Objavljeno: 2.5.2020 12:00

Primer EventBot: nastajanje zlonamerne aplikacije v živo

Tudi za mobilne aplikacije obstaja precej zlonamernih programov, a večinoma gre za predelave nekaj kosov kode, ki jih hekerji prilagajajo trenutnim potrebam. Redkeje pa se zgodi, da dobimo čisto nov kos škodljive programske opreme. Tak primer je EventBot, ki se je po napravah z Androidom začel širiti marca letos.

Gre za zanimiv kos programske opreme, ki je namenjen kraji prijavnih podatkov za finančne storitve: od elektronskih bank do menjalnic kriptovalut. Skupaj pozna dobrih 200 storitev in aplikacij (tudi Revolut in Transferwise), katerih obisk čaka v ozadju. Ko uporabnik kakšno izmed njih uporabi, aplikacija zabeleži pritisnjene tipke in tako ukrade uporabniška imena in gesla. Aplikacija prestreza tudi prejeta sporočila sms in podobno, kar hekerji potrebujejo za zlom dvostopenjskih sistemov avtentikacije, ki jih uporablja večina ponudnikov storitev.

Eventbot je zanimiv tudi zato, ker je še v nastajanju. Celoten marec in april so hekerji kodo izboljševali in popravljali, kar so raziskovalci lahko sproti spremljali. Na primer: po nekaj tednih so dodali možnost, da EventBot komunicira s strežniki hekerjev v šifrirani obliki, hkrati pa sedaj zna zabeležiti tudi prijavno kodo uporabnika za Android. Posebej zanimivo pa je, da je EventBot napisan povsem od začetka, torej da niso uporabili obstoječih kosov kode.

Zaradi tega velja ponoviti osnovne računalniške higiene. Nameščanje aplikacij iz neavtoriziranih virov je močno odsvetovano, saj tam ni nikakršnih mehanizmov za preverjanje. Že v Google Play Store se včasih prikrade kakšna zlonamerna aplikacija, dogajanje izven uradnih trgovin pa je džungla. Prav tako se velja ogibati odpiranju sumljive elektronske pošte ali povezav v sporočilih.

Cybereason

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Android vam bo povedal, ali vam policija prisluškuje

    Čedalje popularnejši način prisluškovanja in prestrezanja podatkov z mobilnih telefonov je uporaba lažnih baznih postaj (IMSI catcher), ki jih imajo organi pregona v nekaterih državah, lahko pa tudi drugi akterji. Na takšno napravo se povežejo vsi telefoni v okolici, saj njen signal preglasi legitimne bazne postaje, upravljavec pa potem zlahka prestreza komunikacijo. Uporabnik tega početja praktično ne more zaznati.

    Objavljeno: 1.7.2025 07:00
  • Tisoče severnokorejskih uslužbencev prikrito na daljavo delalo v ameriških podjetjih

    Ameriško pravosodno ministrstvo je vložilo obtožnice zoper devet ljudi, ki so skrbeli za prikrito zaposlovanje računalnikarjev iz Severne Koreje za delo na daljavo v ameriških podjetjih. En Američan, šest Kitajcev in dva Tajvanca so obtoženi prevare, pranja denarja, kraje identitete, nepooblaščenega dostopa v računalniški sistem in kršenja mednarodnih sankcij.

    Objavljeno: 2.7.2025 07:00
  • Naprava, ki z laserji uničuje komarje

    Čeprav še nimamo letečih avtomobilov ali robotov strežnikov, lahko zdaj naročimo nekaj, o čemer smo od nekdaj sanjali - lasersko napravo, ki zazna in ubije komarja v nekaj milisekundah.

    Objavljeno: 3.7.2025 11:00
  • Podjetja nočejo Copilota, ker zaposleni raje uporabljajo ChatGPT

    Microsoft kljub velikim naporom (beri: finančnemu vložku) podjetjem težko proda storitve umetne inteligence Copilot.

    Objavljeno: 27.6.2025 09:00
  • Kitajski prenosniki so dve leti za zahodnimi

    Čeprav se Kitajci močno trudijo in izdatno investirajo v domači razvoj in proizvodnjo čipov, so še vedno vsaj dve generaciji za zahodnimi izdelki. To izkazuje tudi najnovejši Huaweijev prenosnik MateBook Fold Ultimate, ki poganja lastni HarmonyOS in ima same kitajske komponente. A te v primerjavi z zahodnimi zaostajajo.

    Objavljeno: 25.6.2025 07:00
  • Teslini samovozeči taksiji ne znajo voziti

    Prvi dnevi Teslinih robotskih taksijev so polni napak, vožnje po napačni strani ceste, nenadnih zaviranj in nevarnih ustavljanj za odlaganje potnikov.

    Objavljeno: 26.6.2025 09:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji