חוקרי אבטחה זיהו איום חדש ומתוחכם המנצל את הפופולריות הגואה של שירות האינטרנט הלווייני Starlink מבית SpaceX.

נוזקה חדשה בשם BeatBanker מופצת בימים אלו ברשת כשהיא מתחזה לאפליקציה רשמית של השירות, אך בפועל היא משמשת כסוס טרויאני בנקאי שנועד לרוקן חשבונות של משתמשי אנדרואיד.
שיטת הפעולה: ניצול שירותי הנגישות (Accessibility Services)
הנוזקה אינה מופצת דרך חנות ה-Google Play הרשמית, אלא דרך אתרי הורדות צד-שלישי וקמפיינים של פישינג. ברגע שהמשתמש מתקין את ה-APK המזויף, האפליקציה מבקשת הרשאות נרחבות לשימוש ב"שירותי הנגישות" של המכשיר.
ברגע שניתנת ההרשאה, ה-BeatBanker זוכה לשליטה כמעט מוחלטת על המכשיר:
- הזרקת מסכי דמה (Overlay Attacks): הנוזקה מזהה מתי המשתמש פותח אפליקציה בנקאית או ארנק קריפטו ומלבישה עליה מסך כניסה מזויף שנראה זהה למקור, ובכך גונבת את פרטי הגישה.
- יירוט הודעות SMS: הנוזקה מסוגלת לקרוא ולמחוק הודעות טקסט, מה שמאפשר לתוקפים לעקוף מנגנוני אימות דו-שלבי (2FA) המבוססים על קודים שנשלחים בנייד.
- תיעוד הקשות (Keylogging): כל מה שהמשתמש מקליד במכשיר נשלח ישירות לשרתי השליטה של התוקפים.
המטרה המרכזית: מוסדות פיננסיים ברחבי העולם
ניתוח הקוד של BeatBanker מגלה כי היא מכילה רשימת מטרות הכוללת מאות אפליקציות של בנקים בינלאומיים, שירותי תשלום ובורסות קריפטו. בניגוד לנוזקות פשוטות, ה-BeatBanker יודעת לעדכן את רשימת המטרות שלה מרחוק, מה שמאפשר לה להסתגל במהירות לשינויים בשוק הפיננסי.
בנוסף לגניבת הפרטים, הנוזקה כוללת מנגנוני הגנה עצמית המקשים על הסרתה. היא מסוגלת למנוע מהמשתמש לגשת להגדרות המכשיר או לנסות לבטל את הרשאות הניהול שלה, מה שלעיתים מחייב איפוס יצרן מלא של המכשיר כדי להיפטר מהאיום.
איך להתגונן מפני ה-BeatBanker?
מומחי אבטחה ממליצים על מספר צעדי מנע קריטיים כדי להימנע מהדבקה:
- הימנעו מהורדת APK: לעולם אל תתקינו אפליקציות ממקורות שאינם חנות ה-Google Play הרשמית, במיוחד לא דרך קישורים בהודעות SMS או מיילים חשודים.
- בדקו הרשאות נגישות: היו ערניים מאוד כאשר אפליקציה מבקשת גישה ל"שירותי נגישות". זהו דגל אדום בוהק עבור רוב סוגי הנוזקות המודרניות.
- הפעילו Google Play Protect: ודאו ששירות ההגנה המובנה של גוגל פעיל ומעודכן במכשירכם.
- השתמשו ב-MFA מבוסס אפליקציה: העדיפו להשתמש באפליקציות אימות כמו Google Authenticator במקום קודים שנשלחים ב-SMS, שכן קל יותר לנוזקות ליירט הודעות טקסט.




