Malware Android Baru yang Dipanggil 'Cerberus' Tersedia untuk Menyewa

  • Trojan perbankan baru untuk Android sedang dijual saat ini, dipromosikan secara aktif Twitter.
  • Malware ini ditulis dari awal dan menampilkan sistem kebingungan, anti-penghapusan, dan anti-analisis yang canggih.
  • Saat ini, ia dapat meniru bank Prancis, Jepang, dan AS, dan melakukan serangan phishing kepada para korban.

Seperti dilansir a tim analis ThreatFabric, ada malware perbankan mobile baru untuk Android di luar sana, dan bagian terburuknya adalah tersedia bagi pelaku jahat untuk menyewanya. Pertama kali terlihat pada bulan Juni, Cerberus bukanlah putaran ulang Anubis, kode sumbernya bocor pada awal tahun. Sebaliknya, ini adalah ancaman baru yang telah ditulis dari awal, tidak menggunakan komponen yang berasal dari Trojan perbankan lainnya. Bot Cerberus sangat dikaburkan dan dienkripsi, tetapi ada juga versi APK palsu di luar sana.

Cerberus tersedia untuk disewa, dan bahkan dipromosikan melalui "halaman resmi" pada Twitter, di mana pencipta menggoda peneliti, membual tentang kompetensi teknis unggul mereka, dan membuat Trojan perbankan mereka diketahui publik.

8 mendeteksi …. Anda bekerja cukup cepat, tetapi Anda tidak dapat menentukan apakah itu Cerberus ???? Masukkan detektif malware lain, alih-alih milik kami: (Tulis Trojan-Android: Banker-Cerberus !! Pls !! ???? pic.twitter.com/21sqcAltqq

– Cerberus (@AndroidCerberus) 7 Juli 2019

ThreatFabric melihat ini sebagai tanda "perlu perhatian" atau kurangnya pengalaman, atau keduanya, tetapi kebenarannya adalah bahwa semua publisitas ini membantu para pelaku menghasilkan uang dengan cepat seperti perbankan Android lainnya untuk alat sewa seperti Red Alert dan Anubis. menyebutnya sehari lebih awal tahun ini. Cerberus memiliki semua pasar untuk dirinya sendiri saat ini, jadi dipromosikan secara agresif sangat masuk akal.

cerberus_1 "width =" 696 "height =" 300 "data-srcset =" https://apsachieveonline.org/in/wp-content/uploads/2019/08/1565842398_805_Malware-Android-Baru-yang-Dipanggil-39Cerberus39-Tersedia-untuk-Menyewa.jpg 1024w, https: // cdn. technadu.com/wp-content/uploads/2019/08/cerberus_1-300x129.jpg 300w, https://cdn.technadu.com/wp-content/uploads/2019/08/cerberus_1-768x331.jpg 768w, https: //cdn.technadu.com/wp-content/uploads/2019/08/cerberus_1-200x86.jpg 200w, https://cdn.technadu.com/wp-content/uploads/2019/08/cerberus_1-696x300.jpg 696w, https://cdn.technadu.com/wp-content/uploads/2019/08/cerberus_1-1068x460.jpg 1068w, https://cdn.technadu.com/wp-content/uploads/2019/08/cerberus_1 -976x420.jpg 976w, https://cdn.technadu.com/wp-content/uploads/2019/08/cerberus_1.jpg 1598w "ukuran =" (lebar maks: 696px) 100vw, 696px

Setelah Cerberus diinstal pada perangkat, ia menyebarkan pedometer untuk mengaktifkan bot saat orang tersebut bergerak. Ini mengikuti ide yang sama dengan Anubis, yang hanya beroperasi ketika korban sedang bepergian. Cerberus menetapkan ambang untuk aktivasi, jadi hanya mengambil beberapa langkah tidak akan mengaktifkannya, tetapi berjalan sebentar akan mengubahnya menjadi "aktif". Tidak ada ikon aplikasi di dalam laci, dan satu-satunya persyaratan dari pengguna adalah pemberian izin untuk menggunakan Layanan Aksesibilitas. Setelah ini terjadi, Cerberus dapat memberikan dirinya sendiri izin tambahan yang dibutuhkannya, jadi ini adalah langkah penting.

cerberus_2 "width =" 696 "height =" 300 "data-srcset =" https://apsachieveonline.org/in/wp-content/uploads/2019/08/1565842398_122_Malware-Android-Baru-yang-Dipanggil-39Cerberus39-Tersedia-untuk-Menyewa.jpg 1024w, https: // cdn. technadu.com/wp-content/uploads/2019/08/cerberus_2-300x129.jpg 300w, https://cdn.technadu.com/wp-content/uploads/2019/08/cerberus_2-768x331.jpg 768w, https: //cdn.technadu.com/wp-content/uploads/2019/08/cerberus_2-200x86.jpg 200w, https://cdn.technadu.com/wp-content/uploads/2019/08/cerberus_2-696x300.jpg 696w, https://cdn.technadu.com/wp-content/uploads/2019/08/cerberus_2-1068x460.jpg 1068w, https://cdn.technadu.com/wp-content/uploads/2019/08/cerberus_2 -974x420.jpg 974w, https://cdn.technadu.com/wp-content/uploads/2019/08/cerberus_2.jpg 1587w "ukuran =" (lebar maks: 696px) 100vw, 696px

Sebagai Trojan perbankan, Cerberus dapat melakukan serangan overlay dengan meniru antarmuka aplikasi perbankan. Para peneliti telah memperhatikan overlay yang dimiliki oleh tujuh aplikasi perbankan Prancis, tujuh bank A.S., satu bank Jepang, dan 15 aplikasi non-perbankan lainnya seperti overlay masuk Akun Phising Google, dan pengocok kartu kredit generik seperti yang terlihat di bawah ini.

overlay3 "width =" 576 "height =" 1024 "data-srcset =" https://apsachieveonline.org/in/wp-content/uploads/2019/08/Malware-Android-Baru-yang-Dipanggil-39Cerberus39-Tersedia-untuk-Menyewa.png 576w, https: // cdn. technadu.com/wp-content/uploads/2019/08/overlay3-169x300.png 169w, https://cdn.technadu.com/wp-content/uploads/2019/08/overlay3-768x1365.png 768w, https: //cdn.technadu.com/wp-content/uploads/2019/08/overlay3-113x200.png 113w, https://cdn.technadu.com/wp-content/uploads/2019/08/overlay3-696x1237.png 696w, https://cdn.technadu.com/wp-content/uploads/2019/08/overlay3-1068x1899.png 1068w, https://cdn.technadu.com/wp-content/uploads/2019/08/overlay3 -236x420.png 236w, https://cdn.technadu.com/wp-content/uploads/2019/08/overlay3.png 1080w "ukuran =" (lebar maks: 576px) 100vw, 576pxsumber gambar: https://www.threatfabric.com

Fitur lain dari Cerberus termasuk penonaktifan Play Play Android, mulai, penghapusan, atau pemasangan aplikasi, pemberitahuan push, exfiltrate daftar kontak, kirim pesan SMS, buka URL di WebView, exfiltrate SMS, teruskan panggilan ke nomor lain, dan perbarui modul payload.

Sudahkah Anda menjadi korban Cerberus? Bisakah Anda berbagi detail dengan kami? Lakukan di komentar di bawah ini, dan bantu kami menyebarkan berita peringatan dengan membagikan pos ini melalui kami Facebook dan Twitter.


Pos terkait

Back to top button