Kampanja nazvana “Medusa” omogućuje kibernetičkim lopovima da napadnu račune koristeći podmukle taktike, bez da vlasnik telefona to shvati.
Medusa postoji već neko vrijeme, ali stručnjaci su otkrili njezinu novu varijantu.
Softver Tanglebot vas prati kako bi prikupio podatke
Prvi put otkriven u srpnju 2020., malware softver – poznat i kao TangleBot – sposoban je čitati osjetljive tekstualne poruke, pratiti gumbe koje stišćete, snimati snimke zaslona i snimati telefonske pozive kako bi u konačnici došao do podataka o vašem bankovnom računu.
Ova posljednja verzija ide korak dalje, s mogućnošću “hvatanja” cijelog zaslona, prema tvrtki za kibernetičku sigurnost Cleary, a prenosi The Sun.
Na taj način prikazuje se crni ekran koji zavarava žrtve da pomisle da je njihov uređaj isključen kako bi hakeri mogli prionuti na posao.
“Iako točna svrha ostaje pod istragom, ova funkcionalnost predstavlja potencijalnu prijetnju: skrivanjem sadržaja zaslona, napadač može to iskoristiti za maskiranje drugih zlonamjernih aktivnosti”, objasnio je Cleary.
Napadi diljem Europe
Napad nije bio usmjeren samo na korisnike Androida u Velikoj Britaniji i SAD-u, već i u Kanadi, Francuskoj, Italiji, Španjolskoj i Turskoj, prenosi N1.
Hakeri su došli na lukavu ideju traženja manje, ali više bitnih dozvola.
“Minimiziranjem potrebnih dopuštenja izbjegava se otkrivanje i čini se benignijim, povećavajući njegovu sposobnost da bude neotkriven dulje vrijeme.”
Medusa se obično oslanja na phishing trikove za širenje zlonamjernog softvera.