Troianul bancar Gigabud a evoluat pentru a ocoli măsurile de securitate ale aplicațiilor bancare, potrivit The Hacker News. Malware-ul instalează o a doua aplicație care creează un profil de lucru pe telefonul infectat și plasează o versiune falsificată a unei aplicații bancare în interior, conform raportului companiei de securitate Group-IB publicat pe 9 septembrie.
Profilul de lucru este un spațiu separat pe Android, destinat inițial aplicațiilor de birou. Securitatea bancarelor nu poate detecta malware-ul ascuns acolo, deoarece scanările acestora nu ating spațiul personal. Gigabud, activ din 2022, cere permisiuni de acces pentru a controla dispozitivul, apoi capturează acreditările utilizatorilor prin suprapuneri false de ecran de conectare și cod PIN-ul telefonului.
Cea de-a doua aplicație, numită Vwork, folosește cod similar cu un instrument open-source, dar fără restricțiile de securitate. Dispozitivele infectate din Indonesia au primit Gigabud mai întâi, urmat de Vwork în minute și apoi de aplicația bancară falsă. Eșantioane ale acestui atac au fost identificate și în alte țări, inclusiv Brazilia, Colombia, Egipt, Laos, Mexic, Maroc, Filipine, Tailanda și Turcia.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.


