Telekomunikacja jak na dłoni
Wiadomości Mobilny trojan bankowy Faketoken

Mobilny trojan bankowy Faketoken

orson_dzi 26 Grudnia 2016 12:29

7 0

faketoken Eksperci z Kaspersky Lab wykryli modyfikację mobilnego trojana bankowego Faketoken dla Androida, która potrafi szyfrować dane użytkownika.

Zmodyfikowany szkodnik, podszywający się pod różne programy i gry, w tym Adobe Flash Player, potrafi również kraść dane uwierzytelniające z ponad 2 tys. aplikacji finansowych dla systemu Android. Jak dotąd zmodyfikowany Faketoken ma na swoim koncie ponad 16 tys. ofiar w 27 krajach - najwięcej w Rosji, na Ukrainie, w Niemczech i Tajlandii.




Niedawno dodana możliwość szyfrowania danych jest nietypowa, ponieważ większość mobilnego oprogramowania ransomware koncentruje się na blokowaniu samego urządzenia, nie zaś danych, które zwykle posiadają kopie zapasowe zapisane w chmurze. W przypadku trojana Faketoken dane - łącznie z dokumentami i plikami multimedialnymi, takimi jak zdjęcia i filmy - zostają zaszyfrowane przy pomocy algorytmu AES (algorytm używany obecnie m.in. przez rząd Stanów Zjednoczonych), który w pewnych okolicznościach może zostać odszyfrowany przez użytkownika bez konieczności płacenia okupu. Podczas procesu wstępnej infekcji trojan żąda praw administratora, zgody na nałożenie się na inne aplikacje lub bycie domyślną aplikacją obsługującą SMS-y - często nie pozostawiając użytkownikom innej możliwości niż spełnienie jego żądania. Uprawnienia te umożliwiają trojanowi między innymi kradzież danych: zarówno bezpośrednio, np. kontaktów i plików, jak i pośrednio, poprzez strony phishingowe.

Trojan ten został stworzony w celu kradzieży danych na skalę międzynarodową: po uzyskaniu wszystkich niezbędnych praw pobiera z serwera kontrolowanego przez cyberprzestępców bazę danych zawierającą frazy w 77 językach dla różnych lokalizacji urządzeń. Są one wykorzystywane do tworzenia wiadomości phishingowych służących do przechwycenia haseł z kont Gmail użytkowników. Wirus potrafi też stworzyć fałszywą stronę Google Play do kradzieży danych kart płatniczych. Zmodyfikowana wersja trojana Faketoken próbuje również zastąpić własnymi wersjami skróty aplikacji portali społecznościowych, komunikatorów internetowych i przeglądarek. Nie wiadomo, dlaczego to robi, ponieważ podmienione ikony prowadzą do tych samych legalnych aplikacji.

Źródło tekstu: Kaspersky Lab     

Dodaj do:

Tagi: kaspersky lab | faketoken

w sumie: 9
  • 3

    1.  2016-12-26 13:38:23

    Największym trojanem jest Kaspersky,który należy do rosjan,jakby kto nie wiedział.

  • 2

    3. ~Zibi  2016-12-26 15:31:13  host: 185.108.219.212

    @2: Zamiast ubliżać poczytaj sobie o założycielu i jego związkach z FSB. Oczywiście prowadzi firmę antywirusową zupełnie bez związku ze służbami? Zmądrzej człowieki

  • -2

    4. ~  2016-12-26 15:37:38  host: user-94-254-225-222.play-internet.pl

    Tak samo jak Bayer współpracował z Hitlerem i nazistami chłe chłe chłe

    teorie spiskowe mają się dobrze

  • -2

    6. ~ciekawy  2016-12-26 16:02:21  host: n20-02-04.opera-mini.net

    ciekawe, czy Google o tym wie i co zrobi, aby nas fałszywymi app nie karmiło Google Play!?! Sprawa jest miedzynarodowa!!!!!!

  • 1

    8.  2016-12-26 18:03:12

    @6&7. Przecież ten trojan trzeba samemu pobrać z jakiejś strony (czasami reklamy), a później zezwolić na instalacje aplikacji z "nieznanych źródeł" z uprawnieniami rysowania na innych aplikacjach i jeszcze po jej uruchomieniu nadać jej prawa administratora. LOL. A później takie spece jak z powyższych komentarzy podejrzewają, że złe aplikacje zainstalowali ze strony Google Play ;(.

  • 0

    9. ~  2016-12-27 10:30:21  host: 185.137.19.92

    Kaspersy to rosyjska firma, najwiecej zarazonych jest w rosji - czy to nie jest nieco dziwne?

  • 0

    10. ~  2016-12-27 11:08:54  host: 188.146.12.151.nat.umts.dynamic.t-mobile.pl

    @1: Rosjan.

  • -1

    11.  2016-12-27 12:44:33

    do 4: przecież współpracował, są nawet dokumenty, w których jest mowa, żeby Żydów de testów podsyłać w lepszym stanie, bo cała ostatnia partia szybko padła. to nie żarty niestety...

  • 1

    12. ~  2016-12-27 15:56:41  host: 168.235.196.63

    @11 w rodzinie wszyscy zdrowi?

Dodaj swoją opinię

Do prawidłowego działania formularza wymagana jest akceptacja plików cookie.

host: ec2-54-166-203-76.compute-1.amazonaws.com


Serwis TELEPOLIS.PL zastrzega sobie prawo redakcji, skrótów, bądź usunięcia opinii zawierającej treści zabronione przez prawo, wulgarne, obraźliwie lub w inny sposób rażąco naruszające zasady współżycia społecznego. Komentarze są opiniami czytelników, za które ponoszą oni wyłączną odpowiedzialność. Nie są oficjalnymi opiniami serwisu TELEPOLIS.PL i jego redakcji. Jednocześnie przypominamy, że osoba zamieszczająca opinię może ponieść za jej treść odpowiedzialność karną i/lub cywilną.
Usuwane będą także komentarze zawierające oferty handlowe, numery telefonów, adresy e-mail czy komunikatorów oraz komentarze mocno odbiegające od treści wiadomości.

Ankieta

Najlepszy dostępny na rynku smartfon to:

10 najlepszych smartfonów (październik 2017)

 

Zobacz wynik | Opinie (11)

Archiwum Ankiet