istnieje duże prawdopodobieństwo, że będzie on wyposażony w preinstalowaną usługę Google Play Protect. Upewnij się, że ta aplikacja jest włączona, ponieważ może skanować wszystkie istniejące i nowe aplikacje, które pobierzesz w poszukiwaniu złośliwego oprogramowania. Podobnie, dla dodatkowej ochrony, możesz także rozważyć zainstalowanie jednej z najlepszych aplikacji antywirusowych na Androida, która będzie z nią działać.

  • To złośliwe oprogramowanie dla Androida może ukraść wszystkie Twoje zdjęcia i SMS-y bez otwierania – jak zachować bezpieczeństwo
  • Fałszywe ogłoszenia o pracę na Facebooku wykorzystują złośliwe oprogramowanie do kradzieży danych i haseł kart kredytowych
  • Największy wyciek danych w historii ujawnił 26 miliardów rekordów w Internecie — co teraz zrobić
Udostępnij ten artykuł
Obserwuj
Jugo Mobile to platforma poświęcona wysokiej jakości treściom z zakresu gier, sportu i technologii. Odkrywaj najwyższej klasy materiały, nawiązuj kontakt z innymi pasjonatami i ekspertami. Poznaj najnowsze trendy i innowacje w naszej dynamicznej społeczności. Dołącz do nas i doświadcz przyszłości już dziś!