Эксперты выявили троян Chameleon, атакующий канадский бизнес

07.08.2024

В недавнем времени эксперты по кибербезопасности обнаружили изощренную тактику, используемую трояном Chameleon для Android, который теперь нацелен на пользователей в Канаде. Этот вредоносный софт искусно маскируется под приложение для управления взаимоотношениями с клиентами (CRM), представляя значительную угрозу как для ничего не подозревающих людей, так и для бизнеса.

Новая угроза для канадского бизнеса

Согласно техническому отчету, выпущенному голландской компанией по безопасности ThreatFabric, троян Chameleon был замечен в кампании, начавшейся в июле 2024 года. Основное внимание в этой операции уделяется клиентам в секторе гостеприимства, в частности, канадской сети ресторанов с международными операциями. Примечательно, что это расширение охвата трояна за пределы его предыдущих целей в Австралии, Италии, Польше и Великобритании.

Злонамеренные приложения, разработанные так, чтобы напоминать инструменты CRM, особенно нацелены на сотрудников, работающих в сфере Business-to-Consumer (B2C), что указывает на стратегический выбор атакующих для использования уязвимостей в этом секторе. Артефакты дроппера, используемые в этой кампании, были разработаны для обхода ограниченных настроек, введенных Google в Android 13 и более поздних версиях, которые предназначены для предотвращения запроса опасных разрешений со стороны загружаемых приложений, таких как службы доступности. Эта техника напоминает методы, ранее наблюдавшиеся в других вредоносных программах, таких как SecuriDroper и Brokewell.

После установки троян представляет поддельный интерфейс входа в CRM-приложение. Жертвы сталкиваются с обманчивым сообщением об ошибке, побуждающим их переустановить приложение. На самом деле это действие запускает развертывание полезной нагрузки Chameleon. После этого вновь появляется поддельная веб-страница CRM, призывающая пользователей снова войти в систему, только чтобы встретиться с еще одним сфабрикованным сообщением об ошибке: «Ваша учетная запись еще не активирована. Свяжитесь с отделом кадров».

Chameleon не просто неприятность; он оснащен для выполнения мошенничества на устройстве (ODF) и может незаконно переводить средства с аккаунтов пользователей. Вредоносное ПО использует наложения и обширные разрешения для сбора конфиденциальной информации, включая учетные данные, списки контактов, SMS-сообщения и данные о геолокации. ThreatFabric предупреждает, что если злоумышленникам удастся скомпрометировать устройство с доступом к корпоративному банкингу, последствия могут быть серьезными, предоставляя им доступ к бизнес-банковским счетам и представляя значительный риск для организации. Выбор маскировки под инструмент CRM вероятно обусловлен увеличенным доступом, предоставляемым сотрудникам, чьи роли включают использование таких систем.

Это развитие событий происходит вскоре после отчета IBM X-Force, который описал отдельную кампанию банковского вредоносного ПО, организованную группой CyberCartel в Латинской Америке. Эта кампания была направлена на кражу учетных данных и финансовой информации путем развертывания трояна под названием Caiman через вредоносные расширения Google Chrome. Основная цель этих злонамеренных действий — установка вредоносных плагинов на браузеры жертв, используя технику Man-in-the-Browser для незаконного сбора конфиденциальной банковской информации, а также другой важной информации, такой как данные о скомпрометированных машинах и снимки экрана по запросу. Обновления и конфигурации для этих атак распространяются через канал Telegram, управляемый злоумышленниками.

Для тех, кто заинтересован в получении последних новостей о кибербезопасности, следите за нами в Twitter и LinkedIn для получения эксклюзивного контента.

Malwarebytes chameleon что это?

Malwarebytes Chameleon – это функция в антивирусном программном обеспечении Malwarebytes, предназначенная для работы в условиях, когда вредоносные программы пытаются блокировать запуск антивируса. Chameleon помогает пользователям запускать Malwarebytes, даже если вредоносные программы пытаются предотвратить его работу, обходя данное блокирование и обеспечивая успешное обнаружение и удаление вредоносного кода.

Chameleon chrome что это?

Chameleon – это расширение для браузера Google Chrome, которое позволяет имитировать поведение пользователей, чтобы избежать трекинга и улучшить конфиденциальность при серфинге в интернете. Расширение может менять user-agent, управлять cookies, модифицировать заголовки HTTP, и выполнять другие действия, чтобы скрыть реальное устройство и браузер, создавая чувство анонимности и защищенности.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
7508532
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1735115
скачали
WinRAR

WinRAR

Упрощайте управление файлами, сжимайте и извлекайте их быстро и безопасно.

5
735 отзывы
746676
скачали
Майнкрафт

Майнкрафт

Исследуйте мир приключений, стройте уникальные конструкции и выживайте в ночные часы.

5
750 отзывы
495083
скачали

Новости и обзоры для Mobile Android

Приложения для оценки монет: Рейтинг и рекомендации

Приложения для оценки монет упрощают оценку и идентификацию, позволяя получать актуальную информацию об их стоимости.

Читать далее

Почему Android приложения требуют продуманной архитектуры

Для высокопроизводительных Android приложений важна не только UI, но и архитектура сервера.

Читать далее

Изменения в Android Auto: Альтернативы для водителей

Производители отказываются от Android Auto в пользу Android Automotive OS. Альтернативы включают Samsung DeX и веб-приложения.

Читать далее

WeChat может быть заблокирован в США из-за угрозы безопасности

Сенатор Лэнкфорд предлагает запретить WeChat в США для защиты от китайской преступности и угроз национальной безопасности.

Читать далее

Новые скидки на приложения для Android в январе 2026

Лучшие новогодние скидки на приложения. Включены игры Asdivine Dios, Gale of Windoria, Silver Nornir. Предложения актуальны на Android.

Читать далее

Смена Notion на iA Writer улучшает фокус в работе

Переход с Notion на iA Writer помог улучшить концентрацию и работу с текстами, несмотря на потерю многих функций.

Читать далее

Скидки на Android-игры и приложения: новые предложения

На 9to5Toys представлены скидки на Android-игры и приложения, включая D&D Lords of Waterdeep и Legends of Heropolis DX.

Читать далее

Скидки на приложения: Lords of Waterdeep и Heropolis

Сегодня на Андроид доступны скидки на приложения, включая Lords of Waterdeep и Legends of Heropolis DX. Ожидается рост интереса.

Читать далее

Выход Warframe на Android с Cross Play и Cross Save

Warframe выходит на Android 2025-02-18, поддерживая Cross Play и Cross Save. Это позволит игрокам объединяться на разных платформах.

Читать далее

Waze добавляет новые функции для Android Auto

Waze представила улучшенные функции навигации и оповещения в Android Auto, которые доступны в США, Канаде, Мексике и Франции.

Читать далее