
Фахівці з кібербезпеки повідомили про появу нового банківського трояна для Android — Sturnus, який здатний отримувати повний контроль над пристроєм та викрадати конфіденційні дані користувачів. Загроза вже націлена на банки Центральної та Південної Європи.
Основні можливості Sturnus
За даними ThreatFabric, оприлюдненими в The Hacker News, головною особливістю Sturnus є вміння обходити зашифровані месенджери. Троян робить знімки екрана після розшифровки повідомлень, завдяки чому зловмисники отримують доступ до листування у WhatsApp, Telegram та Signal.
Ще один ключовий інструмент — оверлейні атаки. Шкідливе ПЗ показує підроблені форми входу до банківських застосунків і таким чином збирає логіни, паролі та іншу фінансову інформацію.
Спосіб поширення
На ранньому етапі застосування троян поширюється через фальшиві версії Google Chrome та Preemix Box. Sturnus є приватним інструментом кіберзлочинців, що свідчить про підготовку масштабніших атак у найближчому майбутньому.
Технічні можливості управління пристроєм
Після інсталяції троян встановлює контакт із сервером операторів через WebSocket та HTTP, отримує зашифровані команди та створює канал для повного віддаленого керування пристроєм.
Sturnus використовує функції спеціальних можливостей Android, що дозволяє:
- перехоплювати натискання клавіш,
- копіювати повідомлення,
- фіксувати користувацьку активність,
- відтворювати інтерфейс пристрою для віддаленого управління.
Зловмисники можуть натискати кнопки, вводити текст, гортати екрани й навіть вмикати чорний екран для прихованої роботи.
Фейкові екрани та захист від видалення
Sturnus показує підроблене вікно оновлення системи, під час якого виконує шкідливі операції. А якщо користувач намагається вимкнути права адміністратора — троян автоматично закриває розділ налаштувань, що робить видалення майже неможливим.
Додаткові функції
Троян також збирає дані про:
- датчики пристрою,
- мережеві параметри,
- обладнання,
- встановлені застосунки.
Це допомагає адаптувати атаки та уникати виявлення.
Загроза, що зростає
Попри те, що масштаби зараження поки невеликі, експерти попереджають: націленість на банківські застосунки та точкове поширення вказують на підготовку серії скоординованих фінансових атак.
Джерело: internetua.com