• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Bankovní trojan Ghimob se šíří z Latinské Ameriky do celého světa

Pavel Houser
11. 11. 2020
| Zprávičky

Ghimob dokáže podvodným způsobem získávat data z celkem 153 mobilních aplikací, především bankovních.

Nového trojského koně, který napadá mobilní telefony a zneužívá internetové bankovnictví, objevili analytici společnosti Kaspersky. Stalo se tak v podstatě náhodou: při rutinním monitoringu škodlivých kampaní, které ohrožují operační systém Windows již známým bankovním malwarem Guildma. Při této kontrole však experti objevili URL adresy, které distribuují nejen ZIP soubor se škodlivým obsahem pro Windows, ale také další škodlivý soubor sloužící ke stažení instalátoru nového bankovního trojanu Ghimob.

Tento trojský kůň dokáže infiltrovat režim snadnějšího přístupu (Accessibility Mode) v napadeném mobilním zařízení, což mu umožňuje zůstat neustále aktivní. Následně deaktivuje možnost svojí manuální odinstalace, zachytává data, manipuluje se zobrazovaným obsahem na displeji a útočníkům umožňuje vzdáleně ovládat napadený mobil nebo tablet. Autoři tohoto trojanu z rodiny mobilních Remote Access Trojan (RAT), tedy trojanů umožňujících vzdálený přístup, se v první fázi zaměřili především na uživatele v Brazílii. Mají však velké plány, jak expandovat do celého světa a případy napaden Trojanem Ghimob se už objevily i v Evropě, včetně České republiky. Škodlivá kampaň Ghimob je stále aktivní.

Sesterský malware Guildma, během jehož monitoringu bezpečnostní analytici objevili Ghimob, je jednou ze čtyř kybernetických hrozeb nazývaných Tétrade, vyskytujících se zejména v zemích Latinské Ameriky, ale i v dalších částech světa.

Nejnovější přírůstek této škodlivé skupiny, bankovní trojan Ghimob, se šíří prostřednictvím e-mailu, který se snaží u adresáta navodit dojem, že dluží určité společnosti peníze a musí tuto pohledávku splatit. E-mail obsahuje odkaz, na který má oběť kliknout, aby získala další informace. Jakmile se trojan úspěšně stáhne a nainstaluje do mobilního zařízení, odešle zprávu o infiltraci na řídící server. Tato zpráva obsahuje údaje o modelu napadeného telefonu, zda je zabezpečen zamykacím displejem a také je v ní seznam všech nainstalovaných aplikací, na které by se mohl trojan zaměřit. Dosud je podařilo ověřit, že Ghimob dokáže podvodným způsobem získávat data z celkem 153 mobilních aplikací, především bankovních, ale i aplikací dalších finančně-technologických společností, aplikacích o kryptoměnách a burzách.

Statistiky společnosti Kaspersky prozatím prokázaly, že kromě Brazílie se malware Ghimob zaměřuje na oběti v Paraguayi, Peru, Portugalsku, Německu, Angole a Mosambiku.

Rubriky: Security

Související příspěvky

Zprávičky

České i světové organizace čelí nejčastěji útokům malwaru Emotet

18. 1. 2021
Ripple 20 představuje nebezpečí pro stovky tisíc zařízení
Zprávičky

EMA: Hackeři zveřejnili ukradené e-maily o vakcíně, pozměnili je

17. 1. 2021
Evoluce a optimismus: Šest trendů, které ovlivní kyberbezpečnostní situaci v roce 2021
Články

Na čem u IT bezpečnosti skutečně záleží: obměna technologií

16. 1. 2021
Jak ochránit koncové body před ransomwarem?
Články

Jak ochránit koncové body před ransomwarem?

14. 1. 2021

Zprávičky

Dědic Samsungu I Če-jong dostal dva a půl roku vězení za korupci

ČTK
18. 1. 2021

Rozhodnutí vrchního soudu bude mít značný dopad na vedení technologického giganta. Na dva a

České i světové organizace čelí nejčastěji útokům malwaru Emotet

Pavel Houser
18. 1. 2021

Emotet začal jako bankovní trojan, nyní funguje univerzálněji. Následují škodlivé kódy Trickbot a FormBook.

Ripple 20 představuje nebezpečí pro stovky tisíc zařízení

EMA: Hackeři zveřejnili ukradené e-maily o vakcíně, pozměnili je

ČTK
17. 1. 2021

Při kybernetickém útoku na Evropskou agenturu pro léčivé přípravky (EMA) se pachatelům podařilo získat

Operátoři o ověřovacích SMS k očkování podle asociace nevěděli

ČTK
15. 1. 2021

Operátoři se dozvěděli o požadavku státu na SMS ověření při registraci k očkování proti

USA umístily Xiaomi na černou listinu, akcie firmy prudce klesly

ČTK
15. 1. 2021

Administrativa amerického prezidenta Donalda Trumpa umístila na černou listinu podniků spojených s ozbrojenými silami

Wikipedia je po 20 letech existence jedním z nejpopulárnějších webů

ČTK
15. 1. 2021

Původně měla Wikipedia jen podporovat jiný projekt nazvaný Nupedia - tradičněji pojatou encyklopedii. Vybraná

Zákony informatiky: Když Brooksův zákon neplatí

Nový nejvýkonnější český superpočítač se bude jmenovat Karolina

Pavel Houser
14. 1. 2021

Karolina bude dosahovat špičkového výkonu 15,2 PFlop/s. V posledním čtvrtletí minulého roku proběhla soutěž

Výrobce čipů TSMC má za sebou nejlepší kvartál v historii

ČTK
14. 1. 2021

Poptávka po čipech je v poslední době tak vysoká, že továrny na celém světě

Telefónica se dohodla na prodeji svých stožárů za 7,7 mld. eur

ČTK
14. 1. 2021

Evropské telekomunikační firmy doposud spíše odmítaly ztrátu kontroly nad stožáry, které považovaly za strategicky

Tiskové zprávy

Český startup Memsource kupuje německou společnost Phrase

Alienware představil vylepšené herní stroje

Acer a PrinterLogic poskytují pro podniky řešení pro tisk bez serveru

IBM Cloud Pak pro integraci umožňuje digitální transformaci Komerční banky

Společnost Pure Storage byla v magickém kvadrantu Gartneru označena za lídra

Lenovo představuje nové modely ThinkBook pro mobilní profesionály

Zpráva dne

Šťastný celý rok 2021 s levným softwarem!

Šťastný celý rok 2021 s levným softwarem!

Redakce
6. 1. 2021

Nabídka levného a hlavně legálního softwaru od GoodOffer24.com, od nástrojů produktivity od Microsoftu přes...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Komentujeme

Chvála černých skřínek

Největší rizika umělé inteligence

Pavel Houser
26. 12. 2020

Tak jako dosud skoro každá technologie, i umělá inteligence se dostane do rukou zločincům. Jak s...

Slovník

Teambuilding

Moodle

Yahoo! Messenger

Nejpopulárnější články

Bankovní trojan Ghimob se šíří z Latinské Ameriky do celého světa

Pavel Houser
11. 11. 2020

Analytici: Cena bitcoinu dál poroste, může ale přijít korekce

ČTK
17. 12. 2020

Operátoři musí nově uvádět přesnou rychlost internetu

ČTK
3. 1. 2021

Za bezpečnostní incidenty v cloudu mohou hlavně samotní zákazníci

Německá policie odhalila zřejmě největší obchod na darknetu

ČTK
12. 1. 2021

Zákony informatiky: Návštěva u Annie DeCaprio s Hofstadterem a Cheopsem

Zákony informatiky: Návštěva u Annie DeCaprio s Hofstadterem a Cheopsem

Petr Zavoral
24. 12. 2020

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Marketing Operační systémy Podnikový software Právo Rozhovory Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zajímavosti Zpráva dne České IT

RSS abclinuxu – čerstvé zprávičky

  • VLC 3.0.12
  • Jak otevřít soubor v Emacsu
  • InstallFest 2021 – CFP

RSS Sciencemag.cz

  • V Brně budou vznikat nové typy elektronových mikroskopů
  • Elektronový mikroskop kombinovaný se světlem
  • U 8 z 25 druhů eurasijských netopýrů našli protilátky na vzteklinu

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.