En fruktad Android-skadlig kod har lyckats stjäla miljoner euro från sina offer, rapporterar Avast. Enligt forskare har hackare använt detaljerna i 800 000 bankkonton sedan 2016. För att uppnå sina mål injicerar de skadlig kod i ofarliga applikationer som finns tillgängliga i Google Play Butik.
I partnerskap med det tjeckiska tekniska universitetet och UNCUYO-universitetet har Avast cybersäkerhetsforskare upptäckt förekomsten av en massiv hackingskampanj riktad till Android-användare i Östeuropa och Ryssland. Metoden som används av piraterna i Geost-gruppen förlitar sig på spridningen av en banktrojan, vars modus operandi liknar skadlig programvara som Anubis.
Denna farliga Android-skadlig kod tömmer dess bankkonto
För att infiltrera smartphones till deras offer hämtar hackare legitima applikationer från Play Store för att bädda in en del av skadlig kod. Dessa infekterade applikationer är då tillgänglig för nedladdning från alternativa appbutiker. Vanligtvis är det spel, sociala medier eller populära bankappar.
En gång installerat på smarttelefonen kommer skadlig programvara att hålla ett öga på de mottagna textmeddelandena. Således kan skadlig programvara vara vilande i flera år fram till den dag då ett SMS från en bank upptäcks. Han kommer sedan att ta tag i de uppgifter (användarnamn och lösenord) som överförs tydligt av banktjänsterna. Ibland hämtar skadlig programvara också bankuppgifter genom att visa ett dummy inloggningsfönster. Användare anger sedan automatiskt sina identifierare. Det är här hackare får vad de vill ha. Enligt Avast kan malware efterlikna gränssnittet för fem banker i Östeuropa.
Läs också: Android-skadlig kod – dessa skadliga appar har laddats ner över 335 miljoner gånger
Sedan 2016 har Geost-hackare lyckats stjäla miljoner euro från deras offres bankkonton. Avast tror att skadlig kod möjliggjorde hackare gå igenom 800 000 konton på tre år. Lyckligtvis fick företaget nyligen ytterligare information om Geosts verksamhet. Hackare har multiplicerat säkerhetsfeloch därmed äventyra identiteten hos två medlemmar i gruppen. Företaget överförde uppenbarligen denna värdefulla information till behöriga myndigheter. Geosts verksamhet pågår dock fortfarande.
Källa: Avast
