Dotekomanie.cz

Hackeři okrádají uživatele pomocí škodlivých SMS zpráv

malware android 1 4032x2268x

Zdroj: Dotekomanie.cz

Výzkumný tým společnost Check Point Research, předního světového poskytovatele kybernetických řešení, varuje před novou vlnou kyberútoků na íránské uživatele. Jedná se o hrozbu v podobě kampaně infikující desítky tisíc zařízení pomocí speciálně vytvořených SMS zpráv.

Nová hrozba ohrožuje obyvatele Íránu podvodnými SMS zprávami

Zprávy se zdánlivě jeví jako informační zprávy od íránské vlády. Jakmile si uživatel zprávu otevře a klikne na odkaz a stáhne si aplikaci pro Android, dojde ke krádeži informací o kreditních kartách, také ke krádeži SMS zpráv obsahujících dvoufaktorových ověřovacích kódů. Útočníci tak získávají možnost okrádat uživatele a navíc z každého infikovaného zařízení rozesílat podvodné SMS na další kontakty. Aktuálně je tato hrozba evidována na území Íránu, nicméně podobné hrozby se mohou objevit kdekoliv po světě.

Zdroj: Check Point Research

Útočníci využívají zařízení jako síť botů skrze které šíří phishingové SMS na další kontakty. Hackeři tyto útočné nástroje nabízejí skrze kanály na Telegramu. Celý balíček včetně škodlivé aplikace a a základní infrastruktury s ovládacím panelem lze zakoupit za 50-150 dolarů. Ovládat a spravovat jí dokáže i nezkušený uživatel. Podle odhadů Check Pointu hackeři ovládli na desítky tisíc zařízení se systémem Android. Skrze nainstalovaný malware ukradli miliardy íránských rijálů. Podle statistik byla jedna oběť okradena o 1 000 až 2 000 dolarů. Ukradená data nebyla nijak chráněna a byla k dispozici online.

Zdroj: Check Point Research

Metodika útoku

  1. Útok začíná phishingovou SMS zprávou. V mnoha případech se jedná o podvodnou zprávu z elektronického soudního systému, která oběť informuje o nově podané žalobě. SMS zpráva pak obsahuje odkaz na webovou stránku, na které lze stížnost sledovat.
  2. Webová stránka se snaží uživatele přimět ke stažení škodlivé aplikace pro Android a zadání údajů o kreditní kartě pod záminkou drobného poplatku za službu.
  3. Po instalaci škodlivá aplikace krade všechny SMS zprávy z infikovaného zařízení a umožní útočníkům používat kreditní kartu s přístupem k ověřovacím SMS zprávám.
  4. Škodlivá aplikace je propojena s řídícím a velícím (C&C) serverem a pravidelně stahuje nové příkazy. Jedním z nich je například příkaz k šíření podvodných SMS zpráv na další telefonní čísla.

Zdroj: Check Point Research

Android backdoor umí například:

Kyberútoky v Íránu se dále stupňují. Sledovali jsme například útoky na železnici, čerpací stanice nebo národní leteckou společnost. Nyní přichází další fáze chaosu, a ačkoli nevidíme přímou souvislost mezi novými kyberútoky a útoky na kritickou infrastrukturu, tak i tyto ‚nesofistikované‘ hrozby způsobují masivní škody. Zdá se, že hlavním motivem aktuálních kampaní je finanční zisk a podle všeho útočníci pochází přímo z Íránu,“ říká Petr Kadrmas, Security Engineer Eastern Europe v kyberbezpečnostní společnosti Check Point Software Technologies. „Kampaň překvapuje rychlostí a lavinovým šířením. Hackeři využívají techniky sociálního inženýrství a navzdory relativní technické jednoduchosti použitých nástrojů způsobují obětem velké škody. Důvodů úspěchu je několik. Zaprvé, pokud se jedná o oficiálně vypadající vládní zprávy, mají běžní občané tendenci kliknout na přiložený odkaz. Za druhé, vzhledem k botnetové povaze těchto útoků, kdy každé infikované zařízení dále šíří phishingové SMS zprávy, se kampaně lavinově šíří mezi obrovské množství potenciálních obětí. Ačkoli aktuálně jsou terčem íránští obyvatelé, podobné útoky mohou ohrožovat uživatele kdekoli na světě.

Bezpečnostní tipy

Zdroj: Tisková zpráva

Exit mobile version