Promon разработал защиту от нового банковского вредоносного ПО Snowblind

26.06.2024

Snowblind, по мнению экспертов, является одним из самых продвинутых банковских вредоносных программ для Android, обладающим новыми методами антидетекции. Согласно данным компании Promon, вредоносное ПО манипулирует функцией безопасности ядра Linux, встроенной в операционную систему Android, под названием "seccomp" (secure computing). Эта функция "контролирует, что приложению разрешено делать, ограничивая системные вызовы или запросы, которые приложение может делать из операционной системы".

Новые методы обхода безопасности

Как и большинство других вредоносных программ, Snowblind использует уязвимости сервисов доступности для получения системного доступа к зараженному устройству и выполнения вредоносных действий без ведома пользователя. Однако, поскольку Android имеет меры безопасности для обнаружения вредоносных сервисов доступности, Snowblind модифицирует приложения для предотвращения обнаружения. Он "выполняет обычную атаку репакетирования" с использованием менее известной техники на основе seccomp.

Promon утверждает, что техника Snowblind злоупотребляет функциональностью seccomp "для перехвата и манипуляции системными вызовами", что позволяет обходить проверки безопасности и механизмы защиты от вмешательства. Это позволяет злоумышленникам незаметно выполнять вредоносные действия на устройстве. Они могут использовать другие функции вредоносного ПО для кражи учетных данных для банковского приложения и совершения несанкционированных транзакций.

Для облегчения своей работы Snowblind может отключать функции безопасности, такие как двухфакторная аутентификация (2FA) и биометрическая проверка. Он также может извлекать конфиденциальную личную информацию и данные о транзакциях из приложения. Эти данные могут быть использованы позже для мошеннических действий, включая подмену личности. Поскольку Snowblind атакует само приложение, он эффективен на всех современных устройствах Android.

Уязвимость современных приложений

Техника Snowblind нова, поэтому большинство приложений уязвимы. Компания Promon обнаружила, что вредоносное ПО Snowblind в настоящее время разработано специально для атаки на банковские приложения Android в Юго-Восточной Азии. Однако фирма считает технику на основе seccomp "более интересной, чем само вредоносное ПО", настолько, что злоумышленники могут вскоре разработать больше типов эксплойтов и атак. Что еще хуже, это новая техника, и большинство современных приложений не имеют защиты от нее.

Promon утверждает, что разработала защитные меры против Snowblind и других потенциальных вариантов атак и вредоносных программ на основе seccomp. Версия 6.5.2 или новее платформы Promon SHIELD предлагает эти защиты. Разработчики могут использовать это решение для обеспечения безопасности своих приложений. Для конечных пользователей такие мощные банковские вредоносные программы напоминают о том, что не следует устанавливать приложения из неизвестных источников. Никогда не загружайте файлы с сомнительных сайтов или через пересылаемые ссылки. Всегда посещайте официальный сайт разработчика или официальный магазин приложений для загрузки приложений.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6671858
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1397981
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
555604
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
460998
скачали

Новости и обзоры для Mobile Android

Google Translate обновляет опцию для умных очков Samsung

Google Translate добавил поддержку умных очков в новую версию приложения, готовясь к выходу Android XR устройств.

Читать далее

Обновление Google Maps: внедрение Gemini улучшает голосовое взаимодействие

Google Maps интегрирует Gemini, улучшая голосовое взаимодействие, в США с 2025-11, расширяя возможности пользователей.

Читать далее

Microsoft Copilot покинет WhatsApp в январе

Microsoft Copilot завершит работу в WhatsApp в середине января 2026 года из-за новой политики.

Читать далее

Google тестирует AI Mode в Circle Search

Google обновляет Circle Search с AI Mode на нижней панели для улучшения поиска.

Читать далее

Движок Unity: уязвимость в Android-играх угрожает безопасности

Новая уязвимость движка Unity угрожает безопасности Android-игр и приложений для казино. Киплять данные пользователей и криптокошельки под ударом.

Читать далее

Большие скидки на Android-игры: от Final Fantasy до Titan Quest

Скидки на Android: Final Fantasy I-VI, Aporkalypse и Titan Quest. Снижение цен привлекает пользователей по всему миру.

Читать далее

Юбилейный турнир Marvel Rivals: новые режимы и награды

Marvel Rivals отмечает юбилей новым режимом 18v18 и бесплатными наградами.

Читать далее

Ошибка отображения устройства в X нанесет удар по Android App Store

Нововведение в X показывает неверное устройство, создавая путаницу для пользователей Android в App Store.

Читать далее

CISA предупреждает: мессенджеры под угрозой атак

CISA предупреждает об угрозах мессенджерaм в США, Европе и на Ближнем Востоке. Пользователям рекомендуется соблюдать осторожность.

Читать далее

Скидки на Android: Новые предложения на приложения и игры

9to5Toys представил новые скидки на Android игры и приложения, включая Rush Rally Origins и Knight Bewitched 2.

Читать далее