[ << ALL_FEED ]

СМС-стилеры Азии: 1000 ботов и одно исследование

Ещё в группе «Общее»

✈️ В последнем посте мы рассказали, что Telegram становится популярнее у хакеров в парадигме C2 as a service

Эксфильтрация данных жертв в Telegram-боты злоумышленников может происходить не только со стационарных компьютеров или ноутбуков, но и с мобильных устройств. Как раз о таких стилерах мы выпустили исследование сегодня.

🇮🇩 Чаще всего жертвами атак являются жители Юго-Восточной Азии, преимущественно Индонезии. В исследовании мы выделили два семейства вредоносного ПО под Android, перехватывающего SMS-сообщения и транслирующего их в Telegram-боты. Эти семейства мы назвали SMS Webpro и NotifySmsStealer.

С их помощью хакеры перехватывали уведомления от приложений типа WhatsApp или банковских сервисов, выгружали фотографии с устройства.

Основной вектор заражения — фишинг через WhatsApp. В сообщениях хакеры рассылают либо сами вредоносные APK-файлы, либо ссылки на них. По нашим предположениям, цель злоумышленников — перехватить одноразовый пароль от личного кабинета в онлайн-банке, войти в аккаунт жертвы и украсть денежные средства.

#tips #android #cybercrime #TI
@ptescalator

Ещё от ti_author

Ещё от ti_author

Ещё в группе «Общее»