Ένα νέο και επικίνδυνο τραπεζικό Trojan για Android, που ονομάζεται MMRat, προκαλεί ανησυχία στους χρήστες κινητών συσκευών και στους ειδικούς στον κυβερνοχώρο . Λειτουργεί κρυφά από τα τέλη Ιουνίου 2023 και πλέον αποτελεί ένα από τα πιο επικίνδυνα προγράμματα κακόβουλου λογισμικού για Android .
Ο τρόπος λειτουργίας τους συνίσταται στην τηλεχειρισμό συσκευών και στην πραγματοποίηση οικονομικής απάτης , αφήνοντας πίσω τους πολλά θύματα.
Το επικίνδυνο trojan MMRat για Android συνεχίζει να διαπράττει τραπεζική απάτη

Το όνομα «MMRat» προέρχεται από το διακριτικό όνομα πακέτου του, «com.mm.user». Το κύριο διακριτικό του χαρακτηριστικό είναι η ικανότητά του να καταγράφει τα δεδομένα εισόδου των χρηστών και να ελέγχει περιεχόμενο, καθώς και να ελέγχει εξ αποστάσεως τις συσκευές των θυμάτων χρησιμοποιώντας διάφορες τεχνικές. Αυτό επιτρέπει στους χειριστές κακόβουλου λογισμικού να πραγματοποιούν τραπεζικές απάτες στις συσκευές των θυμάτων εν αγνοία τους.
Αλλά αυτό που πραγματικά κάνει το MMRat να ξεχωρίζει είναι η χρήση ενός προσαρμοσμένου πρωτοκόλλου εντολών και ελέγχου που βασίζεται σε buffer πρωτοκόλλων (protobuf). Αυτό το πρωτόκολλο επιτρέπει την αποτελεσματική μεταφορά μεγάλων ποσοτήτων δεδομένων από παραβιασμένες συσκευές , υποδεικνύοντας αυξανόμενη πολυπλοκότητα στον σχεδιασμό κακόβουλου λογισμικού Android.
Μέσω αυτού του πρωτοκόλλου, οι κυβερνοεγκληματίες μπορούν να μεταδίδουν αποτελεσματικά πληροφορίες από παραβιασμένες συσκευές σε έναν απομακρυσμένο διακομιστή, επιτρέποντάς τους να εκτελούν τις εγκληματικές τους δραστηριότητες πιο αποτελεσματικά και διακριτικά.
Το σημείο εισόδου για τις επιθέσεις MMRat είναι συνήθως ένα δίκτυο ιστότοπων ηλεκτρονικού "ψαρέματος" (phishing) που μιμούνται επίσημα καταστήματα εφαρμογών. Ενώ δεν έχει ακόμη κατανοηθεί πλήρως πώς οι χρήστες ανακατευθύνονται σε αυτούς τους κακόβουλους συνδέσμους , είναι σαφές ότι οι εγκληματίες πίσω από το MMRat χρησιμοποιούν εξελιγμένες τακτικές για να εξαπατήσουν τα θύματά τους.
Το Trojan συνήθως μεταμφιέζεται ως επίσημη κυβερνητική εφαρμογή ή ακόμα και ως εφαρμογή γνωριμιών για να δελεάσει τους ανυποψίαστους χρήστες.
Μόλις το MMRat εγκατασταθεί στη συσκευή του θύματος, αρχίζει να εκμεταλλεύεται την Υπηρεσία Προσβασιμότητας Android και το MediaProjection API . Αυτοί είναι πόροι που έχουν χρησιμοποιηθεί προηγουμένως από ένα άλλο οικονομικό Trojan Android που ονομάζεται SpyNote.
Ο συνδυασμός αυτών των τεχνικών επιτρέπει στο κακόβουλο λογισμικό να εκτελέσει μια σειρά από κακόβουλες ενέργειες, όπως η τροποποίηση ρυθμίσεων και η απόκτηση περισσότερων δικαιωμάτων από αυτά που είχαν αρχικά χορηγηθεί.
Επιπλέον, το M MRat δημιουργεί μια μόνιμη εγκατάσταση στη μολυσμένη συσκευή, που σημαίνει ότι επιβιώνει ακόμα και μετά την επανεκκίνηση της συσκευής. Ξεκινά την επικοινωνία με έναν απομακρυσμένο διακομιστή για να λαμβάνει οδηγίες από τους κυβερνοεγκληματίες και να τους στέλνει τα αποτελέσματα των ενεργειών του πίσω.
Για να αποκρύψει τις δραστηριότητές του, το Trojan χρησιμοποιεί διαφορετικούς συνδυασμούς θυρών και πρωτοκόλλων για λειτουργίες όπως η εξαγωγή δεδομένων, η μετάδοση βίντεο και ο έλεγχος C2.
🚨 Νέα ειδοποίηση για trojan τραπεζικών συναλλαγών #Android !
Γνωρίστε το MMRat: ένα κρυφό #κακόβουλο λογισμικό που στοχεύει χρήστες της Νοτιοανατολικής Ασίας. Παραβιάζει συσκευές εξ αποστάσεως για οικονομική απάτη. Μάθετε πώς λειτουργεί.
Διαβάστε: https://t.co/OLTr5EcY0e #κυβερνοασφάλεια #τεχνολογία
— The Hacker News (@TheHackersNews) 30 Αυγούστου 2023
Πώς λειτουργεί το MMRat και οι απειλές του
Τώρα που γνωρίζετε την απειλή που θέτει το MMRat, είναι σημαντικό να κατανοήσετε πώς θα μπορούσε να σας επηρεάσει. Το πρώτο σημείο εισόδου για αυτό το Trojan είναι οι ιστότοποι ηλεκτρονικού "ψαρέματος" (phishing) που μιμούνται επίσημα καταστήματα εφαρμογών . Αυτές οι ψεύτικες σελίδες φαίνονται πειστικές και σας παρασύρουν με την υπόσχεση ασφαλών λήψεων. Ωστόσο, μην ξεγελιέστε από την εμφάνισή τους, καθώς το MMRat σας παρασύρει, περιμένοντας να πέσετε στην παγίδα του.
Το ερώτημα που προκύπτει είναι: πώς καταλήγετε σε αυτές τις σελίδες ηλεκτρονικού "ψαρέματος" (phishing); Η απάντηση είναι ανησυχητική: δεν είναι ακόμη γνωστή με βεβαιότητα. Θα μπορούσατε να ανακατευθυνθείτε μέσω κακόβουλων συνδέσμων σε ψεύτικα email ή παραπλανητικών μηνυμάτων κειμένου. Ενδέχεται επίσης να συναντήσετε αυτούς τους ιστότοπους ενώ αναζητάτε εφαρμογές στο διαδίκτυο . Η πανουργία του MMRat έγκειται στην ικανότητά του να μεταμφιέζεται σε μια νόμιμη κυβερνητική εφαρμογή ή ακόμα και σε μια εφαρμογή γνωριμιών.
Μόλις πέσετε στην παγίδα και κατεβάσετε την κακόβουλη εφαρμογή, το MMRat ξεκινά την αθόρυβη επίθεσή του . Αξιοποιεί τις υπηρεσίες προσβασιμότητας του Android και το MediaProjection API για να εκτελέσει τις λειτουργίες του, καθιστώντας ακόμη πιο δύσκολο τον εντοπισμό του.
Πώς, λοιπόν, μπορείτε να προστατευτείτε από αυτήν την απειλή; Ακολουθούν ορισμένα βασικά βήματα που πρέπει να ακολουθήσετε :
- Λήψη μόνο από επίσημες πηγέςΑποφύγετε τη λήψη εφαρμογών από ανεπίσημα καταστήματα ή ύποπτους συνδέσμους. Χρησιμοποιήστε νόμιμα καταστήματα εφαρμογών όπως το Google Play Store.
- Ελέγξτε τις κριτικέςΠριν κατεβάσετε μια εφαρμογή, ελέγξτε τις κριτικές και τις αξιολογήσεις άλλων χρηστών. Οι κακές κριτικές και οι χαμηλές βαθμολογίες είναι προειδοποιητικά σημάδια.
- Ελέγξτε τις άδειεςΌταν εγκαθιστάτε μια εφαρμογή, ελέγξτε τα δικαιώματα που ζητά. Εάν μια εφαρμογή ζητήσει πρόσβαση σε ευαίσθητες πληροφορίες χωρίς σαφή λόγο, να είστε καχύποπτοι.
- Διατηρήστε τη συσκευή σας ενημερωμένηΟι ενημερώσεις λογισμικού συχνά περιλαμβάνουν ενημερώσεις ασφαλείας που μπορούν να προστατεύσουν από απειλές όπως το MMRat.
- Εγκαταστήστε λογισμικό ασφαλείας: Εξετάστε το ενδεχόμενο να χρησιμοποιήσετε μια αξιόπιστη εφαρμογή προστασίας από ιούς που μπορεί να σαρώσει και να προστατεύσει τη συσκευή σας από κακόβουλο λογισμικό.



