Anubis крадёт финансовые данные и шифрует файлы пользователей Android

Anubis крадёт финансовые данные и шифрует файлы пользователей Android

Пользователи Android под прицелом новой фишинговой кампании, в ходе которой злоумышленники пытаются заразить смартфоны жертв банковским трояном Anubis. Этот вредонос известен тем, что способен красть финансовые данные, извлекая их из 250 банковских приложений и программ для шопинга.

Киберпреступники используют хитроумные методы, позволяющие обойти защитные функции мобильной операционной системы, а также ввести в заблуждение жертву.

Например, троян просит пользователя активировать Google Play Protect, под этим предлогом жертву вынуждают выдать вредоносу определённые права в системе. После этого зловред отключает Google Play Protect.

Для доставки Anubis атакующие используют вредоносную ссылку, встроенную в фишинговое письмо. Если пользователь пройдёт по этой ссылке, на смартфон загрузится файл APK, замаскированный под счёт.

Эксперты из компании Cofense проанализировали код Anubis и пришли к выводу, что его оснастили функциями кейлоггера и даже модулем шифровальщика.

В случае шифрования файлов вредоносная программа добавляет к ним расширение .AnubisCrypt, после чего отправляет их на сервер злоумышленников (C&C).

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

На DEF CON 2020 продемонстрировали несколько уязвимостей в Zoom

На конференции DEF CON 2020 специалисты в области кибербезопасности продемонстрировали несколько уязвимостей в Zoom, популярном сервисе для видеоконференций. Две бреши затрагивают Linux-клиент, позволяют извлечь данные и даже запустить вредоносную программу.

О проблемах безопасности рассказал эксперт Мазин Ахмед. На DEF CON 2020 он поделился сведениями об уязвимостях, а также указал на некорректно настроенную площадку для разработки.

По словам Ахмеда, тестовый сервер Zoom не обновлялся с сентября 2019 года. Значит, в нём мог содержатся целый ряд непропатченных дыр.

В первый раз специалист уведомил компанию в апреле, повторно — в июле. И лишь 3 августа разработчики выпустили патч с версией 5.2.4.

Ахмед подчёркивает, что для успешной эксплуатации уязвимостей злоумышленник должен изначально скомпрометировать устройство жертвы любым другим способом. Однако это, как отметил специалист, не отменяет опасности брешей.

Например, одна из обнаруженных уязвимостей затрагивает Zoom Launcher для Linux. В теории атакующий может запустить несанкционированный софт. Как отметил Ахмед, это сводит на нет работу «белых списков», поскольку вредонос может работать в качестве подпроцесса Zoom.

Помимо этого, злоумышленники с физическим доступом к компьютеру жертвы могут прочитать и извлечь данные пользователя Zoom, его переписки (хранятся в виде простого текста) и просмотреть настройки.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru