Reklamê bigire

Deh celebên nû yên malwareya bankingê îsal derketine Android, ku bi hev re li ser 985 sepanên banking û fintech yên saziyên darayî yên li 61 welatan disekine.

Trojanên Banking malware ne ku hesabên bankê yên serhêl û dravê mirovan dikin hedef bi hewldana dizîna pêbaweriyên têketinê û çerezên danişînê, parêzbendiyên rastkirina du-faktorî derbas dikin, û carinan jî bixweber danûstendinan pêk tînin. Ji bilî deh yên nû yên ku di sala 2023-an de hatine destpêkirin, 19 yên din ji 2022-an hatine guheztin da ku kapasîteyên nû mezin bikin û sofîstîkebûna wan a xebitandinê zêde bikin.

Şîrket Zimperium, ku bi ewlehiya mobîl re têkildar e, hemî 29 analîz kir û ragihand ku meylên nû tiştên wekî:

  • Zêdekirina pergalek veguheztina otomatîkî (ATS) ku tokenên MFA digire, danûstendinan dide destpêkirin, û drav vediguhezîne.
  • Tevlî gavên endezyariya civakî yên ku sûcdarên sîber xwe didin xebatkarên piştevaniya xerîdar û mexdûran rasterast dakêşin ku Trojans, mînakî dakêşin.
  • Vebijarka parvekirina dîmendera zindî ji bo danûstendina rasterast ji dûr ve bi cîhaza vegirtî re zêde kir.
  • Pêşkêşkirina malware ya abonetiyê ji sûcdarên sîberê yên din re mehê ji 3 heta 000 $.

Taybetmendiyên standard ên ku di piraniya trojanên ku hatine vekolîn de têne peyda kirin keylogging, pêvekirina phishing, û diziya peyama SMS-ê hene.

Diyardeyek din a metirsîdar ev e ku Trojanên bankingê ji "tenê" dizîna pêbawer û fonên bankê berbi armanckirina medya civakî, peyam û daneyên kesane ve diçin.

Deh Trojans Banking New

Zimperium li deh Trojanên bankingê yên nû lêkolîn kiriye, bi zêdetirî 2 guhertoyên ku li cîhê belav bûne, wekî amûrên taybetî, sepanên hilberandinê, portalên şahiyê, lîstik, wênekêşî û amûrên perwerdehiyê têne xuyang kirin.

Deh Trojanên nû li jêr têne navnîş kirin:

  • Nexus: MaaS (malware wekî karûbar) bi 498 guhertoyên ku parvekirina dîmendera zindî pêşkêşî dike, li 39 welatan 9 sepanan dike hedef.
  • Kirîv: MaaS bi 1 guhertoyên qeydkirî ve 171 serîlêdanên bankingê li 237 welatan armanc dike. Parvekirina dîmendera dûr piştgirî dike.
  • Pixpirate: Hespekî Troyayê bi 123 guhertoyên naskirî yên ku ji hêla modula ATS ve tê hêz kirin. Ew li ser deh serîlêdanên bankingê disekine.
  • Saderat: Hespekî Troya yê bi 300 guhertoyên ku li 8 welatan 23 sepanên bankê dike hedef.
  • Çengel: MaaS bi 14 guhertoyên naskirî yên bi parvekirina dîmendera zindî. Ew li 468 welatan 43 sepanan dike hedef û mehane bi 7 dolarî ji sûcdarên sîber re tê kirêkirin.
  • PixBankBot: Hespekî Troyayê bi sê guhertoyên ku heta niha hatine tomarkirin, çar sepanên bankingê armanc dike. Ew bi modulek ATS-ê ve tê stend ku navbeynkariya sextekariya gengaz a di cîhazê de dike.
  • Xenomorph v3: MaaS bi şeş guhertoyên ku karibe karûbarên ATS-ê li 83 welatan 14 serîlêdanên bankê dike armanc.
  • Teyrelaş: Hespekî Troya yê bi neh guhertoyên ku li 122 welatan 15 sepanên bankê dike hedef.
  • BrasDex: Trojanek ku heşt sepanên bankingê li Brezîlyayê dike hedef.
  • GoatRat: Hespekî Trojan bi 52 guhertoyên naskirî piştgirî dide modula ATS û şeş sepanên bankingê dike armanc.
Pêşniyara Zimperium trojan

Di warê cûreyên malware yên ku di 2022-an de hebûn û ji bo 2023-an hatine nûve kirin, Teabot, Exobot, Mysterybot, Medusa, Cabosous, Anubis, û Coper çalakiya berbiçav diparêzin.

Ger em welatên ku herî zêde dibin hedefa êrîşan rêz bikin, wê hingê Dewletên Yekbûyî (109 sepanên bankingê yên armanckirî) dê di rêza yekem de be, li dû Keyaniya Yekbûyî (48 sepanên bankingê), Italytalya (44 sepan), Avusturalya (34) , Tirkiye (32), Fransa (30), Spanya (29), Portekîz (27), Almanya (23) û Kanada (17).

Çawa ewle bimîne?

Heke hûn dixwazin xwe ji van tehdîdan biparêzin, çêtir e ku hûn ji dakêşana pelên APK yên li derveyî Google Play-ê dûr bisekinin, da ku hûn pê ewle bin, tewra li ser vê platformê jî, bi baldarî nirxandinên bikarhêner bixwînin û pêşdebir an weşangerê serîlêdanê kontrol bikin. Di dema sazkirinê de, bi baldarî bala xwe bidin destûrên pêwîst û heke hûn ne ewle ne wan nedin nermalavê.

Gihîştina sexte ya Chrome Zimperium

Ger serîlêdanek di destpêkirina yekem de daxwaz dike ku nûvekirinek ji çavkaniyek derveyî dakêşîne, ev yek sedemek gumanê ye, û aqilmend e ku heke gengaz be bi tevahî jê dûr bixin. Û di dawiyê de, pêşniyarek klasîk, tu carî li ser lînkên ku di SMS an e-nameyên peyamên ji şanderên nenas de hatine bicîh kirin bikirtînin.

Îro ya herî zêde tê xwendin

.