10 марта 2023
Роман Литвинов
355

Новый банковский троян автоматизирует процесс кражи средств

Вредонос Xenomorph получил обновление, а также новые разрушительные функции.

Исследователи ИБ-компании ThreatFabric обнаружили активность новой версии банковского трояна Xenomorph, который впервые был обнаружен в феврале 2022 года. Обновлённый вредонос также распространяется через дропперы в Google Play, но теперь может атаковать в 8 раз больше финансовых организаций, включая криптовалютные кошельки.

Принцип работы троянца основан на использовании службы специальных возможностей Android, которая позволяет реализовать ATS – автоматизированную службу передачи. Таким образом, Xenomorph может завершать мошеннические транзакции на заражённом устройстве.

Основой обновления трояна стало то, что теперь он может самостоятельно проводить атаки без участия хакера. Xenomorph полностью автоматизирует процесс от заражения устройства жертвы до кражи денежных средств.

Эксперты отмечают, что Xenomorph является передовым вредоносным ПО среди банковских троянов, а также имеет наивысший уровень опасности. Его цель на сегодняшний день – банковский сектор Европы, но разработчики продолжают модифицировать своё ПО и расширять горизонт его использования.

Читайте также
Хакеры вступили в борьбу с педофилией
22 апреля 2024
Хакеры используют старую уязвимость для взлома роутеров TP-Link
18 апреля 2024
Огромные штрафы за утечки объединяют IT-компании
18 апреля 2024