Атаки: 800 000 россиян стали жертвами банковского Android-ботнета

AmneziaWG
S

SSHMAN

Original poster
Специалистам антивирусной компании Avast удалось выйти на операции банковского Android-ботнета, атаковавшего российских пользователей. Geost ботнет действует с 2016 года, за это время он успел заразить более 800 тысяч устройств на Android. Такая масштабная кибероперация позволяла преступникам контролировать несколько миллиардов рублей.

Выйти на незаконную деятельность исследователям помогла ошибка OpSec. Киберпреступники допустили оплошность — доверились вредоносной прокси-сети, созданной благодаря вредоносной программе HtBot.

Что подвело операторов ботнета — они неудачно выбрали платформы анонимизации, с помощью которых пытались скрыть свои следы. В итоге преступники не смогли корректно зашифровать свои сообщения, а исследователи получили доступ ко всей внутренней работе злоумышленников.

Geost на деле является сложной инфраструктурой, состоящей из заражённых Android-устройств. Установка вредоносной составляющей на смартфоны россиян происходит благодаря фейковым приложениям. Обычно такие программы маскируются под банковские приложения или социальные сети. После установки таких программ операторы могут удалённо управлять атакованным устройством.

Особый интерес для злоумышленников в этом случае представляли SMS-сообщения жертв — благодаря им они вычисляли, у кого самый большой баланс на счёте. Эту информацию обрабатывал командный C&С-сервер. Помимо этого, киберпреступники устанавливали на телефоны граждан банковский троян, главными целями которого стали пять банков, расположенных преимущественно в России.
 
M

[Mops]

Original poster
А ведь все так красиво начиналось ....
 
  • Like
Реакции: Denik
Название темы
Автор Заголовок Раздел Ответы Дата
Admin Xakep #244. Атаки по сторонним каналам. Полезные статьи 0
B Атаки класса man-in- the-middle часть 3 с помощью MITMf Уязвимости и взлом 0
B Атаки класса man-in- the-middle часть 2 с помощью Responder Уязвимости и взлом 0
ValidMail Valid ♋ 13 800 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 20/03/24 ♋ Раздача email 0
ValidMail MIX ♋ 11 800 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 13/01/24 ♋ Раздача email 0
ValidMail MIX ♋ 18 800 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 05/12/23 ♋ Раздача email 0
ValidMail MIX ♋ 11 800 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 16/11/23 ♋ Раздача email 0
ValidMail MIX ☕ 52 800 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 30/10/23 ☕ Раздача email 0
ValidMail MIX ♋ 10 800 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 05/10/23 ♋ Раздача email 0
ValidMail MIX ♋ 11 800 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 04/10/23 ♋ Раздача email 0
Beez Совсем новая тема заработка из-за бугра! 800$ Способы заработка 0
DOMINUS Перспективы биткоина после восстановления до $33 800 Новости в сети 0
L Работа -оплата за цикл от 200-800 доларов. Предоставляю работу. Ищу специалиста. 0
АнАлЬнАя ЧуПаКаБрА Zabugor USA 1,800 Minecraft Раздача email 0
C Схема заработка [800 долларов в месяц на пассиве] Обучения, схемы, мануалы 0
attilla MIX 800 строк заточки под Netflix Раздача email 0
albertbax Закрыто Белая схема заработка на Китайцев 800$/М Корзина 14
N Продам загрузки пк, приз! 800$, sell windows install, 800$ prize! Трафик, загрузки, инсталлы, iframe 0
Q От 800+ Способы заработка 7
NickelBlack ПОЧТИ 800 000 FTP-СЕРВЕРОВ ДОСТУПНЫ ЛЮБОМУ ЖЕЛАЮЩЕМУ И НЕ ТРЕБУЮТ АУТЕНТИФИКАЦИИ Новости в сети 3
ValidMail Valid ♋ 12 000 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 21/03/24 ♋ Раздача email 0
ValidMail Valid ♋ 17 000 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 20/03/24 ♋ Раздача email 0
ValidMail Valid ♋ 19 000 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 14/03/24 ♋ Раздача email 0
ValidMail Valid ♋ 17 000 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 13/03/24 ♋ Раздача email 0
ValidMail Valid ♋ 15 000 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 29/02/24 ♋ Раздача email 0
ValidMail Valid ♋ 12 000 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 09/02/24 ♋ Раздача email 0
ValidMail Valid ♋ 44 000 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 08/02/24 ♋ Раздача email 0
ValidMail Valid ♋ 40 000 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 06/02/24 ♋ Раздача email 0
ValidMail Valid ♋ 18 000 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 31/01/24 ♋ Раздача email 0
ValidMail MIX ♋ 30 000 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 24/01/24 ♋ Раздача email 0
ValidMail MIX ♋ 7 000 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 22/01/24 ♋ Раздача email 0
DELTABEK Как зарабатывать 100.000 рублей в день на арбитраже криптовалют? Способы заработка 5
ValidMail MIX ♋ 52 000 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 26/12/23 ♋ Раздача email 0
ValidMail MIX ♋ 30 000 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 22/12/23 ♋ Раздача email 0
ValidMail MIX ♋ 15 000 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 14/12/23 ♋ Раздача email 0
ValidMail MIX ♋ 16 000 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 12/12/23 ♋ Раздача email 0
ValidMail MIX ♋ 21 000 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 07/12/23 ♋ Раздача email 0
ValidMail MIX ♋ 20 000 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 02/12/23 ♋ Раздача email 1
ValidMail MIX ♋ 30 000 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 01/12/23 ♋ Раздача email 0
ValidMail MIX ♋ 20 000 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 30/11/23 ♋ Раздача email 0
ValidMail MIX ♋ 20 000 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 29/11/23 ♋ Раздача email 0
ValidMail MIX ♋ 10 000 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 28/11/23 ♋ Раздача email 0
ValidMail MIX ♋ 10 000 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 27/11/23 ♋ Раздача email 0
ValidMail MIX ♋ 13 000 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 22/11/23 ♋ Раздача email 0
Support81 Poloniex установила личность хакера, похитившего около 130 000 000 долларов Новости в сети 1
ValidMail MIX ♋ 15 000 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 20/11/23 ♋ Раздача email 0
ValidMail MIX ♋ 11 000 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 17/11/23 ♋ Раздача email 1
ValidMail MIX ♋ 27 000 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 12/11/23 ♋ Раздача email 0
ValidMail MIX ♋ 20 000 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 11/11/23 ♋ Раздача email 0
ValidMail MIX ♋ 60 000 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 10/11/23 ♋ Раздача email 0

Название темы