סייבר ואבטחת אתריםגוגל פליי

סכנה מהחלל: נוזקת ה-BeatBanker החדשה מתחזה ל-Starlink ומשתלטת על מכשירי אנדרואיד

חוקרי אבטחה זיהו איום חדש ומתוחכם המנצל את הפופולריות הגואה של שירות האינטרנט הלווייני Starlink מבית SpaceX.

צילום אתר mr-adv.co.il

נוזקה חדשה בשם BeatBanker מופצת בימים אלו ברשת כשהיא מתחזה לאפליקציה רשמית של השירות, אך בפועל היא משמשת כסוס טרויאני בנקאי שנועד לרוקן חשבונות של משתמשי אנדרואיד.

שיטת הפעולה: ניצול שירותי הנגישות (Accessibility Services)

הנוזקה אינה מופצת דרך חנות ה-Google Play הרשמית, אלא דרך אתרי הורדות צד-שלישי וקמפיינים של פישינג. ברגע שהמשתמש מתקין את ה-APK המזויף, האפליקציה מבקשת הרשאות נרחבות לשימוש ב"שירותי הנגישות" של המכשיר.

ברגע שניתנת ההרשאה, ה-BeatBanker זוכה לשליטה כמעט מוחלטת על המכשיר:

  • הזרקת מסכי דמה (Overlay Attacks): הנוזקה מזהה מתי המשתמש פותח אפליקציה בנקאית או ארנק קריפטו ומלבישה עליה מסך כניסה מזויף שנראה זהה למקור, ובכך גונבת את פרטי הגישה.
  • יירוט הודעות SMS: הנוזקה מסוגלת לקרוא ולמחוק הודעות טקסט, מה שמאפשר לתוקפים לעקוף מנגנוני אימות דו-שלבי (2FA) המבוססים על קודים שנשלחים בנייד.
  • תיעוד הקשות (Keylogging): כל מה שהמשתמש מקליד במכשיר נשלח ישירות לשרתי השליטה של התוקפים.

המטרה המרכזית: מוסדות פיננסיים ברחבי העולם

ניתוח הקוד של BeatBanker מגלה כי היא מכילה רשימת מטרות הכוללת מאות אפליקציות של בנקים בינלאומיים, שירותי תשלום ובורסות קריפטו. בניגוד לנוזקות פשוטות, ה-BeatBanker יודעת לעדכן את רשימת המטרות שלה מרחוק, מה שמאפשר לה להסתגל במהירות לשינויים בשוק הפיננסי.

בנוסף לגניבת הפרטים, הנוזקה כוללת מנגנוני הגנה עצמית המקשים על הסרתה. היא מסוגלת למנוע מהמשתמש לגשת להגדרות המכשיר או לנסות לבטל את הרשאות הניהול שלה, מה שלעיתים מחייב איפוס יצרן מלא של המכשיר כדי להיפטר מהאיום.

איך להתגונן מפני ה-BeatBanker?

מומחי אבטחה ממליצים על מספר צעדי מנע קריטיים כדי להימנע מהדבקה:

  1. הימנעו מהורדת APK: לעולם אל תתקינו אפליקציות ממקורות שאינם חנות ה-Google Play הרשמית, במיוחד לא דרך קישורים בהודעות SMS או מיילים חשודים.
  2. בדקו הרשאות נגישות: היו ערניים מאוד כאשר אפליקציה מבקשת גישה ל"שירותי נגישות". זהו דגל אדום בוהק עבור רוב סוגי הנוזקות המודרניות.
  3. הפעילו Google Play Protect: ודאו ששירות ההגנה המובנה של גוגל פעיל ומעודכן במכשירכם.
  4. השתמשו ב-MFA מבוסס אפליקציה: העדיפו להשתמש באפליקציות אימות כמו Google Authenticator במקום קודים שנשלחים ב-SMS, שכן קל יותר לנוזקות ליירט הודעות טקסט.

הוסף תגובה על הנושא שקראת

Back to top button
בי שייר אנו משתמשים בעוגיות כדי להבטיח את תפקוד האתר ולשפר את חוויית המשתמש. אפשר לבחור אילו סוגי עוגיות להפעיל.
בחירת עוגיות


התקינו את תוסף הכרום לקריאה נוחה ישר מהדפדפן התקנה
לצפייה נוחה פתח באפליקציה
Close

חוסם פרסומות מופעל

כדי לעזור לנו בהוצאות האתר, עליך לבטל את חוסם הפרסומות באתר זה.