Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Η Riot πουλάει την Hytale IP και την επωνυμία Hypixel πίσω στον αρχικό συνιδρυτή

    21 Νοεμβρίου 2025

    Τα Windows γίνονται 40 ως το προϊόν λογισμικού με τη μεγαλύτερη επιρροή στην ιστορία

    21 Νοεμβρίου 2025

    Θέλετε εξαιρετικό ήχο για λιγότερο; Ένα από τα καλύτερα ακουστικά που δοκίμασα το 2025 είναι μόλις 99 $ και δεν πρέπει να κοιμάστε σε αυτήν την προσφορά

    21 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Το κακόβουλο λογισμικό Android πολλαπλών απειλών Sturnus κλέβει μηνύματα Signal, WhatsApp
    Security

    Το κακόβουλο λογισμικό Android πολλαπλών απειλών Sturnus κλέβει μηνύματα Signal, WhatsApp

    Marizas DimitrisBy Marizas Dimitris20 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια4 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Ένα νέο τραπεζικό trojan Android με το όνομα Sturnus μπορεί να συλλάβει την επικοινωνία από κρυπτογραφημένες πλατφόρμες ανταλλαγής μηνυμάτων από άκρο σε άκρο όπως το Signal, το WhatsApp και το Telegram, καθώς και να αναλάβει τον πλήρη έλεγχο της συσκευής.

    Αν και ακόμη υπό ανάπτυξη, το κακόβουλο λογισμικό είναι πλήρως λειτουργικό και έχει διαμορφωθεί για να στοχεύει λογαριασμούς σε πολλούς χρηματοπιστωτικούς οργανισμούς στην Ευρώπη χρησιμοποιώντας “πρότυπα επικάλυψης για συγκεκριμένη περιοχή”.

    Το Sturnus είναι μια πιο προηγμένη απειλή από τις τρέχουσες οικογένειες κακόβουλων προγραμμάτων Android, χρησιμοποιώντας έναν συνδυασμό απλού κειμένου, RSA και κρυπτογραφημένης επικοινωνίας AES με τον διακομιστή εντολών και ελέγχου (C2).

    Wiz

    Πλήρης εξαγορά συσκευής Android

    Μια αναφορά από τις διαδικτυακές λύσεις πληροφοριών πρόληψης απάτης και απειλών ThreaFabric εξηγεί ότι το Sturnus μπορεί να κλέψει μηνύματα από ασφαλείς εφαρμογές ανταλλαγής μηνυμάτων μετά το στάδιο της αποκρυπτογράφησης, καταγράφοντας το περιεχόμενο από την οθόνη της συσκευής.

    Το κακόβουλο λογισμικό μπορεί επίσης να κλέψει τα διαπιστευτήρια τραπεζικών λογαριασμών χρησιμοποιώντας επικαλύψεις HTML και περιλαμβάνει υποστήριξη για πλήρη απομακρυσμένο έλεγχο σε πραγματικό χρόνο μέσω περιόδου λειτουργίας VNC.

    Με βάση τους δείκτες συμβιβασμού στην αναφορά του ThreatFabric, το κακόβουλο λογισμικό είναι πιθανό να είναι μεταμφιεσμένο ως εφαρμογές Google Chrome ή Preemix Box. Ωστόσο, οι ερευνητές δεν έχουν ανακαλύψει πώς διανέμεται το κακόβουλο λογισμικό.

    Μετά την εγκατάσταση, το κακόβουλο λογισμικό συνδέεται με την υποδομή C2 για την εγγραφή του θύματος μέσω μιας κρυπτογραφικής ανταλλαγής.

    Δημιουργεί ένα κρυπτογραφημένο κανάλι HTTPS για εντολές και εξαγωγή δεδομένων και ένα κανάλι WebSocket κρυπτογραφημένο με AES για λειτουργίες VNC σε πραγματικό χρόνο και ζωντανή παρακολούθηση.

    Κάνοντας κατάχρηση των υπηρεσιών Προσβασιμότητας στη συσκευή, ο Sturnus μπορεί να αρχίσει να διαβάζει κείμενο στην οθόνη, να καταγράφει τις εισαγωγές του θύματος, να παρατηρεί τη δομή της διεπαφής χρήστη, να ανιχνεύει εκκινήσεις εφαρμογών, να πατά κουμπιά, να κάνει κύλιση, να εισάγει κείμενο και να πλοηγείται στο τηλέφωνο.

    Για να αποκτήσει τον πλήρη έλεγχο της συσκευής, το Sturnus αποκτά δικαιώματα διαχειριστή συσκευής Android, τα οποία του επιτρέπουν να παρακολουθεί τις αλλαγές κωδικού πρόσβασης και τις προσπάθειες ξεκλειδώματος και να κλειδώνει τη συσκευή από απόσταση.

    Το κακόβουλο λογισμικό προσπαθεί επίσης να εμποδίσει τον χρήστη να αφαιρέσει τα προνόμιά του ή να το απεγκαταστήσει από τη συσκευή.

    “Μέχρι να ανακληθούν με μη αυτόματο τρόπο τα δικαιώματα διαχειριστή, τόσο η συνηθισμένη απεγκατάσταση όσο και η αφαίρεση μέσω εργαλείων όπως το ADB αποκλείονται, παρέχοντας στο κακόβουλο λογισμικό ισχυρή προστασία έναντι απόπειρες εκκαθάρισης” – ThreatFabric

    Όταν ο χρήστης ανοίγει το WhatsApp, το Telegram ή το Signal, το Sturnus χρησιμοποιεί τις άδειές του για να ανιχνεύσει περιεχόμενο μηνυμάτων, πληκτρολογημένο κείμενο, ονόματα επαφών και περιεχόμενο συνομιλιών.

    Εφαρμογές ανταλλαγής μηνυμάτων με στόχευση κώδικα
    Στόχευση εφαρμογών ανταλλαγής μηνυμάτων
    Πηγή: Threat Fabric

    «Επειδή βασίζεται στην καταγραφή της Υπηρεσίας Προσβασιμότητας και όχι στην υποκλοπή δικτύου, το κακόβουλο λογισμικό μπορεί να διαβάσει ό,τι εμφανίζεται στην οθόνη – συμπεριλαμβανομένων των επαφών, των πλήρους νημάτων συνομιλίας και του περιεχομένου των εισερχόμενων και εξερχόμενων μηνυμάτων – σε πραγματικό χρόνο», αναφέρουν οι ερευνητές στην έκθεση.

    “Αυτό καθιστά την ικανότητα ιδιαίτερα επικίνδυνη: παρακάμπτει εντελώς την κρυπτογράφηση από άκρο σε άκρο με την πρόσβαση στα μηνύματα μετά την αποκρυπτογράφηση τους από τη νόμιμη εφαρμογή, δίνοντας στον εισβολέα μια άμεση προβολή σε υποτιθέμενες ιδιωτικές συνομιλίες.”

    Η λειτουργία VNC επιτρέπει στους εισβολείς να κάνουν κλικ σε κουμπιά, να εισάγουν κείμενο, να κάνουν κύλιση και να περιηγούνται στο λειτουργικό σύστημα και τις εφαρμογές του τηλεφώνου, όλα τροφοδοτούμενα από την Προσβασιμότητα.

    Λειτουργία VNC
    Λειτουργία VNC του Στούρμους
    Πηγή: Threat Fabric

    Όταν είναι έτοιμα, ενεργοποιούν μια μαύρη επικάλυψη και εκτελούν ενέργειες που παραμένουν κρυφές από το θύμα και μπορεί να περιλαμβάνουν μεταφορές χρημάτων από τραπεζικές εφαρμογές, επιβεβαίωση διαλόγου, έγκριση οθονών ελέγχου ταυτότητας πολλαπλών παραγόντων, αλλαγή ρυθμίσεων ή εγκατάσταση νέων εφαρμογών.

    Η αναφορά του ThreatFabric δείχνει ένα παράδειγμα επικάλυψης για μια ψεύτικη οθόνη ενημέρωσης συστήματος Android, η οποία εμφανίζεται για την απόκρυψη κακόβουλων ενεργειών που εκτελούνται στο παρασκήνιο.

    Ψεύτικη επικάλυψη ενημέρωσης Android
    Ψεύτικη επικάλυψη ενημέρωσης Android
    Πηγή: Threat Fabric

    Οι ερευνητές σχολιάζουν ότι το Sturnus βρίσκεται ακόμα στο πρώιμο στάδιο ανάπτυξής του, που αναπτύσσεται σποραδικά, πιθανότατα για δοκιμές, παρά σε εκστρατείες πλήρους κλίμακας.

    Ωστόσο, ο συνδυασμός προηγμένων χαρακτηριστικών του, που απαντώνται συνήθως σε κακόβουλο λογισμικό Android κορυφαίας βαθμίδας, και η αρχιτεκτονική του “έτοιμη για κλίμακα” το καθιστά μια επικίνδυνη απειλή που πρέπει να προσέχετε.

    Η ThreatFabric εντόπισε επιθέσεις Sturnus σε χαμηλό όγκο, που στοχεύουν κυρίως χρήστες στη Νότια και Κεντρική Ευρώπη, γεγονός που μπορεί να υποδεικνύει ότι ο παράγοντας απειλής εκτελεί δοκιμές για μεγαλύτερες καμπάνιες

    Συνιστάται στους χρήστες Android να αποφεύγουν τη λήψη αρχείων APK εκτός του Google Play, να διατηρούν ενεργό το Play Protect και να αποφεύγουν την παραχώρηση αδειών Προσβασιμότητας, εκτός εάν είναι πραγματικά απαραίτητο.


    Wiz

    Είτε καθαρίζετε παλιά κλειδιά είτε τοποθετείτε προστατευτικά κιγκλιδώματα για κώδικα που δημιουργείται από AI, αυτός ο οδηγός βοηθά την ομάδα σας να χτίζει με ασφάλεια από την αρχή.

    Πάρτε το φύλλο εξαπάτησης και αφαιρέστε τις εικασίες από τη διαχείριση μυστικών.



    VIA: bleepingcomputer.com

    Related Posts


    Το νέο λογισμικό κατασκοπείας LandFall εκμεταλλεύτηκε τη Samsung zero-day μέσω μηνυμάτων WhatsApp
    Security

    Το νέο κακόβουλο λογισμικό Herodotus Android παραποιεί την ανθρώπινη πληκτρολόγηση για να αποφύγει τον εντοπισμό
    Security

    Το YouTube δεν λειτουργεί για χρήστες με προγράμματα αποκλεισμού διαφημίσεων, τουλάχιστον για αυτό το πρόγραμμα περιήγησης
    Android, Technology
    android Google Google Chrome WhatsApp Κακόβουλο λογισμικό Κινητός Στούρνους σύνθημα Τηλεγράφημα
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΗ Google θέλει η τεχνητή νοημοσύνη να δημιουργεί ιστοσελίδες αντί να γράφει απλώς κείμενο
    Next Article MEGA NEWS: Τo Νέο Πρόγραμμα του 24ωρου Ενημερωτικού καναλιού της Alter Ego Media –
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Android

    Έχω χρησιμοποιήσει το Duolingo για 1.900 ημέρες και χειροτερεύει — ορίστε πώς θα το διορθώσω

    21 Νοεμβρίου 2025
    Security

    Ο χάκερ ισχυρίζεται ότι έκλεψε δεδομένα 2,3 TB από τον ιταλικό σιδηροδρομικό όμιλο Almaviva

    21 Νοεμβρίου 2025
    Android

    Η φθινοπωρινή αναβάθμιση Matter 1.5 επιτρέπει τελικά στους χρήστες Android να συνδέσουν αυτές τις ζωντανές κάμερες

    21 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Entertainment

    Η Riot πουλάει την Hytale IP και την επωνυμία Hypixel πίσω στον αρχικό συνιδρυτή

    Marizas Dimitris21 Νοεμβρίου 2025
    Technology

    Τα Windows γίνονται 40 ως το προϊόν λογισμικού με τη μεγαλύτερη επιρροή στην ιστορία

    Marizas Dimitris21 Νοεμβρίου 2025
    Android

    Θέλετε εξαιρετικό ήχο για λιγότερο; Ένα από τα καλύτερα ακουστικά που δοκίμασα το 2025 είναι μόλις 99 $ και δεν πρέπει να κοιμάστε σε αυτήν την προσφορά

    Marizas Dimitris21 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Η Riot πουλάει την Hytale IP και την επωνυμία Hypixel πίσω στον αρχικό συνιδρυτή

    21 Νοεμβρίου 2025

    Τα Windows γίνονται 40 ως το προϊόν λογισμικού με τη μεγαλύτερη επιρροή στην ιστορία

    21 Νοεμβρίου 2025

    Θέλετε εξαιρετικό ήχο για λιγότερο; Ένα από τα καλύτερα ακουστικά που δοκίμασα το 2025 είναι μόλις 99 $ και δεν πρέπει να κοιμάστε σε αυτήν την προσφορά

    21 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.