Novi i opasni bankarski trojanac za Android, nazvan MMRat, izaziva zabrinutost među korisnicima mobilnih uređaja i stručnjacima za kibernetičku sigurnost . Djeluje prikriveno od kraja lipnja 2023. i sada je jedan od najopasnijih zlonamjernih programa za Android .
Njihov način djelovanja sastoji se od daljinskog upravljanja uređajima i provođenja financijskih prijevara , ostavljajući za sobom trag pogođenih žrtava.
Opasni Android trojanac MMRat nastavlja činiti bankarske prijevare

Naziv "MMRat" dolazi od njegovog prepoznatljivog naziva paketa, "com.mm.user". Njegova glavna karakteristika je sposobnost snimanja korisničkog unosa i sadržaja zaslona, kao i daljinskog upravljanja uređajima žrtava pomoću različitih tehnika. To omogućuje operaterima zlonamjernog softvera da izvrše bankovne prijevare na uređajima žrtava bez njihovog znanja.
Ali ono što MMRat zaista izdvaja jest korištenje prilagođenog protokola za naredbe i upravljanje temeljenog na međuspremnicima protokola (protobuf). Ovaj protokol omogućuje učinkovit prijenos velikih količina podataka s kompromitiranih uređaja , što ukazuje na sve veću sofisticiranost u dizajnu zlonamjernog softvera za Android.
Putem ovog protokola, kibernetički kriminalci mogu učinkovito prenositi informacije s kompromitiranih uređaja na udaljeni poslužitelj, što im omogućuje učinkovitije i diskretnije obavljanje kriminalnih aktivnosti.
Ulazna točka za MMRat napade obično je mreža phishing stranica koje oponašaju službene trgovine aplikacija. Iako još nije u potpunosti razjašnjeno kako se korisnici preusmjeravaju na ove zlonamjerne poveznice , jasno je da kriminalci koji stoje iza MMRata koriste sofisticirane taktike kako bi prevarili svoje žrtve.
Trojanac se obično maskira u službenu vladinu aplikaciju ili čak aplikaciju za upoznavanje kako bi namamio ništa ne sluteće korisnike.
Nakon što se MMRat instalira na uređaj žrtve, počinje iskorištavati Android Accessibility Service i MediaProjection API . To su resursi koje je prethodno koristio i drugi Android financijski trojanac pod nazivom SpyNote.
Kombinacija ovih tehnika omogućuje zlonamjernom softveru izvođenje niza zlonamjernih radnji, uključujući mijenjanje postavki i dobivanje više dozvola nego što su im prvobitno dodijeljene.
Nadalje, M MRat uspostavlja perzistentnost na zaraženom uređaju, što znači da on preživljava čak i nakon ponovnog pokretanja uređaja. Pokreće komunikaciju s udaljenim poslužiteljem kako bi primio upute od kibernetičkih kriminalaca i poslao im rezultate svojih akcija.
Kako bi prikrio svoje aktivnosti, trojanac koristi različite kombinacije portova i protokola za funkcije poput krađe podataka, prijenosa videa i C2 kontrole.
🚨 Upozorenje na novi #Android bankarski trojanac!
Upoznajte MMRat: prikriveni #zlonamjerni softver koji cilja korisnike iz jugoistočne Azije. Daljinski otima uređaje radi financijske prijevare. Saznajte kako funkcionira.
Pročitajte: https://t.co/OLTr5EcY0e #kibernetičkasigurnost #tehnologija
— The Hacker News (@TheHackersNews) 30. kolovoza 2023.
Kako MMRat djeluje i koje su njegove prijetnje
Sada kada znate prijetnju koju predstavlja MMRat, ključno je razumjeti kako bi mogao utjecati na vas. Prva ulazna točka za ovog trojanca su phishing stranice koje oponašaju službene trgovine aplikacija . Ove lažne stranice izgledaju uvjerljivo i mame vas obećanjem sigurnih preuzimanja. Međutim, nemojte se zavarati njihovim izgledom, jer vas MMRat mami, čekajući da upadnete u njegovu zamku.
Postavlja se pitanje: kako završiti na ovim phishing stranicama? Odgovor je zabrinjavajući: još uvijek nije siguran. Mogli biste biti preusmjereni putem zlonamjernih poveznica u lažnim e-porukama ili obmanjujućim tekstualnim porukama. Također možete naići na ove stranice dok pretražujete aplikacije na internetu . MMRat-ova lukavost leži u njegovoj sposobnosti da se prikrije kao legitimna vladina aplikacija ili čak aplikacija za upoznavanje.
Nakon što upadnete u zamku i preuzmete zlonamjernu aplikaciju, MMRat započinje svoj tihi napad . Koristi Androidove usluge pristupačnosti i MediaProjection API za izvršavanje svojih operacija, što ga čini još težim za otkrivanje.
Dakle, kako se možete zaštititi od ove prijetnje? Evo nekoliko bitnih koraka koje biste trebali poduzeti :
- Preuzmite samo iz službenih izvoraIzbjegavajte preuzimanje aplikacija s neslužbenih trgovina ili sumnjivih poveznica. Koristite legitimne trgovine aplikacija poput Google Play trgovine.
- Provjerite recenzijePrije preuzimanja aplikacije, provjerite recenzije i ocjene drugih korisnika. Loše recenzije i niske ocjene su znakovi upozorenja.
- Provjerite dopuštenjaKada instalirate aplikaciju, provjerite dopuštenja koja traži. Ako aplikacija traži pristup osjetljivim informacijama bez jasnog razloga, budite sumnjičavi.
- Redovito ažurirajte svoj uređajAžuriranja softvera često uključuju sigurnosne zakrpe koje mogu zaštititi od prijetnji poput MMRat-a.
- Instalirajte sigurnosni softver: Razmislite o korištenju pouzdane antivirusne aplikacije koja može skenirati i zaštititi vaš uređaj od zlonamjernog softvera.



