Ghimob - un nou troian bancar care iti poate goli conturile de la distanta, prin infectarea telefonului mobil

Copierea de continut din prezentul site este supusa regulilor precizate in Termeni si conditii! Click aici.
Prin utilizarea siteului sunteti de acord, in mod implicit cu Termenii si conditiile! Orice abatere de la acestea constituie incalcarea dreptului nostru de autor si va angajeaza raspunderea!
X
Ghimob - un nou troian bancar care iti poate goli conturile de la distanta, prin infectarea telefonului mobil
Ghimob - un nou troian bancar care iti poate goli conturile de la distanta, prin infectarea telefonului mobil
de Magda Florea la 10 Nov. 2020
Urmareste-ne pe Google News
ghimobmalwareatac cibernetichackeri

Ghimob este cea mai recenta amenintare pentru utilizatorii telefoniei mobile. Acesta este un malware care face parte din familia troianelor bancare Tetrad. Troianul bancar Ghimob infecteaza telefoanele mobile ale victimelor si permite hackerilor sa controleze dispozitivele de la distanta, iar acestia au ca misiune principala ''spionarea'' aplicatiilor financiare, fie ca vorbim despre banci, fintech-uri sau criptomonede. Malware-ul e capabil sa spioneze 153 de aplicatii mobile, in principal de la banci, fintech-uri, criptomonede si schimburi.
 

Ghimob este un spion cu drepturi depline in buzunarul tau: odata ce infectia este finalizata, hackerul poate accesa dispozitivul infectat de la distanta, finalizand tranzactia frauduloasa cu smartphone-ul victime. Mai mult decat atat, chiar daca utilizatorul are un model de blocare a ecranului, Ghimob este capabil sa il inregistreze si sa il redea ulterior pentru a debloca dispozitivul. De asemenea, malware-ul blocheaza utilizatorul sa il dezinstaleze, sa reporneasca sau sa opreasca dispozitivul. Aceasta se intampla atunci cand utilizatorul incearca sa il elimine manual pe Ghimob.

Citeste si: Cipurile care ne fac viata mai usoara si ne grabesc moartea

Atacatorii cibernetici trimit e-mailuri  victimei, in care se prezinta drept creditori. Victimele primesc un link, iar daca il acceseaza, aplicatia daunatoare se descarca in telefon si incepe escrocarea

 
Atacatorii cibernetici trimit e-mailuri  victimei, in care se prezinta drept creditori, spunand destinatarilor sa urmeze un link pentru a afla mai multe detalii. De acolo, aplicatia este descarcata si incepe furtul.
 
''Pentru a atrage victima sa instaleze fisierul rau intentionat, e-mailul este scris de la un creditor si ofera un link unde destinatarul ar putea vizualiza mai multe informatii, in timp ce aplicatia insasi se preface ca este Google Defender, Google Docs, WhatsApp Updater etc'', scrie Securelist.com
 
"Dupa infiltrarea in modul de accesibilitate, Ghimob poate castiga persistenta si poate dezactiva optiunea de dezinstalare manuala, captura date, manipula continutul ecranului si poate oferi control complet, de la distanta, actorilor din spatele acestuia. Potrivit expertilor, dezvoltatorii acestui troian mobil tipic, de acces la distanta (RAT) sunt foarte concentrati asupra utilizatorilor din Brazilia, dar au planuri mari de extindere pe tot globul. Guildma, un grup de atacatori cibernetici care face parte din seria Tetrade, cunoscut pentru activitatile sale daunatoare scalabile atat in America Latina, cat si in alte parti ale lumii, a lucrat activ la noi tehnici, dezvoltand programe malware si vizand victime noi. Noua sa creatie - troianul bancar Ghimob - atrage victimele sa instaleze fisierul rau intentionat printr-un e-mail care sugereaza ca persoana care il primeste are un fel de datorie", sustin cei de la Kaspersky.
 
Odata ce RAT-ul este instalat, malware-ul trimite un mesaj despre infectia reusita catre serverul sau. Mesajul include modelul de telefon, daca are sau nu activata blocarea ecranului si o lista a tuturor aplicatiilor instalate pe care malware-ul le poate afecta. In total, Ghimob poate spiona 153 de aplicatii mobile, in principal de la banci, companii fintech, criptomonede si schimburi.

Citeste si: Cum creezi un echilibru intre viata profesionala si viata de familie

''Ghimob este primul troian brazilian de servicii de telefonie mobila pregatit pentru expansiune internationala''


''Dorinta criminalilor cibernetici din America Latina pentru un troian de mobil banking cu o acoperire mondiala are o istorie lunga. Am vazut deja Basbanke, apoi BRata, dar ambele erau puternic concentrate pe piata braziliana. De fapt, Ghimob este primul troian brazilian de servicii de telefonie mobila pregatit pentru expansiune internationala'',  comenteaza Fabio Assolini, expert in securitate la Kaspersky .
 
Specialistii recomanda institutiilor financiare sa urmareasca aceste amenintari indeaproape, imbunatatind in acelasi timp procesele de autentificare, imbunatatind tehnologia antifrauda si datele cu privire la amenintari si incercand sa inteleaga si sa atenueze toate riscurile pe care le prezinta aceasta noua familie RAT mobila.
 
Citeste si: Cinema City inchide DIN NOU toate cinematografele din Romania

 
Senior Editor Manager.ro

Ultimele NOUTATI

Controale ANAF 2025. Se pregatesc verificari fara precedent in Romania, cine e luat la bani marunti?
Financiar-Bancar

Controale ANAF 2025. Se pregatesc verificari fara precedent in Romania, cine e luat la bani marunti?

today05 Feb. 2025
ING face valuri in Europa! Gigantul bancar pune ochii pe rivali – ce urmeaza?
Financiar-Bancar

ING face valuri in Europa! Gigantul bancar pune ochii pe rivali – ce urmeaza?

today05 Feb. 2025
Scandal in energie! ANRE acuzata ca tine piata blocata – urmeaza schimbari majore?
Companii

Scandal in energie! ANRE acuzata ca tine piata blocata – urmeaza schimbari majore?

today05 Feb. 2025
Cum sa delegi inteligent fara sa pierzi controlul afacerii
Companii

Cum sa delegi inteligent fara sa pierzi controlul afacerii

today05 Feb. 2025
Cum sa obtii o marire de salariu fara sa iti enervezi seful
Companii

Cum sa obtii o marire de salariu fara sa iti enervezi seful

today05 Feb. 2025
Cum iti iei teapa daca te imprumuti in euro in 2025?
Financiar-Bancar

Cum iti iei teapa daca te imprumuti in euro in 2025?

today05 Feb. 2025
Cursul valutar EURO- LEU 2025. La ce sa te astepti daca platesti chirie, rate la credite in euro sau ai depozite bancare?
Financiar-Bancar

Cursul valutar EURO- LEU 2025. La ce sa te astepti daca platesti chirie, rate la credite in euro sau ai depozite bancare?

today05 Feb. 2025
NU mai platesti amenzi din greseala! Solutia geniala introdusa de Banca Transilvania
Financiar-Bancar

NU mai platesti amenzi din greseala! Solutia geniala introdusa de Banca Transilvania

today04 Feb. 2025

Aboneaza-te la Newsletterul Gratuit. Zilnic in Inboxul tau.

Vrei sa fii la curent cu cele mai noi articole despre Antreprenoriat, Economie, Imobiliare, Auto, IT&C si sa primesti GRATUIT Raportul Special de mai jos?
E-FACTURA. E-TRANSPORT: SANCTIUNI. AMENZI. SOLUTII PRACTICE
E-FACTURA. E-TRANSPORT: SANCTIUNI. AMENZI. SOLUTII PRACTICE
Da, vreau informatii despre produsele Rentrop&Straton. Sunt de acord ca datele personale sa fie prelucrate conform cuRegulamentul UE 679/2016

Partenerii nostri

Te-ar putea interesa si

Scandal in energie! ANRE acuzata ca tine piata blocata – urmeaza schimbari majore?
Companii

Scandal in energie! ANRE acuzata ca tine piata blocata – urmeaza schimbari majore?

today05 Feb. 2025
Cum sa delegi inteligent fara sa pierzi controlul afacerii
Companii

Cum sa delegi inteligent fara sa pierzi controlul afacerii

today05 Feb. 2025
Cum sa obtii o marire de salariu fara sa iti enervezi seful
Companii

Cum sa obtii o marire de salariu fara sa iti enervezi seful

today05 Feb. 2025
Cum iti iei teapa daca te imprumuti in euro in 2025?
Financiar-Bancar

Cum iti iei teapa daca te imprumuti in euro in 2025?

today05 Feb. 2025

Aboneaza-te la
Newsletterul Gratuit.
Zilnic in Inboxul tau.

Vrei sa fii la curent cu cele mai noi articole
despre Antreprenoriat, Economie, Imobiliare,
Auto, IT&C si sa primesti GRATUIT
Raportul Special
"E-FACTURA. E-TRANSPORT: SANCTIUNI. AMENZI. SOLUTII PRACTICE"

Da, vreau informatii despre produsele Rentrop&Straton. Sunt de acord ca datele personale sa fie prelucrate conform cu Regulamentului UE 679/2016
x