Σελ. 1 από 3 123 ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 42
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.743
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Android
    Αφού παρέμεινε διαθέσιμη για περισσότερες από δύο εβδομάδες, μια κακόβουλη εφαρμογή ελέγχου ταυτότητας δύο παραγόντων (2FA) αφαιρέθηκε από το Google Play - αλλά όχι πριν κατέβει περισσότερες από 10.000 φορές. Η εφαρμογή, η οποία είναι πλήρως λειτουργική ως αυθεντικοποιητής 2FA, έρχεται φορτωμένη με το κακόβουλο λογισμικό Vultur stealer που στοχεύει και κατακτά οικονομικά δεδομένα.

    Οι χρήστες με την κακόβουλη εφαρμογή, η οποία ονομάζεται ευθέως "2FA Authenticator", συμβουλεύονται από τους ερευνητές της Pradeo να τη διαγράψουν αμέσως από τη συσκευή τους, καθώς εξακολουθούν να διατρέχουν κίνδυνο - τόσο από την κλοπή τραπεζικών συνδέσεων όσο και από άλλες επιθέσεις που κατέστησαν δυνατές οι εκτεταμένες υπερεξουσιοδοτήσεις της εφαρμογής.

    Οι απειλητικοί φορείς ανέπτυξαν μια λειτουργική και πειστική εφαρμογή για να μεταμφιέσουν το dropper του κακόβουλου λογισμικού, χρησιμοποιώντας κώδικα αυθεντικοποίησης Aegis ανοιχτού κώδικα που εγχέεται με κακόβουλα πρόσθετα. Αυτό το βοήθησε να εξαπλωθεί μέσω του Google Play χωρίς να εντοπιστεί, σύμφωνα με έκθεση της Pradeo που δημοσιεύθηκε την Πέμπτη.

    "Ως αποτέλεσμα, η εφαρμογή μεταμφιέζεται με επιτυχία ως εργαλείο ελέγχου ταυτότητας, γεγονός που διασφαλίζει ότι διατηρεί χαμηλό προφίλ", προστίθεται στην έκθεση.

    Μόλις κατέβει, η εφαρμογή εγκαθιστά το Vultur banking trojan, το οποίο κλέβει οικονομικά και τραπεζικά δεδομένα στην παραβιασμένη συσκευή - αλλά μπορεί να κάνει πολύ περισσότερα.

    Το κακόβουλο λογισμικό Vultur remote access trojan (RAT) εντοπίστηκε για πρώτη φορά από τους αναλυτές του ThreatFabric τον περασμένο Μάρτιο και ήταν το πρώτο του είδους του που βρέθηκε να χρησιμοποιεί keylogging και καταγραφή οθόνης ως κύρια τακτική για την κλοπή τραπεζικών δεδομένων, επιτρέποντας στην ομάδα να αυτοματοποιήσει τη διαδικασία συλλογής διαπιστευτηρίων και να κλιμακώσει.

    Μόλις η συσκευή παραβιαστεί πλήρως, η εφαρμογή εγκαθιστά το Vultur, "ένα προηγμένο και σχετικά νέο είδος κακόβουλου λογισμικού που στοχεύει κυρίως σε διαδικτυακές τραπεζικές διεπαφές για να κλέψει τα διαπιστευτήρια των χρηστών και άλλες κρίσιμες οικονομικές πληροφορίες", αναφέρει η έκθεση.

    Η ομάδα της Pradeo ανέφερε ότι ενώ οι ερευνητές υπέβαλαν την αποκάλυψή τους στο Google Play, εντούτοις η κακόβουλη εφαρμογή 2FA Authenticator που ήταν φορτωμένη με το τραπεζικό trojan παρέμεινε διαθέσιμη για 15 ημέρες.

    Translated with www.DeepL.com/Translator (free version)

    Πηγή : Threat post

  2. #2
    Εγγραφή
    10-02-2005
    Περιοχή
    Αθήνα
    Ηλικία
    56
    Μηνύματα
    491
    Downloads
    3
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΑΓ. ΠΑΡΑΣΚΕΥΗ
    Router
    FritzBox 7590
    SNR / Attn
    27(dB) / 6(dB)
    δεν καταλαβαίνω γιατί να επιλέξει κάποιος μια αλλη εφαρμογή 2FA εκτός από της microsoft ή της Google

  3. #3
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.322
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από papako Εμφάνιση μηνυμάτων
    δεν καταλαβαίνω γιατί να επιλέξει κάποιος μια αλλη εφαρμογή 2FA εκτός από της microsoft ή της Google
    Εγώ πλέον δεν χρησιμοποιώ ούτε την μία ούτε την άλλη.
    KeepassXC ώστε να μπορώ να έχω backup τα 2fa.
    Απ όσο θυμάμαι της google και της m$ δεν δίνουν δυνατότητα για backup.
    Οπότε αν αλλάξεις συσκευή κλπ θα πρέπει να έχει μεριμνήσει να έχεις κρατήσει τα qr ώστε να μπορείς να τα περάσεις ξανά.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  4. #4
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.743
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από deniSun Εμφάνιση μηνυμάτων
    Απ όσο θυμάμαι της google και της m$ δεν δίνουν δυνατότητα για backup.
    Της Google έχει επιλογή transfer accounts και η MS cloud backup.
    We'll build a fortress to keep them out and in a world gone silent I'll be your sound and if they try to hurt you I'll tear them down I'm always with you now....
    I forgot that I might see, so many Beautiful things
    everything that has a beginning has an end
    See the mirror in your eyes-see the truth behind your lies-your lies are haunting me See the reason in your eyes-giving answer to the why- your eyes are haunting me

  5. #5
    Εγγραφή
    10-02-2005
    Περιοχή
    Αθήνα
    Ηλικία
    56
    Μηνύματα
    491
    Downloads
    3
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΑΓ. ΠΑΡΑΣΚΕΥΗ
    Router
    FritzBox 7590
    SNR / Attn
    27(dB) / 6(dB)
    Παράθεση Αρχικό μήνυμα από deniSun Εμφάνιση μηνυμάτων
    Εγώ πλέον δεν χρησιμοποιώ ούτε την μία ούτε την άλλη.
    KeepassXC ώστε να μπορώ να έχω backup τα 2fa.
    Απ όσο θυμάμαι της google και της m$ δεν δίνουν δυνατότητα για backup.
    Οπότε αν αλλάξεις συσκευή κλπ θα πρέπει να έχει μεριμνήσει να έχεις κρατήσει τα qr ώστε να μπορείς να τα περάσεις ξανά.
    της microsoft απο οτι βλέπω εχει backup and sync.
    εχει το KeepassXC 2fa δυνατότητες. δεν το βρίσκω πουθενά στο internet. Έχεις κάποιο link

  6. #6
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.322
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    οκ.
    Έχω πάρα πολύ καιρό να τις χρησιμοποιήσω.
    Ίσως πρόσθεσαν τις λειτουργίες αυτές αργότερα.

    Ναι στο keepassxc μπορείς να προσθέσεις για κάποιο url την πιστοποίηση 2fa.
    https://keepassxc.org/docs/#faq-security-totp
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  7. #7
    Το avatar του μέλους konenas
    Το μέλος konenas δεν είναι συνδεδεμένο Πρόβατα μην αυτοκτονείτε. Όλα στη σειρά. Ερχόμαστε
    Εγγραφή
    14-08-2007
    Περιοχή
    PIIGS
    Μηνύματα
    4.519
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    300 bps ή 300Mbps
    ISP
    Το άλλο Πάσχα
    Router
    OpenWrt
    Path Level
    Interleaved
    Επιτρέπεται;
    Spoiler:
    Όσοι το χάλκεον χέρι βαρύ του φόβου αισθάνονται,ζυγόν δουλείας ας έχωσι, θέλει αρετήν και τόλμην η ελευθερία. Ανδρέας Κάλβος
    There is some shit, I will not eat. e.e.cummings
    30 Hours per Week

  8. #8
    Εγγραφή
    06-02-2015
    Περιοχή
    Πατήσια
    Μηνύματα
    827
    Downloads
    0
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    11888/793
    ISP
    Forthnet
    DSLAM
    Forthnet - ΠΑΤΗΣΙΑ
    Router
    Thomson TG585 v7
    Παράθεση Αρχικό μήνυμα από papako Εμφάνιση μηνυμάτων
    δεν καταλαβαίνω γιατί να επιλέξει κάποιος μια αλλη εφαρμογή 2FA εκτός από της microsoft ή της Google
    Εγώ προσωπικά χρησιμοποιώ αυτό σε συνδυασμό με KeepassXC/KeepassDX για TOTP.

  9. #9
    Εγγραφή
    20-07-2021
    Μηνύματα
    96
    Downloads
    0
    Uploads
    0
    ISP
    Forthnet
    Δηλαδη, εγω που δινω καθε φορα εγω ο ιδιος, τους κωδικους μου, στην εφαρμογη της winbank στο κινητο, πως κινδυνευω απο αυτο, αν πουμε οτι κατα λαθος εγκατασταθηκε στο κινητο μου;

  10. #10
    Εγγραφή
    06-02-2015
    Περιοχή
    Πατήσια
    Μηνύματα
    827
    Downloads
    0
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    11888/793
    ISP
    Forthnet
    DSLAM
    Forthnet - ΠΑΤΗΣΙΑ
    Router
    Thomson TG585 v7
    Παράθεση Αρχικό μήνυμα από marvelx Εμφάνιση μηνυμάτων
    Δηλαδη, εγω που δινω καθε φορα εγω ο ιδιος, τους κωδικους μου, στην εφαρμογη της winbank στο κινητο, πως κινδυνευω απο αυτο, αν πουμε οτι κατα λαθος εγκατασταθηκε στο κινητο μου;
    Το malware είναι keylogger, που σημαίνει ότι καταγράφει αυτά που γράφεις στην εφαρμογή (username, email, κωδικό κλπ). Επίσης καταγράφει ότι φαίνεται στην οθόνη. Εν ολίγοις, στέλνει το username και το password σου σε ανθρώπους που θέλουν πρόσβαση στο ebanking σου.

  11. #11
    Εγγραφή
    11-07-2008
    Μηνύματα
    619
    Downloads
    0
    Uploads
    0
    Ταχύτητα
    109998/10999
    ISP
    Nova (καφαο ΟΤΕ)
    DSLAM
    ΟΤΕ - ΑΜΥΝΤΑΙΟ
    Router
    VMG8623-T50B
    SNR / Attn
    17.6(dB) / 4.6(dB)
    Path Level
    Interleaved
    Η καλυτερη λυση ειναι να εχεις κανενα Rasberry pi η VM το οποιο να το εχεις μονο για e-banking και οτι εχει να κανει με αγοραπωλησιες κτλπ και τιποτα αλλο.
    Τελευταία επεξεργασία από το μέλος ZaNteR : 29-01-22 στις 19:51.

  12. #12
    Εγγραφή
    10-02-2005
    Περιοχή
    Αθήνα
    Ηλικία
    56
    Μηνύματα
    491
    Downloads
    3
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΑΓ. ΠΑΡΑΣΚΕΥΗ
    Router
    FritzBox 7590
    SNR / Attn
    27(dB) / 6(dB)
    έχω φίλο που εδώ και πολλά χρόνια κάθε φορά που θέλει να μπει σε τράπεζα ή να αγοράσει κάτι σηκώνει linux live cd

  13. #13
    Το avatar του μέλους sdikr
    sdikr Guest
    Παράθεση Αρχικό μήνυμα από papako Εμφάνιση μηνυμάτων
    έχω φίλο που εδώ και πολλά χρόνια κάθε φορά που θέλει να μπει σε τράπεζα ή να αγοράσει κάτι σηκώνει linux live cd
    πραγματικά overkill, εγώ θα κοιτούσα να δω πως τα πάει με το άγχος ο φίλος, αυτό είναι πιο ύπουλο

  14. #14
    Εγγραφή
    10-02-2005
    Περιοχή
    Αθήνα
    Ηλικία
    56
    Μηνύματα
    491
    Downloads
    3
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΑΓ. ΠΑΡΑΣΚΕΥΗ
    Router
    FritzBox 7590
    SNR / Attn
    27(dB) / 6(dB)
    Παράθεση Αρχικό μήνυμα από sdikr Εμφάνιση μηνυμάτων
    πραγματικά overkill, εγώ θα κοιτούσα να δω πως τα πάει με το άγχος ο φίλος, αυτό είναι πιο ύπουλο
    Δεν μπορεις να φανταστεις ....

  15. #15
    Το avatar του μέλους konenas
    Το μέλος konenas δεν είναι συνδεδεμένο Πρόβατα μην αυτοκτονείτε. Όλα στη σειρά. Ερχόμαστε
    Εγγραφή
    14-08-2007
    Περιοχή
    PIIGS
    Μηνύματα
    4.519
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    300 bps ή 300Mbps
    ISP
    Το άλλο Πάσχα
    Router
    OpenWrt
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από papako Εμφάνιση μηνυμάτων
    έχω φίλο που εδώ και πολλά χρόνια κάθε φορά που θέλει να μπει σε τράπεζα ή να αγοράσει κάτι σηκώνει linux live cd
    Είναι πολλά τα λεφτά Άρη.
    Όσοι το χάλκεον χέρι βαρύ του φόβου αισθάνονται,ζυγόν δουλείας ας έχωσι, θέλει αρετήν και τόλμην η ελευθερία. Ανδρέας Κάλβος
    There is some shit, I will not eat. e.e.cummings
    30 Hours per Week

Σελ. 1 από 3 123 ΤελευταίαΤελευταία

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας