Контакты
Подписка 2024
ITSEC 2024
Форум ITSEC 2024: информационная и кибербезопасность России. Москва, Radisson Blu Belorusskaya. 15-16 октября
Участвуйте!

Vultur: новый троян для Android устройств

02/04/24

 

Android3-3

Специалисты по кибербезопасности обнаружили новую версию троянского вируса для Android под кодовым названием Vultur, обладающего усовершенствованными возможностями удалённого управления и механизмами обхода защиты.

О первой версии данного вредоносного ПО сообщила компания ThreatFabric ещё в марте 2021 года, а в конце 2022 года вирус начали распространять через приложения-дропперы в Google Play. К концу 2023 года платформа мобильной безопасности Zimperium включила Vultur в десятку самых активных банковских троянов, отмечая, что девять его вариантов атаковали 122 банковских приложения в 15 странах, пишет Securitylab.

Компания Fox-IT, подразделение NCC Group, недавно выпустила подробный отчёт о новой версии Vultur, использующей более хитрые методы распространения через смс-фишинг и звонки.

Заражение начинается с смс о неавторизованной банковской транзакции, с последующим предложением звонка для получения помощи. Мошеннический звонок заканчивается предложением злоумышленников установить мобильный антивирус, чтобы обезопасить денежные средства. Затем киберпреступники высылают жертве ссылку на установку якобы легитимного приложения McAfee Security, которое на самом деле является замаскированным вредоносом Vultur.

Новая версия Vultur сохраняет функции предыдущих версий, такие как запись экрана, кейлоггинг и удалённый доступ, но также добавляет новые возможности, включая управление файлами, использование службы специальных возможностей Android для имитации нажатий и прокрутки, блокировку определённых приложений и отображение ложных уведомлений.

Вредоносное ПО использует сложные механизмы для обхода защиты, включая шифрование связи с сервером управления и использование нативного кода для расшифровки полезной нагрузки, что затрудняет обратный анализ и помогает избежать обнаружения.

Темы:AndroidприложенияУгрозытрояныGoogle Play
Безопасная разработка
Форум ITSEC 2024 | 08 октября | Оптимизируем инструментарий для процессов безопасной разработки
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...