Атаки: 800 000 россиян стали жертвами банковского Android-ботнета

S

SSHMAN

Специалистам антивирусной компании Avast удалось выйти на операции банковского Android-ботнета, атаковавшего российских пользователей. Geost ботнет действует с 2016 года, за это время он успел заразить более 800 тысяч устройств на Android. Такая масштабная кибероперация позволяла преступникам контролировать несколько миллиардов рублей.

Выйти на незаконную деятельность исследователям помогла ошибка OpSec. Киберпреступники допустили оплошность — доверились вредоносной прокси-сети, созданной благодаря вредоносной программе HtBot.

Что подвело операторов ботнета — они неудачно выбрали платформы анонимизации, с помощью которых пытались скрыть свои следы. В итоге преступники не смогли корректно зашифровать свои сообщения, а исследователи получили доступ ко всей внутренней работе злоумышленников.

Geost на деле является сложной инфраструктурой, состоящей из заражённых Android-устройств. Установка вредоносной составляющей на смартфоны россиян происходит благодаря фейковым приложениям. Обычно такие программы маскируются под банковские приложения или социальные сети. После установки таких программ операторы могут удалённо управлять атакованным устройством.

Особый интерес для злоумышленников в этом случае представляли SMS-сообщения жертв — благодаря им они вычисляли, у кого самый большой баланс на счёте. Эту информацию обрабатывал командный C&С-сервер. Помимо этого, киберпреступники устанавливали на телефоны граждан банковский троян, главными целями которого стали пять банков, расположенных преимущественно в России.
 
M

[Mops]

А ведь все так красиво начиналось ....
 
Похожие темы
Support81 Этичный хакинг? Забудьте. США готовят рои ИИ-агентов для атаки на Китай Новости в сети 0
Support81 Один взлом — минус ВВП: убытки после атаки на JLR стали главной причиной замедления экономиики Великобритании Новости в сети 0
wrangler65 Атаки на беспроводные сети Уязвимости и взлом 0
Support81 Ты просто навёл мышку — и потерял всё. Разбор атаки RenderShock Новости в сети 0
Kain Проверено Предоставляю DDOS атаки на сайты и сервера. Спам / Флуд / Ддос 1
Support81 ИИ-атаки на подъёме: почему 2024 год стал переломным для кибербезопасности Новости в сети 0
Support81 37 команд для атаки: что скрывает новый бэкдор FINALDRAFT Новости в сети 0
Support81 Ковровые бомбардировки в сети: DDoS-атаки выросли на 268% Новости в сети 0
Support81 35 лет программам-вымогателям: от первой атаки до наших дней Новости в сети 0
Support81 Интересно Fileless атаки как смысл жизни: подробный разбор Вирусология 0
Support81 Фишинговая эпидемия Phorpiex возвращается: коллаборация с LockBit сделала атаки ещё опаснее Новости в сети 0
Support81 Градус email-фишинга повышается: TA866 использует новый метод атаки Новости в сети 0
Support81 Запрет на выплаты вымогателям: как отказ от выкупа усилит атаки на критическую инфраструктуру Новости в сети 0
У Интересно 20+ хакерских операционных систем для атаки и защиты Полезные статьи 0
L Интересно Хакеры КНДР усилили атаки на биткоин-компании и трейдеров Новости в сети 0
L Интересно В результате атаки на приложение DeFi dForce похищено $25 млн Новости в сети 0
S DDoS-атаки в четвертом квартале 2019 года Новости в сети 0
A Интересно (РЕКОМЕНДУЮ) Заказ DDOS атаки - Услуги по устранению конкуренции. Ищу работу. Предлагаю свои услуги. 3
E Мощнейший спам звонками и SMS + любой вид DDoS-атаки Termux Раздачи и сливы 1
Admin Xakep #244. Атаки по сторонним каналам. Полезные статьи 0
Admin Мальтийский банк приостановил работу из-за атаки Новости в сети 0
G Как выполняют DDOS атаки? Готовый софт 9
S Как делать DDos/Dos атаки через VDS сервер Готовый софт 0
Admin Усиливаем ddos атаки с помощью уязвимости в Memcached Полезные статьи 0
Admin Исследователь предложил майнить с помощью Wi-Fi сетей и атаки CoffeeMiner Новости в сети 0
P Проверено досс атаки Спам / Флуд / Ддос 2
Admin XSS атаки с помощью Referer'а Уязвимости и взлом 0
B Атаки класса man-in- the-middle часть 3 с помощью MITMf Уязвимости и взлом 0
B Атаки класса man-in- the-middle часть 2 с помощью Responder Уязвимости и взлом 0
B «Атаки класса man-in- the-middle с помощью Ettercap, » Уязвимости и взлом 0
Admin Строим ханипот и выявляем DDoS-атаки Готовый софт 0
Admin DDoS атаки с Linux серверов Готовый софт 12
farhad.tiger Фейк для целевой атаки на ВК с новым дизайном, "Ваша страница заблокирована" Раздачи и сливы 16
AiCombo [25.800] Lines Goods hits Europa Раздачи и сливы 0
WorldCombo 257.800 Lines edu Mail-Pass Leak Раздачи и сливы 0
ValidMail ♋ 18 800 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 21/05/24 ♋ Раздачи и сливы 0
ValidMail ♋ 13 800 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 20/03/24 ♋ Раздачи и сливы 0
ValidMail ♋ 11 800 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 13/01/24 ♋ Раздачи и сливы 0
ValidMail ♋ 18 800 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 05/12/23 ♋ Раздачи и сливы 0
ValidMail ♋ 11 800 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 16/11/23 ♋ Раздачи и сливы 0
ValidMail ☕ 52 800 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 30/10/23 ☕ Раздачи и сливы 0
ValidMail ♋ 10 800 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 05/10/23 ♋ Раздачи и сливы 0
ValidMail ♋ 11 800 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 04/10/23 ♋ Раздачи и сливы 0
DOMINUS Перспективы биткоина после восстановления до $33 800 Новости в сети 0
L Работа -оплата за цикл от 200-800 доларов. Предоставляю работу. Ищу специалиста. 0
АнАлЬнАя ЧуПаКаБрА USA 1,800 Minecraft Раздачи и сливы 0
C Схема заработка [800 долларов в месяц на пассиве] Обучения, схемы, мануалы 0
attilla 800 строк заточки под Netflix Раздачи и сливы 0
N Продам загрузки пк, приз! 800$, sell windows install, 800$ prize! Трафик, загрузки, инсталлы, iframe 0
NickelBlack ПОЧТИ 800 000 FTP-СЕРВЕРОВ ДОСТУПНЫ ЛЮБОМУ ЖЕЛАЮЩЕМУ И НЕ ТРЕБУЮТ АУТЕНТИФИКАЦИИ Новости в сети 3

Название темы