Nový a nebezpečný bankovní trojan pro Android s názvem MMRat vyvolává obavy mezi uživateli mobilních zařízení a odborníky na kybernetickou bezpečnost . Funguje nenápadně od konce června 2023 a nyní je jedním z nejnebezpečnějších malwarových programů pro Android .
Jejich modus operandi spočívá v dálkovém ovládání zařízení a provádění finančních podvodů , přičemž za sebou zanechávají stopu postižených obětí.
Nebezpečný trojský kůň MMRat pro Android pokračuje v páchání bankovních podvodů

Název „MMRat“ pochází z jeho charakteristického názvu balíčku „com.mm.user“. Jeho hlavním rozlišovacím znakem je schopnost zachycovat uživatelské vstupy a obsah obrazovky a také vzdáleně ovládat zařízení obětí pomocí různých technik. To umožňuje provozovatelům malwaru provádět bankovní podvody na zařízeních obětí bez jejich vědomí.
Co ale MMRat skutečně odlišuje, je použití vlastního protokolu pro příkazy a řízení založeného na protokolových vyrovnávacích pamětech (protobuf). Tento protokol umožňuje efektivní přenos velkého množství dat z napadených zařízení , což naznačuje rostoucí sofistikovanost malwaru pro Android.
Prostřednictvím tohoto protokolu mohou kyberzločinci efektivně přenášet informace z napadených zařízení na vzdálený server, což jim umožňuje provádět jejich kriminální aktivity efektivněji a diskrétněji.
Vstupním bodem pro útoky MMRat je obvykle síť phishingových webů, které napodobují oficiální obchody s aplikacemi. I když zatím není plně objasněno, jak jsou uživatelé přesměrováni na tyto škodlivé odkazy , je jasné, že zločinci stojící za MMRat používají sofistikované taktiky k oklamání svých obětí.
Trojan se běžně maskuje jako oficiální vládní aplikace nebo dokonce seznamovací aplikace, aby nalákal nic netušící uživatele.
Jakmile je MMRat nainstalován na zařízení oběti, začne zneužívat službu Android Accessibility Service a rozhraní MediaProjection API . Jedná se o zdroje, které dříve využíval i jiný finanční trojan pro Android s názvem SpyNote.
Kombinace těchto technik umožňuje malwaru provádět řadu škodlivých akcí, včetně úpravy nastavení a získání více oprávnění, než byla původně udělena.
M MRat navíc na infikovaném zařízení vytváří perzistenci, což znamená, že přežije i po jeho restartu. Zahájí komunikaci se vzdáleným serverem, aby přijal pokyny od kyberzločinců a odeslal jim zpět výsledky svých akcí.
Aby trojský kůň zakryl své aktivity, používá různé kombinace portů a protokolů pro funkce, jako je exfiltrace dat, přenos videa a kontrola C2.
🚨 Upozornění na nového bankovního trojského koně #Android !
Seznamte se s MMRat: nenápadným #malwarem cílícím na uživatele z jihovýchodní Asie. Na dálku unáší zařízení za účelem finančních podvodů. Zjistěte, jak funguje.
Přečtěte si: https://t.co/OLTr5EcY0e #kybernetickábezpečnost #technologie
— The Hacker News (@TheHackersNews) 30. srpna 2023
Jak MMRat funguje a jaké jsou jeho hrozby
Nyní, když znáte hrozbu, kterou představuje MMRat, je zásadní pochopit, jak by vás mohl ovlivnit. Prvním vstupním bodem pro tohoto trojského koně jsou phishingové stránky, které napodobují oficiální obchody s aplikacemi . Tyto falešné stránky vypadají přesvědčivě a lákají vás slibem bezpečného stahování. Nenechte se však zmást jejich vzhledem, protože MMRat vás láká a čeká, až padnete do jeho pasti.
Vyvstává tedy otázka: jak se na tyto phishingové stránky dostanete? Odpověď je znepokojivá: stále není jistá. Můžete být přesměrováni prostřednictvím škodlivých odkazů ve falešných e-mailech nebo klamavých textových zprávách. Na tyto stránky se můžete také setkat při hledání aplikací online . Vychytralost MMRat spočívá v jeho schopnosti maskovat se jako legitimní vládní aplikace nebo dokonce seznamovací aplikace.
Jakmile se chytíte do pasti a stáhnete si škodlivou aplikaci, MMRat zahájí svůj tichý útok . K provádění svých operací využívá služby usnadnění přístupu systému Android a rozhraní MediaProjection API, což jeho detekci ještě více ztěžuje.
Jak se tedy můžete před touto hrozbou chránit? Zde je několik základních kroků, které byste měli podniknout :
- Stahovat pouze z oficiálních zdrojůNestahujte aplikace z neoficiálních obchodů nebo podezřelých odkazů. Používejte legitimní obchody s aplikacemi, jako je Obchod Google Play.
- zkontrolujte recenzePřed stažením aplikace si přečtěte recenze a hodnocení od ostatních uživatelů. Špatné recenze a nízké skóre jsou varovnými signály.
- Zkontrolujte oprávněníPři instalaci aplikace zkontrolujte oprávnění, která požaduje. Pokud aplikace požaduje přístup k citlivým informacím bez jasného důvodu, buďte podezřívaví.
- Udržujte své zařízení aktuálníAktualizace softwaru často obsahují bezpečnostní záplaty, které mohou chránit před hrozbami, jako je MMRat.
- Nainstalujte bezpečnostní software: Zvažte použití spolehlivé antivirové aplikace, která dokáže prohledat a chránit vaše zařízení před malwarem.



