Evropa
DIPLOMATSKI RAT ZBOG "SUNEĆENJA": SAD i Izrael osuli žestoku paljbu po Belgiji, Trumpov ambasador grmi – „Smatrat će vas antisemitskom zemljom!“
Prije 24 min0
Brokewell je trenutno u aktivnom razvoju i kombinuje opsežne funkcije preuzimanja uređaja sa mogućnostima daljinskog upravljanja.
HiTec
26. Apr. 2024
0
Istraživači sigurnosti otkrili su sofisticirani Android bankovni trojanac po imenu Brokewell, sposoban da uhvati gotovo svaku interakciju korisnika na uređaju, od dodira i prikazanih informacija do unosa teksta i pokretanja aplikacija.
Zlonamjerni softver se distribuira putem lažne stranice za ažuriranje Google Chromea koja se pojavljuje dok korisnici pretražuju web. Brokewell je trenutno u aktivnom razvoju i kombinuje opsežne funkcije preuzimanja uređaja sa mogućnostima daljinskog upravljanja.

Pravi update (lijevo) i lažni (desno)/
Istraživači u ThreatFabric-u, kompaniji koja se bavi rizikom od prevare, identificirali su Brokewella tokom istrage o lažnoj stranici za ažuriranje Chromea koja je isporučila sadržaj zlonamjernog softvera, što je uobičajena taktika zavaravanja nesuđenih korisnika da instaliraju zlonamjerni softver.
Prethodne kampanje otkrivaju da je Brokewell ciljao "kupi sada, plati kasnije" finansijske usluge kao što je Klarna i da se predstavljao kao austrijska aplikacija za digitalnu autentifikaciju pod nazivom ID Austria, piše Bleepingcomputer.com.
Brokewellove primarne funkcije uključuju krađu podataka i funkcije daljinskog upravljanja:
Koristi preklopne napade da oponaša ekrane za prijavu ciljanih aplikacija i krade lozinke.
Presreće i izdvaja kolačiće sa legitimnih web stranica koristeći vlastiti WebView nakon prijave korisnika.
Snima korisničke interakcije s uređajem, uključujući dodirivanje, prevlačenje i unos teksta, radi krađe osjetljivih informacija.
Dohvaća detalje o hardveru i softveru uređaja, evidenciju poziva i fizičku lokaciju.
Pristup mikrofonu uređaja radi snimanja zvuka.
Omogućava striming ekrana u realnom vremenu za napadače.
Omogućava daljinsko izvršavanje pokreta dodira i prevlačenja na zaraženim uređajima.
Omogućava daljinski klik na određene elemente ekrana ili koordinate.
Olakšava daljinsko pomicanje unutar elemenata i kucanje teksta u određena polja.
Simulira fizičke pritiske na dugmad kao što su Back, Home i Recents.
Daljinski aktivira ekran uređaja za hvatanje informacija i prilagođava postavke poput svjetline i jačine zvuka.
Programer iza Brokewella identificiran je kao pojedinac poznat kao Baron Samedit, koji prodaje alate za provjeru računa najmanje dvije godine.
Drugi alat pod nazivom "Brokewell Android Loader", koji je također razvio Samedit, zaobilazi Googleova ograničenja uvedena u Androidu 13 i novijim verzijama kako bi spriječila zloupotrebu usluge pristupačnosti za aplikacije sa strane.
Ovakvi učitavači su postali uobičajeni i široko se koriste, omogućavajući zlonamjernom softveru da zaobiđe sigurnosne mjere.
Mogućnosti preuzimanja uređaja koje nudi Brokewell vrlo su tražene među sajber kriminalcima jer omogućavaju lažne aktivnosti dok izbjegavaju otkrivanje.
Istraživači očekuju da će se Brokewell dalje razvijati i nuditi kao dio malware-as-a-service (MaaS) operacija na podzemnim forumima.
Kako bi se smanjio rizik od zaraze Android zlonamjernim softverom, korisnicima se savjetuje da izbjegavaju preuzimanje aplikacija ili ažuriranja iz neslužbenih izvora i da osiguraju da je Google Play Protect aktivan na njihovim uređajima u svakom trenutku.
Evropa
DIPLOMATSKI RAT ZBOG "SUNEĆENJA": SAD i Izrael osuli žestoku paljbu po Belgiji, Trumpov ambasador grmi – „Smatrat će vas antisemitskom zemljom!“
Prije 24 min0
Vijesti
OBVEZNICE RS NA LONDONSKOJ BERZI KUPILI AMERIČKI FONDOVI: Ministrica Vidović ne smije da otkrije koji
Prije 26 min0
Društvo
IZA VRATA AMORA STUDIJA: Priča o radu i hrabrosti osobe sa invaliditetom
Prije 32 min0
Sport
ŠOK ZA FIFA-u: Bez prenosa SP u dvije najmnogoljudnije svjetske zemlje!?
Prije 39 min0
HiTec
NOVA CYBER PREVARA PRIJETI: Ako dobijete ovu poruku budite oprezni, desetine hiljada ljudi već ostalo bez naloga
05. Maj 20260
HiTec
NEMATE PUNO VREMENA ZA REAKCIJU: WhatsApp uskoro prestaje raditi na milionima uređaja
04. Maj 20260
HiTec
KINESKO ČUDO: Grade najduži podvodni auto-put na svijetu (VIDEO)
04. Maj 20260
HiTec
TEHNOLOŠKA REVOLUCIJA U KINI: Humanoidni roboti preuzeli kontrolu nad saobraćajem, stižu i policijska pojačanja
04. Maj 20261
trenutak ...
Komentari - Ukupno 0
NAPOMENA: Komentari odražavaju stavove njihovih autora, a ne nužno i stavove redakcije Slobodna Bosna. Molimo korisnike da se suzdrže od vrijeđanja, psovanja i vulgarnog izražavanja. Redakcija zadržava pravo da obriše komentar bez najave i objašnjenja. Zbog velikog broja komentara redakcija nije dužna obrisati sve komentare koji krše pravila. Kao čitalac također prihvatate mogućnost da među komentarima mogu biti pronađeni sadržaji koji mogu biti u suprotnosti sa vašim vjerskim, moralnim i drugim načelima i uvjerenjima.