BlackRock: nowy groźny trojan na Androida
Analitycy ThreatFabric wykryli nowy szczep złośliwego oprogramowania o nazwie BlackRock. Jest to trojan bankowy korzystający z kodu nieistniejących szkodników - Xerxesa oraz LokiBot.
Trojany bankowe zawsze ewoluują wraz z systemami operacyjnymi, które próbują zainfekować. Cyberprzestępcy często omijają platformy z aplikacjami - Google Play oraz AppStore i starają się dystrybuować malware w nieoficjalnych sklepach lub na podejrzanych stronach internetowych. Za każdym razem, kiedy pojawia się nowa wersja Androida, złośliwe oprogramowanie przestaje działać. W związku z tym napastnicy muszą tworzyć kolejne odmiany malware’u, najczęściej bazując na starszym kodzie. Z taką sytuacją mamy do czynienia w przypadku trojana BlackRock. To najnowszy wariant, ale jego fundamenty są oparte na kodzie złośliwych aplikacji, które pojawiły się w przeciągu ostatnich czterech lat.
Badacze z ThreatFabric wzięli pod lupę wirusa i sprawdzili jak działa na zainfekowanym urządzeniu. Malware po uruchomieniu ukrywa swoją ikonę, stając się niewidoczny dla użytkownika. Następnie zwraca się do użytkownika o nadanie przywilejów dostępności, udając fałszywe aktualizacje Google. Eksperci od bezpieczeństwa przyznają, że choć usługa ułatwień dostępu na Androida ma zupełnie inny cel, jest bardzo często wykorzystywana przez hakerów do uzyskania niezbędnych do przejęcia urządzenia uprawnień. BlackRock obsługuje szereg poleceń, w tym m.in wysyłanie SMS-ów, przekazywanie informacji do systemu nadzorowanego przez operatora malware’u, uruchamianie aplikacji podczas rozruchu, odblokowywanie oraz blokowanie ekranu głównego.
- BlackRock jest trojanem bankowym w związku z tym będzie próbował wykraść dane uwierzytelniające karty kredytowej, korzystając z narzędzia do przechwytywania obrazu lub specjalnych nakładek phishingowych. Trzeba też mieć na uwadze, że programy infekowane przez tego szkodnika wcale nie muszą być aplikacjami finansowymi. Użytkownicy, aby uniknąć zagrożenia powinni korzystać z oficjalnych kanałów dystrybucji Androida oraz mieć zainstalowane na smartfonach rozwiązanie zabezpieczające punkty końcowe - tłumaczy Mariusz Politowicz z firmy Marken dystrybutora rozwiązań Bitdefender w Polsce.
Według ThreatFabric trojan BlackRock atakuje użytkowników z Europy, Australii, Stanów Zjednoczonych oraz Kanady.
Źródło: marken.com.pl; bitdefender.pl
Tworzenie MVP (Minimum Viable Product) i PoC (Proof of Concept) – dlaczego jest tak istotne?
Newline VEGA Pro – już w Polsce!
Zalman T4 Plus — nowa obudowa z podświetleniem Spectrum RGB
Kalendarium
Więcej ważnych informacji
Jedynka Newserii
Jedynka Newserii
Bankowość
Wsparcie dla oszczędzających na wkład własny zamiast dla kredytobiorców. Eksperci proponują inne podejście do rządowych programów mieszkaniowych
Gigantyczne zainteresowanie Bezpiecznym Kredytem 2 proc., wprowadzonym przez poprzedni rząd w 2023 roku, wywindowało ceny mieszkań. Po roku obietnic związanych z wprowadzeniem zapowiadanego w kampanii wyborczej Kredytu na Start 0 proc. obecny rząd wycofał się z planów uruchomienia projektu, zapowiada jednak przedstawienie nowych rozwiązań. Zdaniem dr. Jacka Furgi z Centrum Procesów Bankowych i Informacji powinny one wspierać budowanie potencjału finansowego przyszłych kredytobiorców, zamiast zachęcać do sięgania po kredyt.
Transport
Obawy o serwis mogą zniechęcać do zakupu samochodów elektrycznych. W Polsce brakuje wyspecjalizowanych w tym warsztatów
Obawy o serwis i jego koszty sprawiają, że część osób odkłada zakup bezemisyjnego pojazdu na później. Wskazuje na to co 11. Polak – wynika z Barometru Nowej Mobilności. – Serwis samochodów elektrycznych w kontekście cen nie różni się aż tak bardzo od samochodu spalinowego, a jest nawet tańszy – ocenia Bartosz Jeziorański, założyciel i dyrektor generalny EV Repair.
Handel
Sztuczna inteligencja zmienia e-handel. Będzie wygodniej dla konsumentów, ale też sporo zagrożeń
W ciągu siedmiu lat wartość rynku związanego z wykorzystaniem sztucznej inteligencji w handlu elektronicznym wzrośnie ponad dwuipółkrotnie – do ponad 22 mld dol. Przedsiębiorcy widzą w niej duży potencjał marketingowy. Z punktu widzenia konsumentów obecność AI na platformach sprzedażowych to szansa na oszczędzenie czasu przy wyszukiwaniu produktów i możliwość otrzymywania spersonalizowanych ofert. To jednak również duże ryzyka – zwiększone ryzyko narażenia na manipulację i deepfake, a także obawa o bezpieczeństwo danych osobowych.
Partner serwisu
Szkolenia
Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.