Malware utnyttjar en allvarlig Android-säkerhetsfel för att samla in bankuppgifter för sina offer, avslöjar forskare vid Promon. Tack vare detta intrång, kallat StrandHogg, kan hackare plundra innehållet på ditt bankkonto.
Måndagen den 2 december 2019 avslöjade Promons cybersäkerhetsexperter existensen av Android StrandHogg-fel (uppkallad efter en vikingakrigstaktik) i en rapport. Genom att utnyttja bristen har hackare utvecklat skadlig kod som enkelt kan samla in bankuppgifter (namn och lösenord) för sina offer. “Vi har hårda bevis för att angripare utnyttjar StrandHogg för att stjäla konfidentiell information” säger Tom Lysemose Hansen, forskare på Somon.
För att lura sina mål visas skadlig programvara dummy inloggningsfönster som perfekt efterliknar gränssnittet för mer än 60 kända banker. Användare kommunicerar sedan omedvetet sin värdefulla data till hackare. Det är inte förvånande att den här informationen används för att bryta in på ditt konto eller sälja vidare på mörka svarta marknader. Farlig skadlig kod som Bankbot litar fortfarande på StrandHogg för deras ändamål. “Den här skadliga programvaran riktade sig mot flera banker från flera länder och lyckades stjäla pengar från många offer” förklarar Tom Lysemose Hansen.
Enligt Promon-rapporten kräver skadlig programvara som är utformad för att utnyttja StrandHogg-felet att du ger det många behörigheter på Android efter installationen. Bland de behörigheter som begärs av detta skadliga program är tillgång till kameran, mikrofonen, din plats och dina telefonsamtal. Med StrandHogg kan hackare enkelt läsa dina meddelanden, lyssna på dina samtal, hitta dig och övervaka dina telefonsamtal. Det främsta målet för hackare är dock fortfarande att stjäla bankuppgifterna för Android-användare.
Läs också: Google Play Store – skadlig programvara från Joker som tömmer bankkontot för sina offer är tillbaka
36 appar i Play Store utnyttjade StrandHogg-felet
Enligt Promon, alla versioner av Android från Android Marshmallow påverkas av StrandHogg. Värre är att de 500 mest populära apparna från Google Play Store kan utnyttjas. Hackare kan verkligen dölja sin skadliga applikation som en legitim applikation (som Google Messages, Facebook …). I själva verket kan skadlig programvara få utseendet på många applikationer som redan finns i multitasking av din enhet.
I partnerskap med Lookout-forskare upptäckte Promon att 36 appar som var tillgängliga i Play Store utnyttjade sårbarheten. Varnas av företaget, Google förbjöd snabbt appar från sin butik. ”Vi uppskattar forskarnas arbete och vi har avbrutit de potentiellt farliga applikationer som de har identifierat. Vi fortsätter också vår forskning för att förbättra förmågan hos Google Play Protect att skydda användare mot liknande applikationer ” försäkrar en talesman för Google. För att upptäcka förekomsten av skadlig kod rekommenderar vi att du installerar ett bra antivirusprogram på din Android-smartphone.
Källa: Promon
