SharkBot steelt geld van de mobiele telefoons van gebruikers met het Google Android-besturingssysteem.
Er is een nieuwe Android-malware gevonden die de bankgerelateerde apps op je smartphones aanvalt. Cybersecurity-onderzoekers hebben de trojan genaamd “SharkBot” ontdekt, die geld steelt van de Android-mobiele telefoons van de gebruiker.
De Android-malware SharkBot heeft gebruikers in heel Europa en de Verenigde Staten aangevallen. Het richt zich vooral op het stelen van geld via Android-apps.
SharkBot Malware-aanvallen bank-apps op Android

De cybersecurity-onderzoekers hebben een verklaring afgegeven over SharkBot en zeggen:
“Het belangrijkste doel van SharkBot is om geldoverdrachten van de gecompromitteerde apparaten te initiĆ«ren via Automatic Transfer Systems (ATS) -techniek waarbij multi-factor authenticatiemechanismen worden omzeild.”
ATS is een Automatic Transfer System, een geavanceerde aanvalstechniek die nieuw is op Android. Het stelt de aanvallers in staat automatisch velden in de legale apps voor mobiel bankieren in te vullen en het geld van de telefoon over te maken.
Het team zegt dat de mechanismen worden gebruikt om de identiteit en authenticatie van gebruikersverificatie toe te passen.
SharkBot-malware heeft een lage detectiegraad door antivirusoplossingen omdat er meerdere anti-analysetechnieken zijn geĆÆmplementeerd.
Zodra de aanvallers erin zijn geslaagd de SharkBot op het apparaat van het slachtoffer te installeren, kunnen ze alle gevoelige bakdetails krijgen via misbruik van toegankelijkheidsservices. Ze krijgen details zoals inloggegevens, persoonlijke informatie, huidig āāsaldo en meer.
SharkBot is een nieuwe generatie mobiele malware, omdat het ATS-aanvallen op de apparaten kan uitvoeren. Deze techniek wordt al gezien in andere banktrojans zoals Gustuff.
De aanvallers installeren de kwaadaardige app op de apparaten met behulp van de side-loading-techniek en social engineering-schema’s.
Eerder in oktober vonden de cybersecurity-onderzoekers van Cleafy en ThreatFabric malware na een van de domeinen die werden gebruikt voor zijn command-and-control-servers. De malware werd vanaf dat moment verspreid. Er wordt gezegd dat SharkBot een particulier botnet is en zich nog in de beginfase van ontwikkeling bevindt.
Pas dus op voor dergelijke bank-apps op een Android-telefoon.