Атаки: 800 000 россиян стали жертвами банковского Android-ботнета

RutoR
S

SSHMAN

Original poster
Специалистам антивирусной компании Avast удалось выйти на операции банковского Android-ботнета, атаковавшего российских пользователей. Geost ботнет действует с 2016 года, за это время он успел заразить более 800 тысяч устройств на Android. Такая масштабная кибероперация позволяла преступникам контролировать несколько миллиардов рублей.

Выйти на незаконную деятельность исследователям помогла ошибка OpSec. Киберпреступники допустили оплошность — доверились вредоносной прокси-сети, созданной благодаря вредоносной программе HtBot.

Что подвело операторов ботнета — они неудачно выбрали платформы анонимизации, с помощью которых пытались скрыть свои следы. В итоге преступники не смогли корректно зашифровать свои сообщения, а исследователи получили доступ ко всей внутренней работе злоумышленников.

Geost на деле является сложной инфраструктурой, состоящей из заражённых Android-устройств. Установка вредоносной составляющей на смартфоны россиян происходит благодаря фейковым приложениям. Обычно такие программы маскируются под банковские приложения или социальные сети. После установки таких программ операторы могут удалённо управлять атакованным устройством.

Особый интерес для злоумышленников в этом случае представляли SMS-сообщения жертв — благодаря им они вычисляли, у кого самый большой баланс на счёте. Эту информацию обрабатывал командный C&С-сервер. Помимо этого, киберпреступники устанавливали на телефоны граждан банковский троян, главными целями которого стали пять банков, расположенных преимущественно в России.
 
M

[Mops]

Original poster
А ведь все так красиво начиналось ....
 
  • Like
Реакции: Denik
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 ИИ-атаки на подъёме: почему 2024 год стал переломным для кибербезопасности Новости в сети 0
Support81 37 команд для атаки: что скрывает новый бэкдор FINALDRAFT Новости в сети 0
Support81 Ковровые бомбардировки в сети: DDoS-атаки выросли на 268% Новости в сети 0
Support81 35 лет программам-вымогателям: от первой атаки до наших дней Новости в сети 0
Support81 Интересно Fileless атаки как смысл жизни: подробный разбор Вирусология 0
Support81 Фишинговая эпидемия Phorpiex возвращается: коллаборация с LockBit сделала атаки ещё опаснее Новости в сети 0
Support81 Градус email-фишинга повышается: TA866 использует новый метод атаки Новости в сети 0
Support81 Запрет на выплаты вымогателям: как отказ от выкупа усилит атаки на критическую инфраструктуру Новости в сети 0
Ёшкин_кот Интересно 20+ хакерских операционных систем для атаки и защиты Полезные статьи 0
L Интересно Хакеры КНДР усилили атаки на биткоин-компании и трейдеров Новости в сети 0
L Интересно В результате атаки на приложение DeFi dForce похищено $25 млн Новости в сети 0
S DDoS-атаки в четвертом квартале 2019 года Новости в сети 0
A Интересно (РЕКОМЕНДУЮ) Заказ DDOS атаки - Услуги по устранению конкуренции. Ищу работу. Предлагаю свои услуги. 3
E Мощнейший спам звонками и SMS + любой вид DDoS-атаки Termux Раздача email 1
Admin Xakep #244. Атаки по сторонним каналам. Полезные статьи 0
Admin Мальтийский банк приостановил работу из-за атаки Новости в сети 0
G Как выполняют DDOS атаки? Spam/DDOS/Malware 9
S Как делать DDos/Dos атаки через VDS сервер Spam/DDOS/Malware 0
Admin Усиливаем ddos атаки с помощью уязвимости в Memcached Полезные статьи 0
Admin Исследователь предложил майнить с помощью Wi-Fi сетей и атаки CoffeeMiner Новости в сети 0
P Проверено досс атаки Спам / Флуд / Ддос 2
Admin XSS атаки с помощью Referer'а Уязвимости и взлом 0
B Атаки класса man-in- the-middle часть 3 с помощью MITMf Уязвимости и взлом 0
B Атаки класса man-in- the-middle часть 2 с помощью Responder Уязвимости и взлом 0
B «Атаки класса man-in- the-middle с помощью Ettercap, » Уязвимости и взлом 0
Admin Строим ханипот и выявляем DDoS-атаки Spam/DDOS/Malware 0
Admin DDoS атаки с Linux серверов Spam/DDOS/Malware 12
farhad.tiger Фейк для целевой атаки на ВК с новым дизайном, "Ваша страница заблокирована" Другое 16
AiCombo [25.800] Lines Goods hits Europa Раздача email 0
WorldCombo 257.800 Lines edu Mail-Pass Leak Раздача email 0
ValidMail Valid ♋ 18 800 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 21/05/24 ♋ Раздача email 0
ValidMail Valid ♋ 13 800 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 20/03/24 ♋ Раздача email 0
ValidMail MIX ♋ 11 800 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 13/01/24 ♋ Раздача email 0
ValidMail MIX ♋ 18 800 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 05/12/23 ♋ Раздача email 0
ValidMail MIX ♋ 11 800 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 16/11/23 ♋ Раздача email 0
ValidMail MIX ☕ 52 800 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 30/10/23 ☕ Раздача email 0
ValidMail MIX ♋ 10 800 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 05/10/23 ♋ Раздача email 0
ValidMail MIX ♋ 11 800 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 04/10/23 ♋ Раздача email 0
Beez Совсем новая тема заработка из-за бугра! 800$ Способы заработка 0
DOMINUS Перспективы биткоина после восстановления до $33 800 Новости в сети 0
L Работа -оплата за цикл от 200-800 доларов. Предоставляю работу. Ищу специалиста. 0
АнАлЬнАя ЧуПаКаБрА Zabugor USA 1,800 Minecraft Раздача email 0
C Схема заработка [800 долларов в месяц на пассиве] Обучения, схемы, мануалы 0
attilla MIX 800 строк заточки под Netflix Раздача email 0
albertbax Закрыто Белая схема заработка на Китайцев 800$/М Корзина 14
N Продам загрузки пк, приз! 800$, sell windows install, 800$ prize! Трафик, загрузки, инсталлы, iframe 0
Q От 800+ Способы заработка 7
NickelBlack ПОЧТИ 800 000 FTP-СЕРВЕРОВ ДОСТУПНЫ ЛЮБОМУ ЖЕЛАЮЩЕМУ И НЕ ТРЕБУЮТ АУТЕНТИФИКАЦИИ Новости в сети 3
Support81 25 000 за воздух: как «таможенники» из Telegram разводят на доверии Новости в сети 0
V Интересно 20.000.000+ [URL:LOGIN:PASS] MILLION LINES Другое 0

Название темы

Русскоязычный Даркнет Форум