Android-троян Escobar способен красть MFA-коды Google Authenticator

Android-троян Escobar способен красть MFA-коды Google Authenticator

Android-троян Escobar способен красть MFA-коды Google Authenticator

Банковский троян для Android, ранее известный как Aberebot, вернулся под именем Escobar. Помимо ребрендинга, вредонос отметился новыми функциями, которые теперь позволяют ему красть коды мультифакторной аутентификации Google Authenticator.

Также среди новых возможностей Escobar стоит отметить получение контроля над заражённым устройством через VNC, запись аудио, снятие фотографий и извлечение учётных данных из определённых приложений.

Цель трояна — украсть такое количество информации, которое бы позволило операторам захватить банковские аккаунты жертвы и провести несанкционированные транзакции. Платформа для киберразведки DARKBEAST помогла выйти на русскоязычный форум, где разработчики Aberebot рекламируют новую версию своего зловреда под именем «Escobar Bot Android Banking Trojan». Соответствующий пост датируется февралём 2022 года.

 

Команда MalwareHunterTeam обнаружила подозрительный APK 3 марта 2022 года. Установщик был замаскирован под приложение McAfee и обходил подавляющее большинство антивирусных движков на VirusTotal.

 

Исследователи из Cyble проанализировали один из новых образцов Escobar и пришли к выводу, что троян, как многие его аналоги, умеет накладывать свои окна поверх легитимных приложений и взаимодействовать с банковским софтом. Вредонос способен атаковать 190 кредитных организаций из 18 разных стран.

Попав в систему, Escobar запрашивает в общей сложности 25 разрешений, 15 из которых используются исключительно для вредоносной активности: запись аудио, чтение СМС-сообщений, звонки на различные номера и получение геолокации устройства.

Использование кросс-платформенной утилиты VNC Viewer, предназначенной для просмотра и расшаривания экрана, позволяет операторам трояна делать с устройством практически всё, что они пожелают. Специалисты опубликовали список команд, доступных Escobar, с их описанием:

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

С 1 августа можно будет отказаться от массовых рассылок

С 1 августа россияне смогут отказаться от получения массовых рассылок от операторов связи. Для этого достаточно воспользоваться личным кабинетом или мобильным приложением своего оператора. Новая мера направлена на защиту граждан от навязчивой рекламы и мошеннических сообщений.

Как напомнил в беседе с РИА Новости член комитета Госдумы по информационной политике Антон Немкин, с 1 августа вступает в силу закон, предоставляющий гражданам право отказываться от получения массовых рассылок.

Сделать это можно будет через личный кабинет или мобильное приложение оператора связи. По мнению депутата, массовые рассылки нередко используются мошенниками для распространения ссылок на вредоносные сайты, а также рекламы сомнительных или запрещённых товаров и услуг.

«Новый порядок поможет сделать такие схемы менее массовыми и менее эффективными. Следующий этап — запрет на массовые обзвоны без согласия абонента с сентября 2025 года. А до конца года на портале "Госуслуги" появится сервис, с помощью которого можно будет пожаловаться на нарушения. Операторы связи будут обязаны прекратить рассылку по заявлению абонента — и это будет законодательно закреплено», — рассказал Антон Немкин.

Парламентарий назвал эти меры важным шагом к созданию в России полноценной системы управления цифровыми согласиями. Такая система позволит каждому пользователю самостоятельно определять, кто имеет право обращаться к нему по электронным каналам связи.

Согласно исследованию BI.Zone, 70% опрошенных получали рекламные сообщения от компаний, которым они не давали явного согласия. При этом действующие процедуры сбора согласий, закреплённые в законодательстве, серьёзно устарели и создают значительные неудобства как для бизнеса, так и для пользователей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru