Dálkově ovládaný malware pro Android krade bankovní přihlašovací údaje

malware_bank

Bezpečnostní experti společnosti McAfee objevili škodlivou aplikaci pro Android, zaměřující se na krádež přístupových údajů do online bankovnictví.

Zatím poslední objevený škodlivý software, označený jako FakeToken, funguje na principu útoku man-in-the-middle, a útočník s jeho pomocí může na dálku zachytávat přístupová hesla přímo z infikovaného zařízení.

Carlos Castillo z McAfee vysvětluje: „Aplikace se zaměřuje na specifické finanční subjekty, přičemž se vydává za Token Generator. Malware používá logo a barvy banky, čímž se snaží působit důvěryhodněji. Když se aplikace spustí, zavolá komponentu WebView, která zobrazí webovou stránku s prvky HTML a JavaScriptu, vydávající se za generátor přístupových kódů. Webová stránka se snaží působit dojmem, jako by pocházela z cílové banky.“

Dálkově ovládaný malware pro Android krade bankovní přihlašovací údaje

Dálkově ovládaný malware pro Android krade bankovní přihlašovací údaje

Castillo dále zjistil, že pokud chce uživatel získat domnělý klíč, musí nejprve zadat přístupové údaje pro první fázi přihlášení, používané k získání počátečního přístupu k bankovnímu účtu. Jestliže uživatel údaje nezadá, aplikace zobrazí chybu.

„Když uživatel klikne na Generar (generovat), malware zobrazí falešný přístupový kód (jde v podstatě o náhodné číslo), zatímco na pozadí odešle zadané heslo na konkrétní číslo mobilního telefonu spolu s identifikátory zařízení (IMEI a IMSI). Stejná informace je, společně s dalšími údaji, jako je telefonní číslo, též zaslána na jeden z řídících serverů. Seznam řídících serverů má malware uložený ve formátu XML uvnitř původního APK, “ dodal Castillo.

Odborník dále upozornil, že škodlivá aplikace také obsahuje příkazy pro automatickou aktualizaci, nebo funkce pro špehování infikovaného zařízení. Castillo také zjistil, že FakeToken může také ukrást seznam kontaktů uložených v zařízení (konkrétně jména a čísla).

Malware pro Android, zaměřující se na finanční subjekty, se neustále rozvíjí. Kromě jednoduchého útoku typu man-in-the-middle můžeme vidět složitější, dálkově ovládané trojské koně, které dokážou získat přihlašovací údaje i k víceúrovňové autentizaci. Vzhledem k rostoucí popularitě Androidu a mobilních bankovních aplikací očekáváme, že se objeví více podobných hrozeb.

Zdroj: ZDNet.

Karel Kilián
O Autorovi - Karel Kilián

S překonanou čtyřicítkou je s náskokem nejstarším členem redakce :-). Před několika lety hypoteticky vymyslel operační systém svých snů, aby následně zjistil, že přesně na… více o autorovi

Mohlo by vás zajímat

Komentáře (7)