Close Menu
  • Lajme
    • Botë
    • Rajon
  • Showbiz
  • Lifestyle
  • Shëndeti
  • Sport
  • Tech
  • Kuriozitete
    • Kuriozitete
    • Fun
  • Kontakto

Na Kontaktoni

Popular Posts

Era “përvëluese”, publikon pamje nga xhirimet e “Kitty-t”

4. June 2025

Këngëtarja e njohur diagnostikohet me kancer të gjirit

4. June 2025

Kush ishte Tijana Radonjiç? Modelja serbe që ra nga parashuta në Mal të Zi

4. June 2025

Naim Murseli deklarohet i pafajshëm: Do të kërkojë dënim të përjetshëm për vetën nëse…

4. June 2025

MrBeast thyen rekord të ri botëror, kaq abonentë i arriti në Youtube

4. June 2025

Naim Murseli paraqitet në gjykatë, rrethohet nga forca të shumta policore

4. June 2025

Shpërthim i fuqishëm në oborrin e minierës “Trepça” në Stan Tërg

4. June 2025

“Lule a therrë”- Santiana provokon keq me këtë veshje

4. June 2025

Xheneta Fetahu rikthehet si opinioniste në programin ku u përjashtua

4. June 2025

Don Xhoni ia plotëson dëshirën të moshuarës, e shëtiti me Lamborghini

4. June 2025
Facebook X (Twitter) Instagram
Facebook Instagram
Infoline NewsInfoline News
Subscribe
  • Lajme
    • Botë
    • Rajon
  • Showbiz
  • Lifestyle
  • Shëndeti
  • Sport
  • Tech
  • Kuriozitete
    • Kuriozitete
    • Fun
  • Kontakto
Infoline NewsInfoline News
Home»Ballina»Virusi i ri vjedh të dhënat bankare, maskohet si Google Chrome
Ballina

Virusi i ri vjedh të dhënat bankare, maskohet si Google Chrome

7. December 20243 Mins Read
Share
Facebook
Advertisements

Studiuesit në Cleafy kanë zbuluar një trojan të ri bankar Android të quajtur “DroidBot” që vjedh informacionin e hyrjes për më shumë se 77 shkëmbime kriptomonedhash dhe aplikacione bankare.

DroidBot ka qenë aktiv që nga qershori 2024 si një platformë malware-as-a-service (MaaS). Kriminelët që duan të përdorin DroidBot paguajnë një tarifë abonimi mujor prej 3000 dollarësh.

Deri më tani, janë identifikuar 17 grupe që përdorën malware për sulme me ndihmën e krijuesve të malware. Infeksione malware janë zbuluar në të gjithë Mbretërinë e Bashkuar, Itali, Francë, Turqi dhe Gjermani, por Cleafy paralajmëron se ka indikacione për përpjekje për të përhapur malware në rajone të reja.

Zhvilluesit e DroidBot me shumë mundësi janë turq, të cilët u ofrojnë bashkëpunëtorëve të gjitha mjetet e nevojshme për të kryer sulme. Kjo përfshin vetë malware, serverët e komandës dhe kontrollit (C2) dhe një panel qendror administrativ nga i cili ata mund të kontrollojnë operacionet e tyre, të marrin të dhëna të vjedhura dhe të lëshojnë komanda.

Degë të shumta punojnë në të njëjtën infrastrukturë C2. Secilit grup iu caktua një identifikues unik, i cili lejoi Cleafy të identifikonte 17 grupe duke përdorur malware.

Zhvilluesit lejojnë filialet të personalizojnë, DroidBot për të sulmuar aplikacione specifike dhe gjuhë të ndryshme, t’u ofrojnë atyre mbështetje teknike dhe qasje në një kanal Telegram ku përditësimet postohen rregullisht. Në përgjithësi, DroidBot MaaS është krijuar në atë mënyrë që edhe kriminelët kibernetikë të papërvojë mund ta përdorin atë.

DroidBot shpesh maskohet si Google Chrome, Google Play Store ose “Android Security”. Në të gjitha rastet, DroidBot vepron si një Trojan që përpiqet të vjedhë informacione të ndjeshme nga aplikacionet.

Malware mund të regjistrojë goditjet e tasteve të viktimës, të shfaqë faqe të rreme hyrjeje përmes ndërfaqeve të aplikacioneve bankare, të përgjojë mesazhet SMS, veçanërisht ato që përmbajnë fjalëkalime një herë (OTP) për aplikacionet bankare, të lejojë sulmuesit të shikojnë dhe kontrollojnë në distancë pajisjen e infektuar, të ekzekutojnë komanda dhe të zbehin ekrani për të fshehur aktivitetin keqdashës.

DroidBot shfrytëzon shërbimet e qasjes së Android për të gjurmuar se çfarë po bën viktima në pajisje dhe simulon lëvizjet e rrëshqitjes dhe prekjes.

Ndër 77 aplikacionet për të cilat DroidBot po përpiqet të vjedhë fjalëkalime janë Binance, KuCoin, BBVA, Unicredit, Santander, Metamask, BNP Paribas, Credit Agricole, Kraken dhe Garanti BBVA.

Përdoruesit e Android këshillohen të shkarkojnë aplikacione vetëm nga Google Play, të rishikojnë kërkesat për leje pas instalimit dhe të kontrollojnë nëse Play Protect është aktiv në pajisjet e tyre.  

129

Google Chrome
Share. Facebook
Previous ArticleArrestohen tre persona, dyshohet se vodhën mbrëmë laptopë e telefona në Prishtinë
Next Article KOMF: “Superman challenge” mund të shkaktojë pasoja për shëndetin e nxënësve

Related Posts

AUV: Therja e kurbanit vetëm në thertore të licencuara, në të kundërtën masa ligjore

1. June 2025

Zbulohet arsyeja e ndarjes se Jozit dhe Loredanës

1. June 2025

Konkurrentja shan jurinë sepse eliminohet

31. May 2025

Comments are closed.

Social Media
  • Facebook
  • Instagram
AD
Të Fundit

Era “përvëluese”, publikon pamje nga xhirimet e “Kitty-t”

Read More

Këngëtarja e njohur diagnostikohet me kancer të gjirit

Read More

Kush ishte Tijana Radonjiç? Modelja serbe që ra nga parashuta në Mal të Zi

Read More

Naim Murseli deklarohet i pafajshëm: Do të kërkojë dënim të përjetshëm për vetën nëse…

Read More

Infoline News është një gazetë online e lajmeve, ku gërshetohen informimi dhe argëtimi, me ngjarje të ndryshme nga vendi, rajoni, e bota, me tematika aktuale në fokus te lajmet rozë. Përbehet nga një staf i gjerë dhe korrekt, gjithmonë në shërbim të informimit të saktë, drejtë dhe të shpejtë.

Redaksia/Marketing 049 519 444 Emailcontact.infolinedm@gmail.com Kushtet e Përdorimit Politikat e Privatësisë
Facebook Instagram
© 2025 Infoline News. Designed by Infoline Digital Marketing

Type above and press Enter to search. Press Esc to cancel.