Ghimob - un nou troian bancar care iti poate goli conturile de la distanta, prin infectarea telefonului mobil

Copierea de continut din prezentul site este supusa regulilor precizate in Termeni si conditii! Click aici.
Prin utilizarea siteului sunteti de acord, in mod implicit cu Termenii si conditiile! Orice abatere de la acestea constituie incalcarea dreptului nostru de autor si va angajeaza raspunderea!
X
Ghimob - un nou troian bancar care iti poate goli conturile de la distanta, prin infectarea telefonului mobil
Ghimob - un nou troian bancar care iti poate goli conturile de la distanta, prin infectarea telefonului mobil
de Magda Florea la 10 Nov. 2020
Urmareste-ne pe Google News
ghimobmalwareatac cibernetichackeri

Ghimob este cea mai recenta amenintare pentru utilizatorii telefoniei mobile. Acesta este un malware care face parte din familia troianelor bancare Tetrad. Troianul bancar Ghimob infecteaza telefoanele mobile ale victimelor si permite hackerilor sa controleze dispozitivele de la distanta, iar acestia au ca misiune principala ''spionarea'' aplicatiilor financiare, fie ca vorbim despre banci, fintech-uri sau criptomonede. Malware-ul e capabil sa spioneze 153 de aplicatii mobile, in principal de la banci, fintech-uri, criptomonede si schimburi.
 

Ghimob este un spion cu drepturi depline in buzunarul tau: odata ce infectia este finalizata, hackerul poate accesa dispozitivul infectat de la distanta, finalizand tranzactia frauduloasa cu smartphone-ul victime. Mai mult decat atat, chiar daca utilizatorul are un model de blocare a ecranului, Ghimob este capabil sa il inregistreze si sa il redea ulterior pentru a debloca dispozitivul. De asemenea, malware-ul blocheaza utilizatorul sa il dezinstaleze, sa reporneasca sau sa opreasca dispozitivul. Aceasta se intampla atunci cand utilizatorul incearca sa il elimine manual pe Ghimob.

Citeste si: Cipurile care ne fac viata mai usoara si ne grabesc moartea

Atacatorii cibernetici trimit e-mailuri  victimei, in care se prezinta drept creditori. Victimele primesc un link, iar daca il acceseaza, aplicatia daunatoare se descarca in telefon si incepe escrocarea

 
Atacatorii cibernetici trimit e-mailuri  victimei, in care se prezinta drept creditori, spunand destinatarilor sa urmeze un link pentru a afla mai multe detalii. De acolo, aplicatia este descarcata si incepe furtul.
 
''Pentru a atrage victima sa instaleze fisierul rau intentionat, e-mailul este scris de la un creditor si ofera un link unde destinatarul ar putea vizualiza mai multe informatii, in timp ce aplicatia insasi se preface ca este Google Defender, Google Docs, WhatsApp Updater etc'', scrie Securelist.com
 
"Dupa infiltrarea in modul de accesibilitate, Ghimob poate castiga persistenta si poate dezactiva optiunea de dezinstalare manuala, captura date, manipula continutul ecranului si poate oferi control complet, de la distanta, actorilor din spatele acestuia. Potrivit expertilor, dezvoltatorii acestui troian mobil tipic, de acces la distanta (RAT) sunt foarte concentrati asupra utilizatorilor din Brazilia, dar au planuri mari de extindere pe tot globul. Guildma, un grup de atacatori cibernetici care face parte din seria Tetrade, cunoscut pentru activitatile sale daunatoare scalabile atat in America Latina, cat si in alte parti ale lumii, a lucrat activ la noi tehnici, dezvoltand programe malware si vizand victime noi. Noua sa creatie - troianul bancar Ghimob - atrage victimele sa instaleze fisierul rau intentionat printr-un e-mail care sugereaza ca persoana care il primeste are un fel de datorie", sustin cei de la Kaspersky.
 
Odata ce RAT-ul este instalat, malware-ul trimite un mesaj despre infectia reusita catre serverul sau. Mesajul include modelul de telefon, daca are sau nu activata blocarea ecranului si o lista a tuturor aplicatiilor instalate pe care malware-ul le poate afecta. In total, Ghimob poate spiona 153 de aplicatii mobile, in principal de la banci, companii fintech, criptomonede si schimburi.

Citeste si: Cum creezi un echilibru intre viata profesionala si viata de familie

''Ghimob este primul troian brazilian de servicii de telefonie mobila pregatit pentru expansiune internationala''


''Dorinta criminalilor cibernetici din America Latina pentru un troian de mobil banking cu o acoperire mondiala are o istorie lunga. Am vazut deja Basbanke, apoi BRata, dar ambele erau puternic concentrate pe piata braziliana. De fapt, Ghimob este primul troian brazilian de servicii de telefonie mobila pregatit pentru expansiune internationala'',  comenteaza Fabio Assolini, expert in securitate la Kaspersky .
 
Specialistii recomanda institutiilor financiare sa urmareasca aceste amenintari indeaproape, imbunatatind in acelasi timp procesele de autentificare, imbunatatind tehnologia antifrauda si datele cu privire la amenintari si incercand sa inteleaga si sa atenueze toate riscurile pe care le prezinta aceasta noua familie RAT mobila.
 
Citeste si: Cinema City inchide DIN NOU toate cinematografele din Romania

 
Senior Editor Manager.ro

Ultimele NOUTATI

Salariul mediu real in Romania a sarit de pragul de 1.000 de euro
Economie

Salariul mediu real in Romania a sarit de pragul de 1.000 de euro

today21 Dec. 2024
Ne-ar placea ca Romania sa fie reprezentata de Calin Georgescu pe plan international?
Analize

Ne-ar placea ca Romania sa fie reprezentata de Calin Georgescu pe plan international?

today20 Dec. 2024
Ghidul suprem de cadouri cum sa gasesti darul perfect pentru oricine
Life Style

Ghidul suprem de cadouri cum sa gasesti darul perfect pentru oricine

today20 Dec. 2024
Reteta zilei

Cum sa faci cozonaci pufosi de fiecare data secretul pe care bunica nu ti l-a spus

today20 Dec. 2024
Cele mai originale cadouri de Craciun pe care toata lumea le va iubi
Life Style

Cele mai originale cadouri de Craciun pe care toata lumea le va iubi

today20 Dec. 2024
De ce nu trebuie sa-ti fie frica de un credit de nevoi personale. Ghid pentru incepatori
Economie

De ce nu trebuie sa-ti fie frica de un credit de nevoi personale. Ghid pentru incepatori

today20 Dec. 2024
Cat de darnici sunt patronii romani cu angajatii, in prag de Sarbatori? Tichete, bonuri de masa, petreceri si cadouri. Unele firme nu se uita la bani
Companii

Cat de darnici sunt patronii romani cu angajatii, in prag de Sarbatori? Tichete, bonuri de masa, petreceri si cadouri. Unele firme nu se uita la bani

today20 Dec. 2024
ANAF-ul a stabilit o NOUA TAXA pentru romani. Cine e pe lista neagra si cat are de dat la stat?
Financiar-Bancar

ANAF-ul a stabilit o NOUA TAXA pentru romani. Cine e pe lista neagra si cat are de dat la stat?

today20 Dec. 2024

Aboneaza-te la Newsletterul Gratuit. Zilnic in Inboxul tau.

Vrei sa fii la curent cu cele mai noi articole despre Antreprenoriat, Economie, Imobiliare, Auto, IT&C si sa primesti GRATUIT Raportul Special de mai jos?
E-FACTURA. E-TRANSPORT: SANCTIUNI. AMENZI. SOLUTII PRACTICE
E-FACTURA. E-TRANSPORT: SANCTIUNI. AMENZI. SOLUTII PRACTICE
Da, vreau informatii despre produsele Rentrop&Straton. Sunt de acord ca datele personale sa fie prelucrate conform cuRegulamentul UE 679/2016

Partenerii nostri

Te-ar putea interesa si

Ghidul suprem de cadouri cum sa gasesti darul perfect pentru oricine
Life Style

Ghidul suprem de cadouri cum sa gasesti darul perfect pentru oricine

today20 Dec. 2024
Reteta zilei

Cum sa faci cozonaci pufosi de fiecare data secretul pe care bunica nu ti l-a spus

today20 Dec. 2024
Cele mai originale cadouri de Craciun pe care toata lumea le va iubi
Life Style

Cele mai originale cadouri de Craciun pe care toata lumea le va iubi

today20 Dec. 2024
De ce nu trebuie sa-ti fie frica de un credit de nevoi personale. Ghid pentru incepatori
Economie

De ce nu trebuie sa-ti fie frica de un credit de nevoi personale. Ghid pentru incepatori

today20 Dec. 2024

Aboneaza-te la
Newsletterul Gratuit.
Zilnic in Inboxul tau.

Vrei sa fii la curent cu cele mai noi articole
despre Antreprenoriat, Economie, Imobiliare,
Auto, IT&C si sa primesti GRATUIT
Raportul Special
"E-FACTURA. E-TRANSPORT: SANCTIUNI. AMENZI. SOLUTII PRACTICE"

Da, vreau informatii despre produsele Rentrop&Straton. Sunt de acord ca datele personale sa fie prelucrate conform cu Regulamentului UE 679/2016
x