Banktrojans Bedreigen Wereldwijd Gebruikers
Cybersecuritybedrijven waarschuwen voor nieuwe en geüpdatete banktrojans die wereldwijd gebruikers aanvallen. Deze malware kan worden gebruikt om inloggegevens te phishen, gevoelige gegevens te stelen en apparaten op afstand te controleren.
Manic, Grandoreiro en ToxicPanda 2.0 zijn drie prominente dreigingen. Deze trojans zijn erop gericht financiële instellingen en gebruikers in verschillende regio's te treffen met geavanceerde technieken.
Manic: Een Gevaarlijke Android Trojan
ThreatFabric heeft de Manic trojan gedetailleerd beschreven als een Android malware die banktrojan- en spywaremogelijkheden combineert. De malware richt zich vooral op Oekraïne, maar ook op Russische en Europese financiële instellingen. Via besmette websites kunnen aanvallers toetsaanslagen registreren en telefoons op afstand bedienen.

Een unieke eigenschap van Manic is de offline mesh relay, waarmee gegevens via Wi-Fi Direct of Bluetooth tussen geïnfecteerde apparaten worden verplaatst wanneer directe toegang niet mogelijk is.
Grandoreiro: Blijvende Dreiging uit Latijns-Amerika
Grandoreiro, afkomstig uit Brazilië, blijft een bedreiging vormen, vooral in Latijns-Amerika en Europa. De malware maakt gebruik van DLL-sideloading via legitieme applicaties om detectie te vermijden.
“De malware bevat uitgebreide anti-analysefunctionaliteit, waaronder sandbox-detectie en omgevingsprofilering,” aldus de Acronis Threat Research Unit. Hierdoor wordt analyse vermeden voordat contact wordt gemaakt met de command-and-control infrastructuur.
ToxicPanda 2.0: Nieuwe Tactieken voor Android Gevaar
Zimperium waarschuwt voor de vernieuwde ToxicPanda 2.0 trojan, die zich voornamelijk richt op Europa. Deze Android malware ondersteunt nu 167 externe commando's en richt zich op bijna 350 financiële applicaties. De malware maakt gebruik van cloudinfrastructuur voor verspreiding via Amazon AWS-hosted buckets.
“Het geautomatiseerde klikmechanisme misbruikt Android Wireless Debugging, wat privilege-escalatie en shell-toegang op gecompromitteerde apparaten mogelijk maakt,” aldus Zimperium.