By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Το κακόβουλο λογισμικό Sturnus Banking κλέβει τις επικοινωνίες από το Signal και το WhatsApp, αποκτώντας τον πλήρη έλεγχο της συσκευής
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Το κακόβουλο λογισμικό Sturnus Banking κλέβει τις επικοινωνίες από το Signal και το WhatsApp, αποκτώντας τον πλήρη έλεγχο της συσκευής
Security

Το κακόβουλο λογισμικό Sturnus Banking κλέβει τις επικοινωνίες από το Signal και το WhatsApp, αποκτώντας τον πλήρη έλεγχο της συσκευής

Marizas Dimitris
Last updated: 20 Νοεμβρίου 2025 17:50
Marizas Dimitris
Share
SHARE


Ένα νέο τραπεζικό κακόβουλο λογισμικό που ονομάζεται Sturnus έχει εμφανιστεί ως σημαντική απειλή για τους χρήστες κινητών τηλεφώνων σε όλη την Ευρώπη.

Ερευνητές ασφαλείας ανακάλυψαν ότι αυτό το εξελιγμένο trojan Android μπορεί να συλλάβει κρυπτογραφημένα μηνύματα από δημοφιλείς εφαρμογές ανταλλαγής μηνυμάτων όπως το WhatsApp, το Telegram και το Signal, έχοντας πρόσβαση στο περιεχόμενο απευθείας από την οθόνη της συσκευής μετά την αποκρυπτογράφηση.

Η ικανότητα του κακόβουλου λογισμικού να παρακολουθεί αυτές τις επικοινωνίες σηματοδοτεί μια σοβαρή πρόοδο στις απειλές mobile banking, συνδυάζοντας την κλοπή διαπιστευτηρίων με εκτεταμένες δυνατότητες απομακρυσμένης πρόσβασης.

Το κακόβουλο λογισμικό λειτουργεί συλλέγοντας τραπεζικά διαπιστευτήρια μέσω πειστικών πλαστών οθονών σύνδεσης που αναπαράγουν τέλεια τις νόμιμες τραπεζικές εφαρμογές.

Αυτό που κάνει το Sturnus ιδιαίτερα επικίνδυνο είναι η ικανότητά του να παρέχει στους εισβολείς πλήρη κατάληψη συσκευών, επιτρέποντάς τους να παρακολουθούν όλη τη δραστηριότητα των χρηστών χωρίς φυσική αλληλεπίδραση.

Οι επιτιθέμενοι μπορούν να εισάγουν μηνύματα κειμένου, να υποκλέψουν επικοινωνίες, ακόμη και να μαυρίσουν την οθόνη της συσκευής ενώ πραγματοποιούν δόλιες συναλλαγές στο παρασκήνιο, αφήνοντας τα θύματα να αγνοούν εντελώς την κλοπή που συμβαίνει στις παραβιασμένες συσκευές τους.

Αναλυτές ασφαλείας Threat Fabric αναγνωρισθείς Το Sturnus ως trojan που λειτουργεί ιδιωτικά αυτή τη στιγμή βρίσκεται στην πρώιμη φάση δοκιμών του, με στοχευμένες εκστρατείες που έχουν ήδη διαμορφωθεί έναντι χρηματοπιστωτικών ιδρυμάτων σε όλη τη Νότια και Κεντρική Ευρώπη.

Αν και το κακόβουλο λογισμικό παραμένει σε περιορισμένη ανάπτυξη, οι ερευνητές τονίζουν ότι το Sturnus είναι πλήρως λειτουργικό και πιο προηγμένο από πολλές καθιερωμένες οικογένειες κακόβουλου λογισμικού σε ορισμένες πτυχές, ιδιαίτερα όσον αφορά το πρωτόκολλο επικοινωνίας και τις δυνατότητες υποστήριξης συσκευών.

Πρώιμα στάδια (Πηγή - Threat Fabric)
Πρώιμα στάδια (Πηγή – Threat Fabric)

Αυτός ο συνδυασμός εξελιγμένων χαρακτηριστικών και στοχευμένης γεωγραφικής εστίασης υποδηλώνει ότι οι εισβολείς βελτιώνουν τα εργαλεία τους πριν ξεκινήσουν ευρύτερες επιχειρήσεις.

Το τρέχον τοπίο απειλών υποδεικνύει ότι το Sturnus.A λειτουργεί με στόχευση συγκεκριμένης περιοχής, χρησιμοποιώντας προσαρμοσμένα πρότυπα επικάλυψης που έχουν σχεδιαστεί για θύματα της Νότιας και Κεντρικής Ευρώπης.

Οι χειριστές του κακόβουλου λογισμικού επιδεικνύουν ξεκάθαρη εστίαση στην παραβίαση ασφαλών πλατφορμών ανταλλαγής μηνυμάτων, δοκιμάζοντας την ικανότητα του trojan να καταγράφει ευαίσθητες επικοινωνίες σε διαφορετικά περιβάλλοντα.

Τα σχετικά λίγα δείγματα που έχουν εντοπιστεί μέχρι στιγμής, σε συνδυασμό με σύντομες διαλείπουσες εκστρατείες και όχι με συνεχή δραστηριότητα μεγάλης κλίμακας, υποδεικνύουν ότι η λειτουργία παραμένει σε φάσεις αξιολόγησης και συντονισμού.

Κατανόηση του Πρωτοκόλλου Επικοινωνίας

Η πολύπλοκη δομή επικοινωνίας του κακόβουλου λογισμικού ενέπνευσε το όνομά του, κάνοντας παραλληλισμούς με το πουλί Sturnus vulgaris, του οποίου η γρήγορη και ακανόνιστη φλυαρία μεταπηδά ανάμεσα σε σφυρίγματα, κλικ και απομιμήσεις.

Ο Sturnus αντικατοπτρίζει αυτό το χαοτικό μοτίβο μέσω του πολυεπίπεδου μείγματος απλού κειμένου, RSA και επικοινωνιών AES που εναλλάσσονται απρόβλεπτα μεταξύ απλών και σύνθετων μηνυμάτων.

Δυνατότητες (Πηγή - Threat Fabric)
Δυνατότητες (Πηγή – Threat Fabric)

Το κακόβουλο λογισμικό δημιουργεί μια σύνδεση με τον διακομιστή εντολών και ελέγχου του χρησιμοποιώντας κανάλια WebSocket (WSS) και HTTP, μεταδίδοντας έναν συνδυασμό κρυπτογραφημένων δεδομένων και δεδομένων απλού κειμένου κυρίως μέσω συνδέσεων WebSocket.

Η τεχνική χειραψία ξεκινά με ένα αίτημα HTTP POST όπου το κακόβουλο λογισμικό καταγράφει τη συσκευή χρησιμοποιώντας ένα ωφέλιμο φορτίο κράτησης θέσης. Ο διακομιστής αποκρίνεται με ένα αναγνωριστικό πελάτη UUID και ένα δημόσιο κλειδί RSA.

Στη συνέχεια, το κακόβουλο λογισμικό δημιουργεί ένα κλειδί AES 256-bit τοπικά, το κρυπτογραφεί χρησιμοποιώντας RSA/ECB/OAEPWithSHA-1AndMGF1Padding και μεταδίδει το κρυπτογραφημένο κλειδί πίσω ενώ αποθηκεύει το κλειδί AES απλού κειμένου στη συσκευή σε μορφή Base64.

Μόλις ολοκληρωθεί η ανταλλαγή κλειδιών, όλη η επόμενη επικοινωνία λαμβάνει προστασία μέσω AES/CBC/PKCS5Padding με κλειδί κρυπτογράφησης 256 bit.

Ο trojan δημιουργεί νέα διανύσματα αρχικοποίησης 16 byte για κάθε μήνυμα, τα προσαρτά σε κρυπτογραφημένα ωφέλιμα φορτία και αναδιπλώνει τα αποτελέσματα σε προσαρμοσμένα δυαδικά πρωτόκολλα που περιέχουν κεφαλίδες τύπου μηνύματος, δεδομένα μήκους μηνύματος και UUID πελάτη.

Αυτό το εξελιγμένο σχήμα κρυπτογράφησης καταδεικνύει την τεχνογνωσία των προγραμματιστών σε ασφαλείς επικοινωνίες, διατηρώντας παράλληλα την κακόβουλη λειτουργικότητα.



VIA: cybersecuritynews.com

Το συνεχιζόμενο πρόβλημα του SoundCloud αποκλείει τους χρήστες VPN με σφάλμα διακομιστή 403
Είναι το Samsung Galaxy Z TriFold αδιάβροχο;
Ανακαλύψτε την Επαναστατική Μέθοδο που Οι Χρήστες Android και iPhone Μπορούν Να Μοιράζονται Αρχεία Απίστευτα Εύκολα!
Το κρίσιμο σφάλμα FortiWeb WAF αξιοποιείται στην άγρια ​​φύση, επιτρέποντας την πλήρη εξαγορά από τον διαχειριστή
Το τηλέφωνό μου είναι ένα γυάλινο σάντουιτς – δεν μπορώ χωρίς την προστασία
TAGGED:androidmobileWebSocketWhatsAppασφάλεια στον κυβερνοχώρονέα για την ασφάλεια στον κυβερνοχώρο

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Samsung: με φθηνότερο Exynos το νέο Galaxy S26/S26+ με αλλά…
Next Article Προϋπολογισμός: Οι αλλαγές που έρχονται σε φόρους, μισθούς και συντάξεις το 2026 – Τυπολογίες
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

Αποκάλυψη: Οι κορυφαίοι πάροχοι σταθερού internet για το 2025 – Ποιες εταιρείες ξεχωρίζουν!
Αποκάλυψη: Οι κορυφαίοι πάροχοι σταθερού internet για το 2025 – Ποιες εταιρείες ξεχωρίζουν!
Technology
«The Batman: Part 2 – Ο Barry Keoghan Επιστρέφει ως Joker και οι Fans Τρελαίνονται!»
«The Batman: Part 2 – Ο Barry Keoghan Επιστρέφει ως Joker και οι Fans Τρελαίνονται!»
Technology
«Απίστευτες Αντιφάσεις: 7 Επαναστατικές Τηλεοράσεις με Mega Οθόνη και Μικρή Τιμή Από Μόλις 399 $!»
«Απίστευτες Αντιφάσεις: 7 Επαναστατικές Τηλεοράσεις με Mega Οθόνη και Μικρή Τιμή Από Μόλις 399 $!»
Android Phones Technology
Συμβουλές ειδικών για την αγορά μεταχειρισμένου smartphone Xiaomi
Συμβουλές ειδικών για την αγορά μεταχειρισμένου smartphone Xiaomi
Android Phones Technology Xiaomi News

You Might also Like

Ψεύτικος τομέας ενεργοποίησης MAS Windows που χρησιμοποιείται για τη διάδοση κακόβουλου λογισμικού PowerShell
Security

Ψεύτικος τομέας ενεργοποίησης MAS Windows που χρησιμοποιείται για τη διάδοση κακόβουλου λογισμικού PowerShell

Marizas Dimitris
Marizas Dimitris
4 Min Read
Security

Η καμπάνια TamperedChef Hacking αξιοποιεί κοινές εφαρμογές για την παράδοση ωφέλιμων φορτίων και την απόκτηση απομακρυσμένης πρόσβασης

Marizas Dimitris
Marizas Dimitris
6 Min Read
Security

Επανεξέταση της ασφάλειας ταυτότητας στην εποχή των αυτόνομων πρακτόρων AI

Marizas Dimitris
Marizas Dimitris
8 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?