Ghimob - un nou troian bancar care iti poate goli conturile de la distanta, prin infectarea telefonului mobil

Copierea de continut din prezentul site este supusa regulilor precizate in Termeni si conditii! Click aici.
Prin utilizarea siteului sunteti de acord, in mod implicit cu Termenii si conditiile! Orice abatere de la acestea constituie incalcarea dreptului nostru de autor si va angajeaza raspunderea!
X
Ghimob - un nou troian bancar care iti poate goli conturile de la distanta, prin infectarea telefonului mobil
Ghimob - un nou troian bancar care iti poate goli conturile de la distanta, prin infectarea telefonului mobil
de Magda Florea la 10 Nov. 2020
Urmareste-ne pe Google News
ghimobmalwareatac cibernetichackeri

Ghimob este cea mai recenta amenintare pentru utilizatorii telefoniei mobile. Acesta este un malware care face parte din familia troianelor bancare Tetrad. Troianul bancar Ghimob infecteaza telefoanele mobile ale victimelor si permite hackerilor sa controleze dispozitivele de la distanta, iar acestia au ca misiune principala ''spionarea'' aplicatiilor financiare, fie ca vorbim despre banci, fintech-uri sau criptomonede. Malware-ul e capabil sa spioneze 153 de aplicatii mobile, in principal de la banci, fintech-uri, criptomonede si schimburi.
 

Ghimob este un spion cu drepturi depline in buzunarul tau: odata ce infectia este finalizata, hackerul poate accesa dispozitivul infectat de la distanta, finalizand tranzactia frauduloasa cu smartphone-ul victime. Mai mult decat atat, chiar daca utilizatorul are un model de blocare a ecranului, Ghimob este capabil sa il inregistreze si sa il redea ulterior pentru a debloca dispozitivul. De asemenea, malware-ul blocheaza utilizatorul sa il dezinstaleze, sa reporneasca sau sa opreasca dispozitivul. Aceasta se intampla atunci cand utilizatorul incearca sa il elimine manual pe Ghimob.

Citeste si: Cipurile care ne fac viata mai usoara si ne grabesc moartea

Atacatorii cibernetici trimit e-mailuri  victimei, in care se prezinta drept creditori. Victimele primesc un link, iar daca il acceseaza, aplicatia daunatoare se descarca in telefon si incepe escrocarea

 
Atacatorii cibernetici trimit e-mailuri  victimei, in care se prezinta drept creditori, spunand destinatarilor sa urmeze un link pentru a afla mai multe detalii. De acolo, aplicatia este descarcata si incepe furtul.
 
''Pentru a atrage victima sa instaleze fisierul rau intentionat, e-mailul este scris de la un creditor si ofera un link unde destinatarul ar putea vizualiza mai multe informatii, in timp ce aplicatia insasi se preface ca este Google Defender, Google Docs, WhatsApp Updater etc'', scrie Securelist.com
 
"Dupa infiltrarea in modul de accesibilitate, Ghimob poate castiga persistenta si poate dezactiva optiunea de dezinstalare manuala, captura date, manipula continutul ecranului si poate oferi control complet, de la distanta, actorilor din spatele acestuia. Potrivit expertilor, dezvoltatorii acestui troian mobil tipic, de acces la distanta (RAT) sunt foarte concentrati asupra utilizatorilor din Brazilia, dar au planuri mari de extindere pe tot globul. Guildma, un grup de atacatori cibernetici care face parte din seria Tetrade, cunoscut pentru activitatile sale daunatoare scalabile atat in America Latina, cat si in alte parti ale lumii, a lucrat activ la noi tehnici, dezvoltand programe malware si vizand victime noi. Noua sa creatie - troianul bancar Ghimob - atrage victimele sa instaleze fisierul rau intentionat printr-un e-mail care sugereaza ca persoana care il primeste are un fel de datorie", sustin cei de la Kaspersky.
 
Odata ce RAT-ul este instalat, malware-ul trimite un mesaj despre infectia reusita catre serverul sau. Mesajul include modelul de telefon, daca are sau nu activata blocarea ecranului si o lista a tuturor aplicatiilor instalate pe care malware-ul le poate afecta. In total, Ghimob poate spiona 153 de aplicatii mobile, in principal de la banci, companii fintech, criptomonede si schimburi.

Citeste si: Cum creezi un echilibru intre viata profesionala si viata de familie

''Ghimob este primul troian brazilian de servicii de telefonie mobila pregatit pentru expansiune internationala''


''Dorinta criminalilor cibernetici din America Latina pentru un troian de mobil banking cu o acoperire mondiala are o istorie lunga. Am vazut deja Basbanke, apoi BRata, dar ambele erau puternic concentrate pe piata braziliana. De fapt, Ghimob este primul troian brazilian de servicii de telefonie mobila pregatit pentru expansiune internationala'',  comenteaza Fabio Assolini, expert in securitate la Kaspersky .
 
Specialistii recomanda institutiilor financiare sa urmareasca aceste amenintari indeaproape, imbunatatind in acelasi timp procesele de autentificare, imbunatatind tehnologia antifrauda si datele cu privire la amenintari si incercand sa inteleaga si sa atenueze toate riscurile pe care le prezinta aceasta noua familie RAT mobila.
 
Citeste si: Cinema City inchide DIN NOU toate cinematografele din Romania

 
Senior Editor Manager.ro

Ultimele NOUTATI

Program national de formare IT: 1.500 de locuri gratuite pentru romani in 2025
Stiri IT 2025, Tehnologie si Gadgeturi, Telefoane Mobile

Program national de formare IT: 1.500 de locuri gratuite pentru romani in 2025

today30 Apr. 2025
ANAF verifica romanii care lucreaza in IT! S-a descoperit ca unii se folosesc de PFA-uri si anumite coduri CAEN ca sa plateasca taxe mai mici!
Economie

ANAF verifica romanii care lucreaza in IT! S-a descoperit ca unii se folosesc de PFA-uri si anumite coduri CAEN ca sa plateasca taxe mai mici!

today30 Apr. 2025
Bateriile fotovoltaice beneficiaza de TVA redus la 9% – Ce inseamna pentru prosumatori
Economie

Bateriile fotovoltaice beneficiaza de TVA redus la 9% – Ce inseamna pentru prosumatori

today30 Apr. 2025
Oracolul din Omaha, miliardarul Warren Buffet, despre volatilitatea extrema a pietelor de azi:  Pastrati-va calmul si veti fi recompensati pe termen lung
Financiar-Bancar

Oracolul din Omaha, miliardarul Warren Buffet, despre volatilitatea extrema a pietelor de azi: Pastrati-va calmul si veti fi recompensati pe termen lung

today30 Apr. 2025
Finantari uriase pentru IT-isti romani: 60 de milioane de motive sa crezi in ideea ta
Stiri IT 2025, Tehnologie si Gadgeturi, Telefoane Mobile

Finantari uriase pentru IT-isti romani: 60 de milioane de motive sa crezi in ideea ta

today30 Apr. 2025
FMI anunta o franare economica globala: „Nu am mai vazut asa ceva in ultimul secol!”
Economie

FMI anunta o franare economica globala: „Nu am mai vazut asa ceva in ultimul secol!”

today30 Apr. 2025
Romanii si bulgarii, nevoiasii Europei. Un studiu european scoate la iveala saracia din Romania si Bulgaria: un sfert dintre romani sunt in pericol!
Analize

Romanii si bulgarii, nevoiasii Europei. Un studiu european scoate la iveala saracia din Romania si Bulgaria: un sfert dintre romani sunt in pericol!

today30 Apr. 2025
La ce sa fii atent cand iei un credit ipotecar. 4 pasi obligatorii
Imobiliare

La ce sa fii atent cand iei un credit ipotecar. 4 pasi obligatorii

today30 Apr. 2025
E-FACTURA. E-TRANSPORT: SANCTIUNI. AMENZI. SOLUTII PRACTICE
Aboneaza-te la Newsletterul Gratuit. Zilnic in Inboxul tau.
Vrei sa fii la curent cu cele mai noi articole despre Antreprenoriat, Economie, Imobiliare, Auto, IT&C si sa primesti GRATUIT Raportul Special de mai jos?
E-FACTURA. E-TRANSPORT: SANCTIUNI. AMENZI. SOLUTII PRACTICE

Aboneaza-te la
Newsletterul Gratuit.
Zilnic in Inboxul tau.

Vrei sa fii la curent cu cele mai noi articole
despre Antreprenoriat, Economie, Imobiliare,
Auto, IT&C si sa primesti GRATUIT
Raportul Special
"E-FACTURA. E-TRANSPORT: SANCTIUNI. AMENZI. SOLUTII PRACTICE"

Da, vreau informatii despre produsele Rentrop&Straton. Sunt de acord ca datele personale sa fie prelucrate conform cu Regulamentului UE 679/2016
x