StiripesurseCultură și MediaDiverseUn virus amenință utilizatorii Android și fură informații bancare

Un virus amenință utilizatorii Android și fură informații bancare

Publicat:

Cercetătorii au avertizat asupra unor noi atacuri cibernetice care utilizează platforma Hugging Face ca depozit pentru a distribui mii de variații de încărcături malițioase cu troieni de acces la distanță (RAT) pentru Android, prin care se fură datele de autentificare pentru servicii financiare, transmite Mediafax.

Hugging Face este o platformă de găzduire online open-source, folosită de obicei pentru a stoca modele de învățare automată și inteligență artificială (IA), permițând dezvoltatorilor să partajeze sau să antreneze modele prestabilite, seturi de date sau aplicații, scrie El Economista.

Citește și: Moldova obține dreptul de proprietate asupra Sanatoriului „Moldova” din Odesa

Cu toate acestea, această platformă concepută ca spațiu deschis, accesibil oricărui utilizator, este folosită de infractori cibernetici pentru a distribui malware cu scopuri malițioase, ocolind filtrele care reglementează conținutul ce poate fi încărcat pe Hugging Face, filtrat de obicei prin antivirusul ClamAV.

Acest lucru a fost semnalat de cercetătorii companiei de securitate cibernetică Bitdefender, care au explicat că încărcăturile malițioase fac parte dintr-o campanie de distribuție de RAT pentru dispozitive Android, combinând metode de inginerie socială cu resursele Hugging Face pentru a compromite dispozitivele și, folosind Serviciile de Accesibilitate ale Android, pentru a fura datele financiare ale utilizatorilor.


Serviciul Hugging Face a fost folosit abuziv pentru a găzdui și distribui mii de variante APK periculoase, așa cum a detaliat compania de securitate cibernetică într-un comunicat.

Modul de operare începe prin folosirea metodelor de inginerie socială, prin care actorii malițioși încearcă să convingă utilizatorii să descarce o aplicație aparent legitimă numită TrustBastion. Aceștia afișează reclame de tip „scareware”, menite să sperie utilizatorii și să-i păcălească, făcându-i să creadă că dispozitivele lor sunt infectate sau au defecțiuni grave.

Citeşte şi:  Comisia Europeană a publicat raportul MCV referitor la România

În acest context, aplicația TrustBastion se prezintă ca o soluție gratuită de securitate cibernetică, capabilă să detecteze fraude, mesaje false sau tentative de phishing. Deși aplicația nu conține funcții periculoase, odată instalată, solicită utilizatorilor să descarce o actualizare obligatorie pentru a continua să o folosească, printr-o pagină falsă care imită magazinul de aplicații Google Play.

Actualizarea cerută nu descarcă direct încărcătura malițioasă, ci este momentul în care intervine Hugging Face. Aceasta se conectează la un server (trustbastion.com) asociat aplicației TrustBastion, care redirecționează către depozitul de date Hugging Face, unde este găzduit conținutul APK malițios.

Astfel, încărcătura care conține troianul se descarcă din infrastructura depozitului și se distribuie prin rețeaua CDN. Pentru a evita detectarea de sistemele Hugging Face, infractorii generează noi încărcături la aproximativ fiecare 15 minute, folosind o metodă cunoscută sub numele de polimorfism pe server, care permite reutilizarea codului fără a modifica logica principală, trecând astfel neobservată.

După descărcarea pe dispozitivul Android, începe a doua fază a atacului. Troianul exploatează permisiunile Serviciilor de Accesibilitate Android, care permit accesul la capturi de ecran sau blocarea încercărilor de dezinstalare.

Malware-ul se prezintă ca o funcție de „Securitate a Telefonului” și ghidează utilizatorii prin procesul de activare a Serviciilor de Accesibilitate. Astfel, poate monitoriza activitatea utilizatorului pe smartphone, realizând capturi de ecran și filtrând informațiile serviciilor financiare. Troianul poate chiar să se deghizeze în servicii financiare precum Alipay sau WeChat pentru a obține codul de blocare al ecranului la autentificare.

Citește și:  FMI: Accelerarea reformelor structurale va stimula creșterea economică și nivelul de trai în Moldova 

Odată obținute datele, troianul le trimite actorilor malițioși printr-un server centralizat de comandă și control (C2), de unde se coordonează distribuția încărcăturii și exfiltrarea datelor.

Citeşte şi:  Probleme pe WhatsApp. Microfonul anumitor utilizatori Android se dezactivează în timpul apelurilor

Bitdefender a precizat că, în momentul cercetării, depozitul avea aproximativ 29 de zile și acumulase „peste 6.000 de confirmări”. În timpul analizei, depozitul a fost eliminat la sfârșitul lunii decembrie și a reapărut sub un nou depozit, asociat de data aceasta unei aplicații Android numită Premium Club.

După cercetare, Bitdefender a informat Hugging Face despre existența acestui depozit, care a fost eliminat de platformă.

URMĂREȘTE-NE PE:

stiripesurseMD

CITESTE SI

Cu cât contribuie România la bugetul Uniunii Europene pentru fiecare euro pe care îl primește

România contribuie la bugetul Uniunii Europene cu circa 33 de eurocenți pentru fiecare euro pe care îl primește, a declarat sâmbătă Dragoș Pîslaru, ministrul...

FOTO/ Grav accident în raionul Sângerei. Un tânăr a murit după ce mașina pe care o conducea s-a izbit de un copac

Un grav accident rutier s-a produs în seara zilei de sâmbătă, 31 ianuarie, pe traseul M-5, în direcția localității Vadul lui Vodă din raionul...

Ce pește este recomandat să consumi pentru sănătatea creierului și a inimii

Peștele este cunoscut pentru beneficiile sale pentru sănătate, fiind un aliment nutritiv pe care ar trebui să îl consumăm în mod regulat. Este bogat în...

‘Suntem prinşi într-un ciclu kafkian’: şeful ONU avertizează asupra ‘prăbuşirii financiare iminente’ a organizaţiei

Secretarul general al ONU, Antonio Guterres, a tras un semnal de alarmă, avertizând statele membre cu privire la un „colaps financiar iminent” al organizaţiei...

ȘTIRIPESURSE.RO

ULTIMELE ȘTIRI

Campanii publicitare
    sales banner

Html code here! Replace this with any non empty text and that's it.