Pix-virus: haittaohjelmat tyhjentävät pankkitilejä hiljaa 1

Pix-virus: haittaohjelmat tyhjentävät pankkitilejä hiljaa

Kaspersky, ohjelmistoihin erikoistunut yritys turvallisuustunnisti uuden uhan, jonka avulla kyberrikolliset voivat nostaa varoja järjestelmästä Pix ”saavutettua” matkapuhelinta huomaamattomasti, käyttäjän välittömästi huomaamatta.

Tämä virus vaikuttaa vain Android-käyttöjärjestelmää käyttäviin laitteisiin. Toimenpide tapahtuu seuraavasti: pankkitroijalainen, mobiililaitteeseen asennettu naamioitu ohjelma, onnistuu vaihtamaan Pix-avaimen pankkisiirto rikollisen hallitsemaan avaimeen.

Virus ei ainoastaan ​​ohjaa varoja, vaan myös muuttaa siirtosummaa säätämällä sitä uhrin tilin käytettävissä olevan saldon perusteella. Ainoa havaittava muutos prosessin aikana on pieni välkyntä näytössä.

Videolla, jonka on hankkinut yhtiö ja analysoitu Tilt-sarakkeella alkaen UOL, yritys havaitsi, että tästä uhasta on olemassa muunnelmia, jotka voivat vähentää käytännössä tilin käytettävissä olevan kokonaissaldon. Videolla esitetään tilanne, jossa henkilö yrittää siirtää 1 R$ tuttavalle.

Syöttäessään salasanaa tapahtuman vahvistamiseksi hän tarkistaa tiedot ja huomaa, että vastaanottajan nimi on muutettu ja summa on nyt 636,95 R$, mikä vastaa 97 % henkilön saldosta. Tässä skenaariossa uhri huomaa varojen menetyksen vasta tarkastettuaan saldonsa.

Uhka voi levitä

Pix-virus: haittaohjelmat tyhjentävät pankkitilejä hiljaa 2

Valokuva: Jäljennös

Pankkitroijalainen, joka tunnetaan nimellä Brats, on yhtiön tietojen mukaan tunnistettu jo yli 1 500 tapauksesta tammikuusta tähän mennessä.

Kaspersky korostaa huolta siitä, että tämä uhka voi levitä edelleen. Yllättäen, vaikka se löydettiin vasta viime vuoden lopussa, se on jo toinen pankkitroijalainen, jolla on korkein määrä yrityksen havainnoista.

Tämä troijalainen edustaa tunnetun ”näkymättömän käden” -huijauksen kehitystä. ”Brats” nimessä oleva ”Br” viittaa Brasiliaan, koska tämä uhka näyttää toistaiseksi olevan yksinomaan maassa. Nimen ”ats”-osa on johdettu englanninkielisestä lyhenteestä ”Automated Transfer System”.

”Näkymättömän käden” huijauksessa, kun tartunnan saanut älypuhelin käyttää pankkisovellusta, se lähettää ilmoitus kyberrikolliselle. Näin rikollinen voi päästä etäkäyttöön laitteeseen, ottaa hallintaansa ja muuttaa siirtosummia ja suorittaa muita vilpillisiä toimintoja.

Kasperskyn tietoturva-analyytikko Fabio Marenghi puhuu uusista Bratsista:

”Tämä uusi troijalainen, Brats, ei vaadi kyberrikollista olemaan tietokoneen ääressä pankkisiirron suorittamiseksi. Rikollinen voi olla rannalla, kun haittaohjelma varastaa ihmisiltä. Tämä antaa heille mahdollisuuden lisätä volyymia”, hän toteaa.

Kyberrikolliset pitävät Pixiä parempana, koska se pystyy helpottamaan välittömiä rahansiirtoja. Kun varat on siirretty, ne voidaan nopeasti jakaa useille tilitmikä mahdollistaa arvojen nopean hajoamisen ja vaikeuttaa niiden jäljitettävyyttä.

Tue työtämme ❤️

Jos pidit tästä artikkelista, harkitse tipin antamista, jotta voimme jatkaa laadukkaan sisällön julkaisemista.

Turvallinen maksu PayPalilla