Image

Specjaliści ds. cyberbezpieczeństwa poinformowali o pojawieniu się nowego trojana bankowego dla Androida — Sturnus, który potrafi przejąć pełną kontrolę nad smartfonem i wykradać poufne dane logowania. Ataki są obecnie ukierunkowane na użytkowników z Europy Centralnej i Południowej.

Najważniejsze funkcje Sturnusa

Jak podaje ThreatFabric w serwisie The Hacker News, największą zaletą trojana jest umiejętność omijania szyfrowania komunikatorów. Sturnus wykonuje zrzuty ekranu po odszyfrowaniu wiadomości, dzięki czemu przestępcy mogą czytać konwersacje w WhatsAppie, Telegramie i Signalu.

Kolejną kluczową techniką są nakładkowe okna logowania, które podszywają się pod aplikacje bankowe i służą do zbierania loginów oraz haseł.

Sposób rozprzestrzeniania

Na obecnym etapie trojan jest dystrybuowany przez fałszywe wersje Google Chrome oraz Preemix Box. Sturnus to prywatne narzędzie cyberprzestępców, co wskazuje, że przygotowywane są większe, skoordynowane kampanie.

Pełne zdalne sterowanie smartfonem

Po instalacji zagrożenie łączy się z serwerem dowodzenia poprzez WebSocket i HTTP, pobiera zaszyfrowane instrukcje oraz tworzy kanał do pełnego sterowania urządzeniem w czasie rzeczywistym.

Wykorzystując usługi ułatwień dostępu Androida, trojan:

  • przechwytuje kliknięcia,
  • kopiuje wiadomości,
  • monitoruje aktywność użytkownika,
  • odwzorowuje wygląd ekranu, umożliwiając pełną zdalną obsługę.

Atakujący mogą klikać przyciski, wpisywać tekst, przewijać ekrany, otwierać aplikacje, a nawet uruchamiać czarny ekran.

Fałszywe okna i blokada usuwania

Sturnus potrafi wyświetlić fałszywe okno aktualizacji systemu, podczas którego wykonuje szkodliwe operacje. Jeśli użytkownik próbuje odebrać mu prawa administratora — trojan zamyka odpowiednią sekcję ustawień, znacząco utrudniając jego usunięcie.

Dodatkowe możliwości

Zagrożenie zbiera informacje o:

  • sensorach urządzenia,
  • sieci i połączeniu,
  • parametrach sprzętowych,
  • zainstalowanych aplikacjach.

Dane te pozwalają dostosować strategię ataku oraz ukryć obecność malware’u.

Rosnące ryzyko

Choć skala infekcji pozostaje niewielka, eksperci ostrzegają: ukierunkowanie na aplikacje bankowe i selektywna dystrybucja sugerują przygotowywanie bardziej zaawansowanych kampanii finansowych.

Źródło: internetua.com

Jeśli znalazłeś błąd w tekście, prosimy o powiadomienie nas zaznaczając wybrany fragment i wciskając Ctrl+Enter.

Zgłoszenie błędu w tekście

Zaznaczony tekst zostanie wysłany do naszych redaktorów: