{"id":749759,"date":"2023-10-16T19:01:55","date_gmt":"2023-10-17T01:01:55","guid":{"rendered":"https:\/\/blogging-techies.com\/sw\/denna-vultur-app-tar-skadlig-till-nasta-niva\/"},"modified":"2023-10-16T19:01:55","modified_gmt":"2023-10-17T01:01:55","slug":"denna-vultur-app-tar-skadlig-till-nasta-niva","status":"publish","type":"post","link":"https:\/\/blogging-techies.com\/sw\/denna-vultur-app-tar-skadlig-till-nasta-niva\/","title":{"rendered":"Denna Vultur-app tar skadlig till n\u00e4sta niv\u00e5"},"content":{"rendered":"<p>Ett s\u00e4kerhetsforskningsf\u00f6retag i Nederl\u00e4nderna har uppt\u00e4ckt en ny Android dropper-app, kallad Vultur, som erbjuder legitim funktionalitet och sedan tyst v\u00e4xlar till skadligt l\u00e4ge n\u00e4r den uppt\u00e4cker bankverksamhet och andra finansiella aktiviteter.<\/p>\n<p>Vultur, som hittats av ThreatFabric, \u00e4r en keylogger som f\u00e5ngar inloggningsuppgifter f\u00f6r finansinstitut genom att utnyttja den nuvarande banksessionen och stj\u00e4la pengar omedelbart, osynligt.  Och i fall offret inser vad som h\u00e4nder l\u00e5ser han sk\u00e4rmen.<\/p>\n<p>(Obs: Ha din banks telefonnummer s\u00e5 att ett direktsamtal till en lokal filial kan spara dina pengar, och beh\u00e5ll numret p\u00e5 papper. Om det finns p\u00e5 din telefon och det \u00e4r l\u00e5st har du ingen tur.)<\/p>\n<p>&#8220;Vultur kan \u00f6vervaka applikationer som startas och initiera sk\u00e4rminspelning\/tangentloggning n\u00e4r den specifika applikationen har startat.&#8221; <a href=\"https:\/\/www.threatfabric.com\/blogs\/vultur-v-for-vnc.html\" rel=\"nofollow noopener\" target=\"_blank\">enligt Threat Fabric<\/a>.  &#8220;Ut\u00f6ver detta startar sk\u00e4rminspelning varje g\u00e5ng enheten l\u00e5ses upp f\u00f6r att f\u00e5nga PIN-koden\/grafiska l\u00f6senordet som anv\u00e4nds f\u00f6r att l\u00e5sa upp enheten.  &#8220;Analytiker testade Vulturs kapacitet p\u00e5 en riktig enhet och kan bekr\u00e4fta att Vultur framg\u00e5ngsrikt spelar in en grafisk PIN-kod\/l\u00f6senordsinmatningsvideo n\u00e4r enheten l\u00e5ser upp enheten och anger inloggningsuppgifter i m\u00e5lbankappen.&#8221;<\/p>\n<p>Enligt ThreatFabric-rapporten, &#8220;Vultur anv\u00e4nder droppers som imiterar ytterligare verktyg, s\u00e5som MFA-autentiseringsanordningar, som finns p\u00e5 den officiella Google Play-butiken som den huvudsakliga distributionsformen, d\u00e4rf\u00f6r \u00e4r det sv\u00e5rt f\u00f6r slutanv\u00e4ndare att urskilja skadliga applikationer .  N\u00e4r den har installerats kommer Vultur att d\u00f6lja sin ikon och beg\u00e4ra privilegier fr\u00e5n tillg\u00e4nglighetstj\u00e4nsten f\u00f6r att utf\u00f6ra sin skadliga aktivitet. Genom att ha dessa privilegier aktiverar Vultur ocks\u00e5 en sj\u00e4lvf\u00f6rsvarsmekanism som g\u00f6r det sv\u00e5rt att avinstallera: om offret f\u00f6rs\u00f6ker avinstallera trojanen eller inaktivera privilegierna f\u00f6r tillg\u00e4nglighetstj\u00e4nsten, kommer Vultur att st\u00e4nga inst\u00e4llningsmenyn f\u00f6r Android f\u00f6r att f\u00f6rhindra detta.&#8221;<\/p>\n<p>Det \u00e4r v\u00e4rt att notera att det \u00e4r ett utm\u00e4rkt drag att anv\u00e4nda biometri f\u00f6r att logga in i en finansiell app, vanlig idag p\u00e5 b\u00e5de Android och iOS.  I den h\u00e4r situationen kommer det dock inte att hj\u00e4lpa h\u00e4r eftersom appen f\u00f6rlitar sig p\u00e5 livesessionen.  Den biometriska informationen \u00e4r mindre anv\u00e4ndbar f\u00f6r applikationen n\u00e4sta g\u00e5ng (f\u00f6rhoppningsvis) _ och hj\u00e4lper den inte att f\u00f6rsvara sig mot den aktuella attacken.<\/p>\n<p>ThreatFabric gav tre f\u00f6rslag f\u00f6r att komma ut ur Vulturs kontroll.  &#8220;En, starta telefonen i s\u00e4kert l\u00e4ge, f\u00f6rhindra skadlig programvara fr\u00e5n att k\u00f6ras&#8221; och f\u00f6rs\u00f6k sedan avinstallera appen.  &#8220;Tv\u00e5, anv\u00e4nd ADB (Android Debug Bridge) f\u00f6r att ansluta till enheten via USB och k\u00f6r kommandot {code}adb uninstall {code}.  Eller utf\u00f6r en fabriks\u00e5terst\u00e4llning.&#8221;<\/p>\n<p>Ut\u00f6ver det faktum att dessa steg kr\u00e4ver omfattande reng\u00f6ring f\u00f6r att \u00e5terst\u00e4lla telefonen till dess tidigare anv\u00e4ndbara tillst\u00e5nd, kr\u00e4ver det ocks\u00e5 att offret k\u00e4nner till namnet p\u00e5 den skadliga appen.  Det kanske inte \u00e4r l\u00e4tt att avg\u00f6ra, om inte offret laddar ner v\u00e4ldigt f\u00e5 applikationer som inte \u00e4r v\u00e4lk\u00e4nda.<\/p>\n<p>Som jag f\u00f6reslog i en ny kolumn \u00e4r det b\u00e4sta f\u00f6rsvaret att l\u00e5ta alla slutanv\u00e4ndare bara installera applikationer som IT har godk\u00e4nt i f\u00f6rv\u00e4g.  Och om en anv\u00e4ndare hittar en ny \u00f6nskad app, skicka in den till IT och v\u00e4nta p\u00e5 ett godk\u00e4nnande.  (Okej, du kan sluta skratta nu.)  Oavsett vad policyn s\u00e4ger kommer de flesta anv\u00e4ndare att installera vad de vill, n\u00e4r de vill.  Detta g\u00e4ller b\u00e5de p\u00e5 en f\u00f6retags\u00e4gd enhet och en arbetar\u00e4gd BYOD-enhet.<\/p>\n<p>F\u00f6r att ytterligare komplicera denna r\u00f6ra tenderar anv\u00e4ndare att implicit lita p\u00e5 appar som erbjuds officiellt via Google och Apple.  \u00c4ven om det \u00e4r helt sant att b\u00e5de mobiloperativsystemf\u00f6retagen beh\u00f6ver och kan g\u00f6ra mycket mer f\u00f6r att utv\u00e4rdera appar, kan den sorgliga sanningen vara att den nuvarande m\u00e4ngden nya appar kan g\u00f6ra s\u00e5dana anstr\u00e4ngningar ineffektiva eller till och med v\u00e4rdel\u00f6sa.<\/p>\n<p>De [Google and Apple] De har valt att vara en \u00f6ppen plattform och det \u00e4r konsekvenserna.<\/p>\n<p>T\u00e4nk p\u00e5 Voltur.  Till och med ThreatFabrics vd Cengiz Han Sahin sa att han tvivlar p\u00e5 att Apple eller Google kunde ha blockerat Vultur, oavsett antalet s\u00e4kerhetsanalytiker och verktyg f\u00f6r maskininl\u00e4rning.<\/p>\n<p>&#8220;Jag tror att de (Google och Apple) g\u00f6r s\u00e5 gott de kan.  Detta \u00e4r f\u00f6r sv\u00e5rt att uppt\u00e4cka, \u00e4ven med alla [machine learning] och alla nya leksaker de har f\u00f6r att uppt\u00e4cka dessa hot\u201d, sa Sahin i en intervju.  &#8220;De har valt att vara en \u00f6ppen plattform och det h\u00e4r \u00e4r konsekvenserna.&#8221;<\/p>\n<p>En viktig del av uppt\u00e4cktsproblemet \u00e4r att brottslingarna bakom dessa droppare faktiskt tillhandah\u00e5ller l\u00e4mplig funktionalitet innan appen blir skadlig.  D\u00e4rf\u00f6r kommer n\u00e5gon som provar appen sannolikt att uppt\u00e4cka att den g\u00f6r vad den lovar.  F\u00f6r att hitta de d\u00e5liga aspekterna m\u00e5ste ett system eller en person noggrant unders\u00f6ka all kod.  &#8220;Skadlig programvara blir egentligen inte skadlig programvara f\u00f6rr\u00e4n sk\u00e5despelaren best\u00e4mmer sig f\u00f6r att g\u00f6ra n\u00e5got skadligt,&#8221; sa Sahin.<\/p>\n<p>Det skulle ocks\u00e5 hj\u00e4lpa om finansinstituten gjorde lite mer f\u00f6r att hj\u00e4lpa till.  Betalkort (betal- och kredit) g\u00f6r ett imponerande jobb med att flagga och pausa alla transaktioner som verkar vara en avvikelse fr\u00e5n normen.  Varf\u00f6r kan inte samma finansinstitut utf\u00f6ra liknande kontroller f\u00f6r alla penga\u00f6verf\u00f6ringar online?<\/p>\n<p>Detta f\u00f6r oss tillbaka till DIG.  Det m\u00e5ste f\u00e5 konsekvenser f\u00f6r anv\u00e4ndare som ignorerar IT-policyn.  Att f\u00f6rlita sig p\u00e5 de citerade f\u00f6rslagen f\u00f6r att ta bort Vultur inneb\u00e4r ocks\u00e5 en klar risk f\u00f6r dataf\u00f6rlust.  Vad h\u00e4nder om det som g\u00e5r f\u00f6rlorat \u00e4r f\u00f6retagets data?  Vad h\u00e4nder om den dataf\u00f6rlusten kr\u00e4ver att teamet g\u00f6r om timmar av arbete?  Vad h\u00e4nder om leveransen av n\u00e5got som \u00e4r skyldigt till en kund f\u00f6rsenas?  \u00c4r det okej att verksamhetsbudgeten p\u00e5verkas n\u00e4r den orsakades av att en anst\u00e4lld eller entrepren\u00f6r bryter mot policyn?<\/p>\n   ","protected":false},"excerpt":{"rendered":"<p>Ett s\u00e4kerhetsforskningsf\u00f6retag i Nederl\u00e4nderna har uppt\u00e4ckt en ny Android dropper-app, kallad Vultur, som erbjuder legitim funktionalitet och sedan tyst v\u00e4xlar till skadligt l\u00e4ge n\u00e4r den uppt\u00e4cker bankverksamhet och andra finansiella aktiviteter. Vultur, som hittats av ThreatFabric, \u00e4r en keylogger som f\u00e5ngar inloggningsuppgifter f\u00f6r finansinstitut genom att utnyttja den nuvarande banksessionen och stj\u00e4la pengar omedelbart, osynligt. [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":749760,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/blogging-techies.com\/wp-content\/uploads\/2023\/06\/56n-1-1-768x432-1.png","fifu_image_alt":"","footnotes":""},"categories":[5],"tags":[],"class_list":["post-749759","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bloggar"],"_links":{"self":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/749759","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/comments?post=749759"}],"version-history":[{"count":0,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/749759\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media\/749760"}],"wp:attachment":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media?parent=749759"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/categories?post=749759"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/tags?post=749759"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}