back to top
11.7 C
Athens
Κυριακή 15 Μαρτίου 2026

Acecard Trojan: Απειλεί 30+ τραπεζικές και άλλες εφαρμογές Android

Ένα από τα πιο επικίνδυνα τραπεζικά Trojans για Android συσκευές που έχουν υπάρξει ποτέ εντόπισε η ομάδα anti-malware έρευνας της Kaspersky Lab. O λόγος για το κακόβουλο λογισμικό Acecard, το οποίο μπορεί να επιτεθεί σε χρήστες περίπου 30 online χρηματοοικονομικών εφαρμογών και υπηρεσιών, παρακάμπτοντας τα μέτρα ασφαλείας του Google Play Store.

Αναλυτικότερα, το τρίτο τρίμηνο του 2015 οι ειδικοί της Kaspersky Lab εντόπισαν στην Αυστραλία μια ασυνήθιστη και ύποπτη αύξηση των τραπεζικών επιθέσεων σε φορητές συσκευές. Πολύ σύντομα αποκαλύφθηκε ότι ο κύριος υπαίτιος αυτής της αύξησης ήταν ένα και μόνο τραπεζικό Trojan: το Acecard.

- Advertisement -

Η «οικογένεια» του Τrojan προγράμματος Acecard χρησιμοποιεί σχεδόν όλες τις διαθέσιμες λειτουργίες κακόβουλου λογισμικού, από την κλοπή γραπτών και φωνητικών μηνυμάτων μιας τράπεζας μέχρι την επικάλυψη παραθύρων επίσημων εφαρμογών με ψευδή μηνύματα που προσομοιάζουν με επίσημη σελίδα σύνδεσης, σε μια προσπάθεια υποκλοπής προσωπικών πληροφοριών και λεπτομερειών λογαριασμού.

Εφαρμογές που χρήζουν προσοχής και τρόποι πρόληψης

- Advertisement -

Οι πιο πρόσφατες εκδόσεις της οικογένειας του Acecard μπορούν να επιτεθούν στις εφαρμογές πελατών από περίπου 30 τράπεζες και συστήματα πληρωμών. Αν μάλιστα ληφθεί υπόψη ότι αυτά τα Trojans έχουν τη δυνατότητα να επικαλύπτουν κάθε εφαρμογή κατόπιν εντολής, ο συνολικός αριθμός των χρηματοοικονομικών εφαρμογών που έχουν δεχτεί επίθεση μπορεί να είναι πολύ μεγαλύτερος.

Εκτός από τις τραπεζικές εφαρμογές, το Acecard μπορεί να επικαλύψει και τις παρακάτω εφαρμογές με παράθυρα phishing:

  • υπηρεσίες άμεσης ανταλλαγής μηνυμάτων: WhatsApp, Viber, Instagram, Skype
  • μέσα Κοινωνικής Δικτύωσης: VKontakte, Odnoklassniki, Facebook, Twitter
  • το Gmail
  • τη mobile εφαρμογή του PayPal
  • τις εφαρμογές Google Play και Google Music.

Για να αποφευχθεί η μόλυνση από αυτό το κακόβουλο λογισμικό, η Kaspersky Lab συνιστά τα εξής:

  • μην κατεβάζετε ή/και μην εγκαθιστάτε οποιεσδήποτε εφαρμογές από το Google Play ή εσωτερικές πηγές, αν δεν είναι αξιόπιστες ή δεν μπορούν να θεωρηθούν τέτοιες
  • μην επισκέπτεστε ύποπτες ιστοσελίδες με συγκεκριμένο περιεχόμενο και μην κάνετε κλικ σε ύποπτα links
  • εγκαταστήστε μια αξιόπιστη λύση ασφάλειας για φορητές συσκευές, όπως το Kaspersky Internet Security for Android
  • βεβαιωθείτε ότι οι antivirus βάσεις δεδομένων σας είναι ενημερωμένες και λειτουργούν σωστά.

Η αποκάλυψη του Acecard

Το συγκεκριμένο λογισμικό εντοπίστηκε για πρώτη φορά τον Φεβρουάριο του 2014, αλλά για ένα μεγάλο διάστημα δεν παρουσίαζε σχεδόν καμία κακόβουλη δραστηριότητα. Όλα άλλαξαν το 2015: από τον Μάιο μέχρι τον Δεκέμβριο πάνω από 6.000 χρήστες δέχτηκαν επιθέσεις, στην πλειονότητά τους κάτοικοι Ρωσίας, Αυστραλίας, Γερμανίας, Αυστρίας και Γαλλίας.

Kaspersky Lab_Infographics_Acecard Map
Ο χάρτης των επιθέσεων του Acecard σε μεμονωμένους χρήστες το 2015

Κατά τη διάρκεια της διετούς παρατήρησης, οι ερευνητές της Kaspersky Lab έγιναν μάρτυρες της ενεργής ανάπτυξης του Trojan. Κατέγραψαν περισσότερες από 10 νέες εκδόσεις του κακόβουλου λογισμικού, καθεμιά από τις οποίες είχε πολύ μεγαλύτερη λίστα κακόβουλων λειτουργιών από την προηγούμενη.

Οι φορητές συσκευές συνήθως «μολύνονταν» μετά τη λήψη μιας κακόβουλης εφαρμογής που παρουσιαζόταν ως νόμιμη. Οι εκδόσεις του Acecard τις περισσότερες φορές διανέμονται ως βίντεο Flash Player ή πορνό, αν και ενίοτε χρησιμοποιούν άλλα ονόματα, σε μια προσπάθεια να μιμηθούν δημοφιλές λογισμικό.

Αλλά αυτός δεν είναι ο μόνος τρόπος διανομής. Στις 28 Δεκεμβρίου 2015 οι ειδικοί της Kaspersky Lab εντόπισαν μια έκδοση του Acecard downloader Trojan (Trojan-Downloader.Android OS.Acecard.b) στο επίσημο κατάστημα του Google Play. Για τη διανομή του, το Trojan «κρύβεται» πίσω από ένα παιχνίδι. Όταν το κακόβουλο λογισμικό έχει εγκατασταθεί από το Google Play, ο χρήστης θα δει μόνο ένα εικονίδιο του Adobe Flash Player στην επιφάνεια εργασίας του και καμία πραγματική ένδειξη της εγκατεστημένης εφαρμογής.

Εξετάζοντας προσεκτικά τον κώδικα του κακόβουλου λογισμικού, οι ειδικοί της Kaspersky Lab τείνουν να πιστέψουν ότι το Acecard δημιουργήθηκε από την ίδια ομάδα ψηφιακών εγκληματιών που ήταν υπεύθυνη για το πρώτο TOR Trojan για Android συσκευές (Backdoor.AndroidOS.Torec.a) και το πρώτο mobile encryptor/ransomware (Trojan-Ransom.AndroidOS.Plethor.a).

Η απόδειξη γι’ αυτό βασίζεται στις παρόμοιες γραμμές κώδικα (ονόματα μεθόδων και τάξεων) και στη χρήση των ίδιων C&C (Command and Control) server. Το γεγονός αυτό καταδεικνύει ότι το Acecard δημιουργήθηκε από μια ισχυρή και έμπειρη ομάδα εγκληματιών, πιθανότατα ρωσόφωνων.

Kaspersky Lab_Infographics_Acecard Timeline
Η λειτουργική εξέλιξη του Acecard

«Αυτή η ομάδα κυβερνοεγκληματιών χρησιμοποιεί σχεδόν κάθε διαθέσιμη μέθοδο για να διαδώσει το τραπεζικό Trojan Acecard. Μπορεί να διανεμηθεί με το πρόσχημα ενός άλλου προγράμματος, μέσω επίσημων app stores ή μέσω άλλων Trojans. Ένα ιδιαίτερο χαρακτηριστικό αυτού του κακόβουλου λογισμικού είναι ότι μπορεί να επικαλύπτει περισσότερα από 30 τραπεζικά συστήματα και συστήματα πληρωμών, καθώς και μέσα κοινωνικής δικτύωσης, άμεσης ανταλλαγής μηνυμάτων και άλλες εφαρμογές. Ο συνδυασμός των δυνατοτήτων του Acecard και των μεθόδων διάδοσης καθιστούν αυτό το κακόβουλο πρόγραμμα μια από τις μεγαλύτερες απειλές για τους χρήστες σήμερα», προειδοποιεί ο Roman Unuchek, Senior Malware Analyst της Kaspersky Lab στις ΗΠΑ.

Περισσότερες πληροφορίες σχετικά με το Acecard Trojan είναι διαθέσιμες σε ειδικό blogpost στον ιστότοπο Securelist.com.

Σχετικές δημοσιεύσεις

Παγκόσμια Ημέρα για την Εξάλειψη της Βίας κατά των Γυναικών: Η ανάρτηση του πρωθυπουργού

Για τη βία κατά των γυναικών ως συλλογική υπόθεση, καθώς και την απάντηση της Πολιτείας κάνει λόγο σε σημερινή ανάρτησή του ο Κυρ. Μητσοτάκης

Νέα εκστρατεία υποκλοπής στοιχείων σύνδεσης μέσω Facebook

Από τα τέλη Αυγούστου η Kaspersky έχει εντοπίσει και στην Ελλάδα κακόβουλη εκστρατεία που αξιοποιεί το λογισμικό infostealer StealC v2 και μηνύματα Facebook

Οι “τεχνολογικοί γίγαντες” έχουν “αντισώματα” στη πανδημία

Μολονότι, ο πλανήτης τους τελευταίους δεκαέξι μήνες βρίσκεται στο στόχαστρο του κορονοϊού, με την υγειονομική κρίση να έχει επηρεάσει σχεδόν όλους τους

Διέρρευσαν δεδομένα περισσότερων από 500 εκατ. χρηστών του Facebook

Ο Alexander Moiseev, Chief Business Officer στην Kaspersky, σχολιάζει:  «Η προστασία δεδομένων παραμένει ένα ευαίσθητο θέμα

Από την ίδια κατηγορία δημοσιεύσεων

Κοινή ευρωπαϊκή πρωτοβουλία για ενίσχυση της ελκυστικότητας του ασφαλιστικού κλάδου

Oι ευρωπαϊκοί κοινωνικοί εταίροι δεσμεύθηκαν να προωθήσουν έναν κλάδο πιο ελκυστικό, σύγχρονο και ανθεκτικό απέναντι στις αλλαγές της αγοράς εργασίας

Ο ρόλος του cyber στον πόλεμο με το Ιράν: Αποκαλυπτικές πληροφορίες

ΗΠΑ και Ισραήλ δεν διστάζουν να δώσουν πληροφορίες για τη στρατιωτική τους ισχύ, όχι όμως και για κυβερνοεπιθέσεις, επισημαίνει το BBC

«We are here to serve»: Πολυετής σύμπραξη της Allianz με τον κορυφαίο τενίστα J. Sinner

O τετράκις πρωταθλητής Grand Slam θα συμμετάσχει σε διεθνείς καμπάνιες και δράσεις που αναδεικνύουν την αριστεία και την ανθεκτικότητα

1ο SoEasy Success Summit με διεθνείς ομιλητές στη Λεμεσό

Το συνέδριο είναι ανοικτό σε όλους τους ασφαλιστικούς διαμεσολαβητές, με δωρεάν συμμετοχή για τους συνεργάτες της εταιρείας

Δημοφιλή Άρθρα

Sorry. No data so far.

Ροή Ειδήσεων

Προστάτεψε το συκώτι σου. Σώσε τον Κίτρινο Ήρωα!»

Καμπάνια ενημέρωσης της ΕΕΜΗ για την Παγκόσμια Ημέρα Παιδικής Ηπατικής Υγείας

Το Bancassurance της Εθνικής Ασφαλιστικής με την Πειραιώς ξεκινά…

Τη μεγάλη διαφορά στο τραπεζοασφαλιστικό κανάλι ετοιμάζεται να κάνει η ασφαλιστική, ενώ η τράπεζα δεν μοιάζει να βιάζεται ούτε με την NN ούτε με την ERGO

Στη μαγευτική Αλσατία ταξίδεψε η Επιθεώρηση Χρυσολόγου

Κοινή υπόσχεση, στο επόμενο ταξίδι όχι απλώς να μη λείψει κανείς, αλλά «η ομάδα να είναι πολυπληθέστερη με νέους Συνεργάτες και νέες συμμετοχές»

Παγκόσμια Ημέρα Ύπνου: Ο καλός ύπνος ως βασική προϋπόθεση υγείας

Η χρόνια στέρηση ύπνου συνδέεται με αυξημένο κίνδυνο για σειρά νοσημάτων και αυξάνει την πιθανότητα τροχαίων και εργατικών ατυχημάτων

Στουρνάρας: Οι γεωπολιτικές εντάσεις μπορεί να αναζωπυρώσουν τον πληθωρισμό

Τις προκλήσεις αλλά και τις προοπτικές της ελληνικής οικονομίας ανέλυσε ο Διοικητής της Τράπεζας της Ελλάδος σε ομιλία του στο CEOs Club