1700 zainfekowanych telefonów z Androidem. Wystarczył niecały miesiąc!

Medusa to kolejny trojan bankowy na Androida, który zyskuje popularność. Jak wynika z analiz, w dużej mierze działa analogicznie do oprogramowania FluBot, a skuteczne kampanie pozwoliły atakującym dotrzeć do ponad 1700 telefonów w niecały miesiąc.

Medusa opisywana jest przez zespół analityków z ThreatFabric jako oprogramowanie podobne do trojana FluBot, ale co do zasady tożsame z TangleBot (mimo, że niektórzy twierdzą, że są to dwie różne rodziny). Pierwsze przypadki infekcji zostały zidentyfikowane jeszcze w 2020 roku, ale po najnowszych aktualizacjach oprogramowanie zyskało dodatkowe opcje i ponownie może być poważnym zagrożeniem.

Ciekawostką stosowaną przez atakujących od stycznia 2022 roku jest wykorzystanie mechanizmu automatycznego odpowiadania na powiadomienia push w Androidzie. Dzięki manipulacji kodem, trojan jest w stanie zmieniać treść powiadomień bez wiedzy użytkownika, a w praktyce nawet na nie odpowiadać. Możliwy scenariusz to na przykład udostępnianie w imieniu użytkownika linków phishingowych przez social media (w ramach odpowiedzi na wyskakujące powiadomienie z aplikacji).

Na tę chwilę pisze się o realnym zagrożeniu jedynie za granicą, a jako przykład podaje kampanię FLUDHL, w ramach której w 24 dni udało się zainfekować przeszło 1700 telefonów. Równolegle prowadzonych kampanii jest jednak więcej, a pojawienie się zagrożenia także w Polsce – zapewne tylko kwestią czasu. Niedawno analogiczne rozszerzenie zasięgu ataków obserwowaliśmy na przykładzie trojana bankowego BRATA.

Tagi:

Podziel się postem :)

Najnowsze:

Militaria

Wyrzutnie rakietowe HIMARS już w Ukrainie. Zobacz je w akcji!

Jak poinformował ukraiński rząd, pierwsze systemy artylerii rakietowej HIMARS są już w rękach ukraińskich żołnierzy. Broń trafiła tam w ramach pomocy wojskowej Stanów Zjednoczonych i w sieci pojawiło się już nagranie rzekomo prezentujące je w akcji.

Mobilne

Aplikacje, które pomogą uniknąć mandatu podczas wakacji. Poznaj je!

Zbliżające się wakacje wiążą się z wyjazdami, a wiele osób decyduje się na podróż własnym autem. Warto jednak mieć na uwadzę, że rok 2022 stoi pod znakiem podwyżek i dotyczy to również kar za przekroczenie prędkości na polskich drogach. O “mandatach grozy” z pewnością usłyszymy tego lata wielokrotnie, a dzięki tym aplikacjom kierowcy z wyprzedzeniem dostaną informację o najbliższych fotoradarach.

Oprogramowanie

W jakim stopniu przeglądarki są dziś zgodne ze standardem HTML?

Dyskusje na temat zgodności przeglądarek z HTML5 całkowicie ucichły. Wróciliśmy do sytuacji sprzed dwóch dekad, gdy rozpatrywano jedynie zgodność stron z przeglądarką, a nie standardem. Czyżby wszyscy byli już zgodni z HTML5?

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany.