Dejte si pozor na bankovního trojana MMRat pro Android, který se vám snaží ukrást všechny peníze.

Poslední aktualizace: 08/09/2023
Dejte si pozor na bankovního trojana MMRat pro Android, který se vám snaží ukrást všechny peníze.

Nový a nebezpečný bankovní trojan pro Android s názvem MMRat vyvolává obavy mezi uživateli mobilních zařízení a odborníky na kybernetickou bezpečnost . Funguje nenápadně od konce června 2023 a nyní je jedním z nejnebezpečnějších malwarových programů pro Android .

Jejich modus operandi spočívá v dálkovém ovládání zařízení a provádění finančních podvodů , přičemž za sebou zanechávají stopu postižených obětí.

Nebezpečný trojský kůň MMRat pro Android pokračuje v páchání bankovních podvodů

Nebezpečný trojský kůň MMRat pro Android pokračuje v páchání bankovních podvodů

Název „MMRat“ pochází z jeho charakteristického názvu balíčku „com.mm.user“. Jeho hlavním rozlišovacím znakem je schopnost zachycovat uživatelské vstupy a obsah obrazovky a také vzdáleně ovládat zařízení obětí pomocí různých technik. To umožňuje provozovatelům malwaru provádět bankovní podvody na zařízeních obětí bez jejich vědomí.

Co ale MMRat skutečně odlišuje, je použití vlastního protokolu pro příkazy a řízení založeného na protokolových vyrovnávacích pamětech (protobuf). Tento protokol umožňuje efektivní přenos velkého množství dat z napadených zařízení , což naznačuje rostoucí sofistikovanost malwaru pro Android.

Prostřednictvím tohoto protokolu mohou kyberzločinci efektivně přenášet informace z napadených zařízení na vzdálený server, což jim umožňuje provádět jejich kriminální aktivity efektivněji a diskrétněji.

Vstupním bodem pro útoky MMRat je obvykle síť phishingových webů, které napodobují oficiální obchody s aplikacemi. I když zatím není plně objasněno, jak jsou uživatelé přesměrováni na tyto škodlivé odkazy , je jasné, že zločinci stojící za MMRat používají sofistikované taktiky k oklamání svých obětí.

Trojan se běžně maskuje jako oficiální vládní aplikace nebo dokonce seznamovací aplikace, aby nalákal nic netušící uživatele.

Jakmile je MMRat nainstalován na zařízení oběti, začne zneužívat službu Android Accessibility Service a rozhraní MediaProjection API . Jedná se o zdroje, které dříve využíval i jiný finanční trojan pro Android s názvem SpyNote.

TikTok vám dá větší kontrolu nad obsahem, který se zobrazuje v sekci „Pro vás“, díky filtrování hashtagů

Kombinace těchto technik umožňuje malwaru provádět řadu škodlivých akcí, včetně úpravy nastavení a získání více oprávnění, než byla původně udělena.

M MRat navíc na infikovaném zařízení vytváří perzistenci, což znamená, že přežije i po jeho restartu. Zahájí komunikaci se vzdáleným serverem, aby přijal pokyny od kyberzločinců a odeslal jim zpět výsledky svých akcí.

Aby trojský kůň zakryl své aktivity, používá různé kombinace portů a protokolů pro funkce, jako je exfiltrace dat, přenos videa a kontrola C2.

Jak MMRat funguje a jaké jsou jeho hrozby

Nyní, když znáte hrozbu, kterou představuje MMRat, je zásadní pochopit, jak by vás mohl ovlivnit. Prvním vstupním bodem pro tohoto trojského koně jsou phishingové stránky, které napodobují oficiální obchody s aplikacemi . Tyto falešné stránky vypadají přesvědčivě a lákají vás slibem bezpečného stahování. Nenechte se však zmást jejich vzhledem, protože MMRat vás láká a čeká, až padnete do jeho pasti.

Vyvstává tedy otázka: jak se na tyto phishingové stránky dostanete? Odpověď je znepokojivá: stále není jistá. Můžete být přesměrováni prostřednictvím škodlivých odkazů ve falešných e-mailech nebo klamavých textových zprávách. Na tyto stránky se můžete také setkat při hledání aplikací online . Vychytralost MMRat spočívá v jeho schopnosti maskovat se jako legitimní vládní aplikace nebo dokonce seznamovací aplikace.

Jakmile se chytíte do pasti a stáhnete si škodlivou aplikaci, MMRat zahájí svůj tichý útok . K provádění svých operací využívá služby usnadnění přístupu systému Android a rozhraní MediaProjection API, což jeho detekci ještě více ztěžuje.

To je prostě kruté! Meta poslala stovky zaměstnanců do Singapuru s pracovními povoleními, jen aby je o několik měsíců později propustila.

Jak se tedy můžete před touto hrozbou chránit? Zde je několik základních kroků, které byste měli podniknout :

  • Stahovat pouze z oficiálních zdrojůNestahujte aplikace z neoficiálních obchodů nebo podezřelých odkazů. Používejte legitimní obchody s aplikacemi, jako je Obchod Google Play.
  • zkontrolujte recenzePřed stažením aplikace si přečtěte recenze a hodnocení od ostatních uživatelů. Špatné recenze a nízké skóre jsou varovnými signály.
  • Zkontrolujte oprávněníPři instalaci aplikace zkontrolujte oprávnění, která požaduje. Pokud aplikace požaduje přístup k citlivým informacím bez jasného důvodu, buďte podezřívaví.
  • Udržujte své zařízení aktuálníAktualizace softwaru často obsahují bezpečnostní záplaty, které mohou chránit před hrozbami, jako je MMRat.
  • Nainstalujte bezpečnostní software: Zvažte použití spolehlivé antivirové aplikace, která dokáže prohledat a chránit vaše zařízení před malwarem.

🔥PŘIDEJTE SE🔥 K NOVÉ KOMUNITĚ IP@P! ZAREGISTRUJTE SE ZDE!

Témata

Autor: Mario José

S titulem v žurnalistice se specializací na investigativní reportáž hledám pravdu ve všem. V současné době se plně zaměřuji na technologie, informatiku a internet.

Top Stories