Čuvajte se MMRat Android bankarskog trojanca koji vam želi ukrasti sav novac

Zadnje ažuriranje: 08/09/2023
Čuvajte se MMRat Android bankarskog trojanca koji vam želi ukrasti sav novac

Novi i opasni bankarski trojanac za Android, nazvan MMRat, izaziva zabrinutost među korisnicima mobilnih uređaja i stručnjacima za kibernetičku sigurnost . Djeluje prikriveno od kraja lipnja 2023. i sada je jedan od najopasnijih zlonamjernih programa za Android .

Njihov način djelovanja sastoji se od daljinskog upravljanja uređajima i provođenja financijskih prijevara , ostavljajući za sobom trag pogođenih žrtava.

Opasni Android trojanac MMRat nastavlja činiti bankarske prijevare

Opasni Android trojanac MMRat nastavlja činiti bankarske prijevare

Naziv "MMRat" dolazi od njegovog prepoznatljivog naziva paketa, "com.mm.user". Njegova glavna karakteristika je sposobnost snimanja korisničkog unosa i sadržaja zaslona, ​​kao i daljinskog upravljanja uređajima žrtava pomoću različitih tehnika. To omogućuje operaterima zlonamjernog softvera da izvrše bankovne prijevare na uređajima žrtava bez njihovog znanja.

Ali ono što MMRat zaista izdvaja jest korištenje prilagođenog protokola za naredbe i upravljanje temeljenog na međuspremnicima protokola (protobuf). Ovaj protokol omogućuje učinkovit prijenos velikih količina podataka s kompromitiranih uređaja , što ukazuje na sve veću sofisticiranost u dizajnu zlonamjernog softvera za Android.

Putem ovog protokola, kibernetički kriminalci mogu učinkovito prenositi informacije s kompromitiranih uređaja na udaljeni poslužitelj, što im omogućuje učinkovitije i diskretnije obavljanje kriminalnih aktivnosti.

Ulazna točka za MMRat napade obično je mreža phishing stranica koje oponašaju službene trgovine aplikacija. Iako još nije u potpunosti razjašnjeno kako se korisnici preusmjeravaju na ove zlonamjerne poveznice , jasno je da kriminalci koji stoje iza MMRata koriste sofisticirane taktike kako bi prevarili svoje žrtve.

Trojanac se obično maskira u službenu vladinu aplikaciju ili čak aplikaciju za upoznavanje kako bi namamio ništa ne sluteće korisnike.

Nakon što se MMRat instalira na uređaj žrtve, počinje iskorištavati Android Accessibility Service i MediaProjection API . To su resursi koje je prethodno koristio i drugi Android financijski trojanac pod nazivom SpyNote.

TikTok će vam dati veću kontrolu nad sadržajem koji se pojavljuje u odjeljku "Za vas" pomoću filtriranja hashtagova

Kombinacija ovih tehnika omogućuje zlonamjernom softveru izvođenje niza zlonamjernih radnji, uključujući mijenjanje postavki i dobivanje više dozvola nego što su im prvobitno dodijeljene.

Nadalje, M MRat uspostavlja perzistentnost na zaraženom uređaju, što znači da on preživljava čak i nakon ponovnog pokretanja uređaja. Pokreće komunikaciju s udaljenim poslužiteljem kako bi primio upute od kibernetičkih kriminalaca i poslao im rezultate svojih akcija.

Kako bi prikrio svoje aktivnosti, trojanac koristi različite kombinacije portova i protokola za funkcije poput krađe podataka, prijenosa videa i C2 kontrole.

Kako MMRat djeluje i koje su njegove prijetnje

Sada kada znate prijetnju koju predstavlja MMRat, ključno je razumjeti kako bi mogao utjecati na vas. Prva ulazna točka za ovog trojanca su phishing stranice koje oponašaju službene trgovine aplikacija . Ove lažne stranice izgledaju uvjerljivo i mame vas obećanjem sigurnih preuzimanja. Međutim, nemojte se zavarati njihovim izgledom, jer vas MMRat mami, čekajući da upadnete u njegovu zamku.

Postavlja se pitanje: kako završiti na ovim phishing stranicama? Odgovor je zabrinjavajući: još uvijek nije siguran. Mogli biste biti preusmjereni putem zlonamjernih poveznica u lažnim e-porukama ili obmanjujućim tekstualnim porukama. Također možete naići na ove stranice dok pretražujete aplikacije na internetu . MMRat-ova lukavost leži u njegovoj sposobnosti da se prikrije kao legitimna vladina aplikacija ili čak aplikacija za upoznavanje.

Nakon što upadnete u zamku i preuzmete zlonamjernu aplikaciju, MMRat započinje svoj tihi napad . Koristi Androidove usluge pristupačnosti i MediaProjection API za izvršavanje svojih operacija, što ga čini još težim za otkrivanje.

To je jednostavno preokrutno! Meta je poslala stotine zaposlenika u Singapur s radnim propusnicama samo da bi ih mjesecima kasnije otpustila.

Dakle, kako se možete zaštititi od ove prijetnje? Evo nekoliko bitnih koraka koje biste trebali poduzeti :

  • Preuzmite samo iz službenih izvoraIzbjegavajte preuzimanje aplikacija s neslužbenih trgovina ili sumnjivih poveznica. Koristite legitimne trgovine aplikacija poput Google Play trgovine.
  • Provjerite recenzijePrije preuzimanja aplikacije, provjerite recenzije i ocjene drugih korisnika. Loše recenzije i niske ocjene su znakovi upozorenja.
  • Provjerite dopuštenjaKada instalirate aplikaciju, provjerite dopuštenja koja traži. Ako aplikacija traži pristup osjetljivim informacijama bez jasnog razloga, budite sumnjičavi.
  • Redovito ažurirajte svoj uređajAžuriranja softvera često uključuju sigurnosne zakrpe koje mogu zaštititi od prijetnji poput MMRat-a.
  • Instalirajte sigurnosni softver: Razmislite o korištenju pouzdane antivirusne aplikacije koja može skenirati i zaštititi vaš uređaj od zlonamjernog softvera.

🔥PRIDRUŽITE SE🔥 NOVOJ IP@P ZAJEDNICI! PRIJAVITE SE OVDJE!

Teme

Autor: Mario José

S diplomom novinarstva, specijaliziranom za istraživačko novinarstvo, tražim istinu u svemu. Trenutno sam u potpunosti fokusiran na tehnologiju, računarstvo i internet.

Top Stories