През последните дни в света на Android се появи нова заплаха: зловредният софтуер Sturnus, за който за първи път съобщи AndroidAuthority. Този банков троянски кон се разпространява чрез заразени APK файлове, маскирайки се като познати приложения от рода на Google Chrome. След като бъде инсталиран, вирусът изисква разрешение за „неограничен достъп“, което му позволява да поеме почти пълен контрол над смартфона, без да буди подозрението на собственика.
Sturnus използва възможностите на Android да наблюдава всичко, което се случва на екрана, без знанието на потребителя: може да заснема въведен текст, да прави екранни снимки, да записва натискания на бутони и дори самостоятелно да контролира интерфейса на устройството. Тези функции позволяват на троянския кон да получи пълен контрол над устройството, често оставяйки потребителя без да знае какво се случва.
Sturnus е особено опасен, защото е насочен към финансови данни. Зловредният софтуер може прецизно да имитира интерфейсите на банковите приложения, създавайки реалистични фалшиви прозорци за въвеждане на вход и парола. Без да знаят, потребителите въвеждат своите идентификационни данни, които веднага биват откраднати от нападателите. Освен това, троянският вирус може да заобикаля криптирането в популярните месинджъри от рода на WhatsApp и Telegram, като прихваща съдържанието от диалозите директно от екрана.
Sturnus може да получи администраторски права на устройството, което му позволява не само да наблюдава опитите за отключване, но и да заключва смартфона и да предотвратява премахването му дори чрез инструменти като ADB. Изследователите отбелязват, че името на вируса произлиза от латинското име на скореца — птица, известна с хаотичното си пеене, което също отразява сложната комуникационна структура на троянския кон: той използва различни методи за криптиране, включително RSA и AES, и постоянно ги променя, което затруднява проследяването му.
Въпреки че Sturnus все още набира скорост, неговата функционалност вече надминава много известни зловредни програми. Случаи на заразяване са регистрирани в страните от Южна и Централна Европа. Google от своя страна заяви, че не са открити подобни приложения в официалния Play Store и че вградената защита Play Protect е активирана по подразбиране и е способна да блокира подобни заплахи.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!