Promon разработал защиту от нового банковского вредоносного ПО Snowblind

26.06.2024

Snowblind, по мнению экспертов, является одним из самых продвинутых банковских вредоносных программ для Android, обладающим новыми методами антидетекции. Согласно данным компании Promon, вредоносное ПО манипулирует функцией безопасности ядра Linux, встроенной в операционную систему Android, под названием "seccomp" (secure computing). Эта функция "контролирует, что приложению разрешено делать, ограничивая системные вызовы или запросы, которые приложение может делать из операционной системы".

Новые методы обхода безопасности

Как и большинство других вредоносных программ, Snowblind использует уязвимости сервисов доступности для получения системного доступа к зараженному устройству и выполнения вредоносных действий без ведома пользователя. Однако, поскольку Android имеет меры безопасности для обнаружения вредоносных сервисов доступности, Snowblind модифицирует приложения для предотвращения обнаружения. Он "выполняет обычную атаку репакетирования" с использованием менее известной техники на основе seccomp.

Promon утверждает, что техника Snowblind злоупотребляет функциональностью seccomp "для перехвата и манипуляции системными вызовами", что позволяет обходить проверки безопасности и механизмы защиты от вмешательства. Это позволяет злоумышленникам незаметно выполнять вредоносные действия на устройстве. Они могут использовать другие функции вредоносного ПО для кражи учетных данных для банковского приложения и совершения несанкционированных транзакций.

Для облегчения своей работы Snowblind может отключать функции безопасности, такие как двухфакторная аутентификация (2FA) и биометрическая проверка. Он также может извлекать конфиденциальную личную информацию и данные о транзакциях из приложения. Эти данные могут быть использованы позже для мошеннических действий, включая подмену личности. Поскольку Snowblind атакует само приложение, он эффективен на всех современных устройствах Android.

Уязвимость современных приложений

Техника Snowblind нова, поэтому большинство приложений уязвимы. Компания Promon обнаружила, что вредоносное ПО Snowblind в настоящее время разработано специально для атаки на банковские приложения Android в Юго-Восточной Азии. Однако фирма считает технику на основе seccomp "более интересной, чем само вредоносное ПО", настолько, что злоумышленники могут вскоре разработать больше типов эксплойтов и атак. Что еще хуже, это новая техника, и большинство современных приложений не имеют защиты от нее.

Promon утверждает, что разработала защитные меры против Snowblind и других потенциальных вариантов атак и вредоносных программ на основе seccomp. Версия 6.5.2 или новее платформы Promon SHIELD предлагает эти защиты. Разработчики могут использовать это решение для обеспечения безопасности своих приложений. Для конечных пользователей такие мощные банковские вредоносные программы напоминают о том, что не следует устанавливать приложения из неизвестных источников. Никогда не загружайте файлы с сомнительных сайтов или через пересылаемые ссылки. Всегда посещайте официальный сайт разработчика или официальный магазин приложений для загрузки приложений.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6463126
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1303743
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
500655
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
454839
скачали

Новости и обзоры для Mobile Android

GameHub на Android: поддержка Windows игр через Google Play

GameHub теперь доступен на Google Play Store, упрощая запуск Windows игр на Android. Интеграция Steam и совместимость с устройствами.

Читать далее

Ratchet & Clank выходит на мобильных в Ranger Rumble

Ratchet & Clank: Ranger Rumble выйдет на iOS и Android. Быстрый многопользовательский арена-шутер обещает вернуть платформинг и добавить новые режимы.

Читать далее

WhereWindsMeet получает 10 млн предварительных заявок

WhereWindsMeet от Everstone Studios достиг 10 млн предварительных регистраций перед запуском 2025-11-13, предлагая MMO с кооперативом и динамичным миром.

Читать далее

Эмулятор Citron для Android получил обновление v0.11.0

Эмулятор Citron для Android обновился до v0.11.0, улучшив производительность и поддержку Windows на ARM.

Читать далее

Android 16 QPR2 улучшает стабильность на устройствах Pixel

Android 16 QPR2 бета обновление устраняет баг на lock-screen для моделей Pixel, сосредотачиваясь на стабильности.

Читать далее

ColorOS 16 улучшает ящик приложений для Android

ColorOS 16 модернизирует сортировку и автокатегоризацию приложений, улучшая пользовательский опыт на Android.

Читать далее

Qobuz запускает приложение для Android TV с Hi-Res музыкой

Qobuz выпустила новое приложение для Android TV, доступное в Google Play, с поддержкой Hi-Res аудио и управляющей функции Qobuz Connect.

Читать далее

Батарея: Новая политика Android с 2026 года

С 2026-03-01 Android потребует маркировку для приложений, быстро расходующих батарею.

Читать далее

Google Play добавляет предупреждения о расходе батареи

Google Play вводит систему уведомлений об энергоемких приложениях. Возможно снижение их видимости с 2026-03-01.

Читать далее

Скидки на Android: популярные игры и приложения

С 2025-11-11 на Android доступны скидки на игры и приложения, включая Atom RPG и Castles of Mad King Ludwig.

Читать далее