By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Το κακόβουλο λογισμικό Android πολλαπλών απειλών Sturnus κλέβει μηνύματα Signal, WhatsApp
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Το κακόβουλο λογισμικό Android πολλαπλών απειλών Sturnus κλέβει μηνύματα Signal, WhatsApp
Security

Το κακόβουλο λογισμικό Android πολλαπλών απειλών Sturnus κλέβει μηνύματα Signal, WhatsApp

Marizas Dimitris
Last updated: 20 Νοεμβρίου 2025 13:10
Marizas Dimitris
Share
SHARE


Ένα νέο τραπεζικό trojan Android με το όνομα Sturnus μπορεί να συλλάβει την επικοινωνία από κρυπτογραφημένες πλατφόρμες ανταλλαγής μηνυμάτων από άκρο σε άκρο όπως το Signal, το WhatsApp και το Telegram, καθώς και να αναλάβει τον πλήρη έλεγχο της συσκευής.

Αν και ακόμη υπό ανάπτυξη, το κακόβουλο λογισμικό είναι πλήρως λειτουργικό και έχει διαμορφωθεί για να στοχεύει λογαριασμούς σε πολλούς χρηματοπιστωτικούς οργανισμούς στην Ευρώπη χρησιμοποιώντας “πρότυπα επικάλυψης για συγκεκριμένη περιοχή”.

Το Sturnus είναι μια πιο προηγμένη απειλή από τις τρέχουσες οικογένειες κακόβουλων προγραμμάτων Android, χρησιμοποιώντας έναν συνδυασμό απλού κειμένου, RSA και κρυπτογραφημένης επικοινωνίας AES με τον διακομιστή εντολών και ελέγχου (C2).

Wiz

Πλήρης εξαγορά συσκευής Android

Μια αναφορά από τις διαδικτυακές λύσεις πληροφοριών πρόληψης απάτης και απειλών ThreaFabric εξηγεί ότι το Sturnus μπορεί να κλέψει μηνύματα από ασφαλείς εφαρμογές ανταλλαγής μηνυμάτων μετά το στάδιο της αποκρυπτογράφησης, καταγράφοντας το περιεχόμενο από την οθόνη της συσκευής.

Το κακόβουλο λογισμικό μπορεί επίσης να κλέψει τα διαπιστευτήρια τραπεζικών λογαριασμών χρησιμοποιώντας επικαλύψεις HTML και περιλαμβάνει υποστήριξη για πλήρη απομακρυσμένο έλεγχο σε πραγματικό χρόνο μέσω περιόδου λειτουργίας VNC.

Με βάση τους δείκτες συμβιβασμού στην αναφορά του ThreatFabric, το κακόβουλο λογισμικό είναι πιθανό να είναι μεταμφιεσμένο ως εφαρμογές Google Chrome ή Preemix Box. Ωστόσο, οι ερευνητές δεν έχουν ανακαλύψει πώς διανέμεται το κακόβουλο λογισμικό.

Μετά την εγκατάσταση, το κακόβουλο λογισμικό συνδέεται με την υποδομή C2 για την εγγραφή του θύματος μέσω μιας κρυπτογραφικής ανταλλαγής.

Δημιουργεί ένα κρυπτογραφημένο κανάλι HTTPS για εντολές και εξαγωγή δεδομένων και ένα κανάλι WebSocket κρυπτογραφημένο με AES για λειτουργίες VNC σε πραγματικό χρόνο και ζωντανή παρακολούθηση.

Κάνοντας κατάχρηση των υπηρεσιών Προσβασιμότητας στη συσκευή, ο Sturnus μπορεί να αρχίσει να διαβάζει κείμενο στην οθόνη, να καταγράφει τις εισαγωγές του θύματος, να παρατηρεί τη δομή της διεπαφής χρήστη, να ανιχνεύει εκκινήσεις εφαρμογών, να πατά κουμπιά, να κάνει κύλιση, να εισάγει κείμενο και να πλοηγείται στο τηλέφωνο.

Για να αποκτήσει τον πλήρη έλεγχο της συσκευής, το Sturnus αποκτά δικαιώματα διαχειριστή συσκευής Android, τα οποία του επιτρέπουν να παρακολουθεί τις αλλαγές κωδικού πρόσβασης και τις προσπάθειες ξεκλειδώματος και να κλειδώνει τη συσκευή από απόσταση.

Το κακόβουλο λογισμικό προσπαθεί επίσης να εμποδίσει τον χρήστη να αφαιρέσει τα προνόμιά του ή να το απεγκαταστήσει από τη συσκευή.

“Μέχρι να ανακληθούν με μη αυτόματο τρόπο τα δικαιώματα διαχειριστή, τόσο η συνηθισμένη απεγκατάσταση όσο και η αφαίρεση μέσω εργαλείων όπως το ADB αποκλείονται, παρέχοντας στο κακόβουλο λογισμικό ισχυρή προστασία έναντι απόπειρες εκκαθάρισης” – ThreatFabric

Όταν ο χρήστης ανοίγει το WhatsApp, το Telegram ή το Signal, το Sturnus χρησιμοποιεί τις άδειές του για να ανιχνεύσει περιεχόμενο μηνυμάτων, πληκτρολογημένο κείμενο, ονόματα επαφών και περιεχόμενο συνομιλιών.

Εφαρμογές ανταλλαγής μηνυμάτων με στόχευση κώδικα
Στόχευση εφαρμογών ανταλλαγής μηνυμάτων
Πηγή: Threat Fabric

«Επειδή βασίζεται στην καταγραφή της Υπηρεσίας Προσβασιμότητας και όχι στην υποκλοπή δικτύου, το κακόβουλο λογισμικό μπορεί να διαβάσει ό,τι εμφανίζεται στην οθόνη – συμπεριλαμβανομένων των επαφών, των πλήρους νημάτων συνομιλίας και του περιεχομένου των εισερχόμενων και εξερχόμενων μηνυμάτων – σε πραγματικό χρόνο», αναφέρουν οι ερευνητές στην έκθεση.

“Αυτό καθιστά την ικανότητα ιδιαίτερα επικίνδυνη: παρακάμπτει εντελώς την κρυπτογράφηση από άκρο σε άκρο με την πρόσβαση στα μηνύματα μετά την αποκρυπτογράφηση τους από τη νόμιμη εφαρμογή, δίνοντας στον εισβολέα μια άμεση προβολή σε υποτιθέμενες ιδιωτικές συνομιλίες.”

Η λειτουργία VNC επιτρέπει στους εισβολείς να κάνουν κλικ σε κουμπιά, να εισάγουν κείμενο, να κάνουν κύλιση και να περιηγούνται στο λειτουργικό σύστημα και τις εφαρμογές του τηλεφώνου, όλα τροφοδοτούμενα από την Προσβασιμότητα.

Λειτουργία VNC
Λειτουργία VNC του Στούρμους
Πηγή: Threat Fabric

Όταν είναι έτοιμα, ενεργοποιούν μια μαύρη επικάλυψη και εκτελούν ενέργειες που παραμένουν κρυφές από το θύμα και μπορεί να περιλαμβάνουν μεταφορές χρημάτων από τραπεζικές εφαρμογές, επιβεβαίωση διαλόγου, έγκριση οθονών ελέγχου ταυτότητας πολλαπλών παραγόντων, αλλαγή ρυθμίσεων ή εγκατάσταση νέων εφαρμογών.

Η αναφορά του ThreatFabric δείχνει ένα παράδειγμα επικάλυψης για μια ψεύτικη οθόνη ενημέρωσης συστήματος Android, η οποία εμφανίζεται για την απόκρυψη κακόβουλων ενεργειών που εκτελούνται στο παρασκήνιο.

Ψεύτικη επικάλυψη ενημέρωσης Android
Ψεύτικη επικάλυψη ενημέρωσης Android
Πηγή: Threat Fabric

Οι ερευνητές σχολιάζουν ότι το Sturnus βρίσκεται ακόμα στο πρώιμο στάδιο ανάπτυξής του, που αναπτύσσεται σποραδικά, πιθανότατα για δοκιμές, παρά σε εκστρατείες πλήρους κλίμακας.

Ωστόσο, ο συνδυασμός προηγμένων χαρακτηριστικών του, που απαντώνται συνήθως σε κακόβουλο λογισμικό Android κορυφαίας βαθμίδας, και η αρχιτεκτονική του “έτοιμη για κλίμακα” το καθιστά μια επικίνδυνη απειλή που πρέπει να προσέχετε.

Η ThreatFabric εντόπισε επιθέσεις Sturnus σε χαμηλό όγκο, που στοχεύουν κυρίως χρήστες στη Νότια και Κεντρική Ευρώπη, γεγονός που μπορεί να υποδεικνύει ότι ο παράγοντας απειλής εκτελεί δοκιμές για μεγαλύτερες καμπάνιες

Συνιστάται στους χρήστες Android να αποφεύγουν τη λήψη αρχείων APK εκτός του Google Play, να διατηρούν ενεργό το Play Protect και να αποφεύγουν την παραχώρηση αδειών Προσβασιμότητας, εκτός εάν είναι πραγματικά απαραίτητο.


Wiz

Είτε καθαρίζετε παλιά κλειδιά είτε τοποθετείτε προστατευτικά κιγκλιδώματα για κώδικα που δημιουργείται από AI, αυτός ο οδηγός βοηθά την ομάδα σας να χτίζει με ασφάλεια από την αρχή.

Πάρτε το φύλλο εξαπάτησης και αφαιρέστε τις εικασίες από τη διαχείριση μυστικών.



VIA: bleepingcomputer.com

ΣΟΚ! Η Meta Κλείνει Μάτια σε Κινεζική Διαφημιστική Απάτη για να Μην Χάσει Δισεκατομμύρια!
Harry Potter: Πρώτη ματιά σε Draco Malfoy και Ron Weasley από τα γυρίσματα της σειράς! –
Η Microsoft λέει ότι το νέο Outlook δεν μπορεί να ανοίξει ορισμένα συνημμένα του Excel
«Ανακαλύψτε το νέο δωρεάν παιχνίδι-διαμάντι που θα σας καθηλώσει! Μην το χάσετε!»
PuTTY Πλήρος Οδηγός – Download Links
TAGGED:androidGoogleGoogle ChromeWhatsAppΚακόβουλο λογισμικόΚινητόςΣτούρνουςσύνθημαΤηλεγράφημα

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Η Google θέλει η τεχνητή νοημοσύνη να δημιουργεί ιστοσελίδες αντί να γράφει απλώς κείμενο
Next Article MEGA NEWS: Τo Νέο Πρόγραμμα του 24ωρου Ενημερωτικού καναλιού της Alter Ego Media –
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

Ανακάλυψε το επαναστατικό Smart Brick της LEGO: Η νέα εποχή της δημιουργικότητας ξεκινά!
Ανακάλυψε το επαναστατικό Smart Brick της LEGO: Η νέα εποχή της δημιουργικότητας ξεκινά!
Technology
Η Vastarmor αποκαλύπτει την κάρτα διπλής υποδοχής Triple-Fan RX 9060 XT 16 GB Low Power
Η Vastarmor αποκαλύπτει την κάρτα διπλής υποδοχής Triple-Fan RX 9060 XT 16 GB Low Power
Technology
Η Ubisoft κλείνει το στούντιο του "Assassin's Creed: Rebellion"
Σοκ! Η Ubisoft Ανακοινώνει το Κλείσιμο του Στούντιο πίσω από το ‘Assassin’s Creed: Rebellion’ – Τι Σημαίνει για το Μέλλον της Σειράς;
Entertainment Gaming
Το Discord Files Εμπιστευτικά Έγγραφα για την IPO Μαρτίου
Το Discord Files Εμπιστευτικά Έγγραφα για την IPO Μαρτίου
Technology

You Might also Like

Technology

Έκπτωση 100 $ για το PlayStation VR2 για τη Μαύρη Παρασκευή 2025 και λειτουργεί και σε υπολογιστή

Marizas Dimitris
Marizas Dimitris
3 Min Read
Το Υπουργείο Δικαιοσύνης των ΗΠΑ χρεώθηκε 54 σε σύνδεση με επίθεση εισβολής σε ATM με την ανάπτυξη κακόβουλου λογισμικού Ploutus
Security

Το Υπουργείο Δικαιοσύνης των ΗΠΑ χρεώθηκε 54 σε σύνδεση με επίθεση εισβολής σε ATM με την ανάπτυξη κακόβουλου λογισμικού Ploutus

Marizas Dimitris
Marizas Dimitris
3 Min Read
Technology

«Σοκ! Κατακόρυφη Πτώση Bitcoin: Χάνουμε 34% από το Ιστορικό Υψηλό – Οι Εξελίξεις που Πρέπει να Ξέρετε!»

Marizas Dimitris
Marizas Dimitris
5 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?