Close Menu
Infoline News
  • Lajme
    • Botë
    • Rajon
  • Showbiz
  • Lifestyle
  • Shëndeti
  • Sport
  • Tech
  • Kuriozitete
    • Kuriozitete
    • Fun
  • Kontakto

Na Kontaktoni

Popular Posts

U panë bashkë në Shën Valentin? Ish-çifti i BBV ndez sërish dyshimet për rikthim

18. Februar 2026

Eliminimi i radhës në BBVA

18. Februar 2026

Tensionet vazhdojnë pas BBVK: Labinot Rexha në përplasje me Leonora Jakupin

18. Februar 2026

“Thyhet akulli” jashtë shtëpisë? Familjarët e Brikenës dhe Mateos japin sinjal në Instagram

16. Februar 2026

Tayna shfaqet në të kuqe dhe jep mesazh për beqaret: “Dita e dytë është për ne”

16. Februar 2026

Pas daljes së Labit, Stefana surprizon rrjetin: bën thirrje publike për Elijonën

16. Februar 2026

Kida dhe Ajbi drejt altarit? Zbulohet kur pritet dasma

16. Februar 2026

Horoskopi për sot – Çfarë kanë rezervuar yjet për dashurinë, punën dhe financat?

16. Februar 2026

Pas tensionit në “Opinion”, Blendi Fevziu sqaron çfarë ndodhi mes Buzhalës dhe Rexhajt

13. Februar 2026

Ndarje në horizont? Lumbi B fshin fotot me Mirandën nga rrjetet sociale

13. Februar 2026
Facebook X (Twitter) Instagram
Facebook Instagram
Infoline News
Subscribe
  • Lajme
    • Botë
    • Rajon
  • Showbiz
  • Lifestyle
  • Shëndeti
  • Sport
  • Tech
  • Kuriozitete
    • Kuriozitete
    • Fun
  • Kontakto
Infoline News
Virusi i ri vjedh të dhënat bankare, maskohet si Google Chrome
Ballina

Virusi i ri vjedh të dhënat bankare, maskohet si Google Chrome

7. Dezember 20243 Mins Read
Share
Facebook
Advertisements

Studiuesit në Cleafy kanë zbuluar një trojan të ri bankar Android të quajtur “DroidBot” që vjedh informacionin e hyrjes për më shumë se 77 shkëmbime kriptomonedhash dhe aplikacione bankare.

DroidBot ka qenë aktiv që nga qershori 2024 si një platformë malware-as-a-service (MaaS). Kriminelët që duan të përdorin DroidBot paguajnë një tarifë abonimi mujor prej 3000 dollarësh.

Deri më tani, janë identifikuar 17 grupe që përdorën malware për sulme me ndihmën e krijuesve të malware. Infeksione malware janë zbuluar në të gjithë Mbretërinë e Bashkuar, Itali, Francë, Turqi dhe Gjermani, por Cleafy paralajmëron se ka indikacione për përpjekje për të përhapur malware në rajone të reja.

Zhvilluesit e DroidBot me shumë mundësi janë turq, të cilët u ofrojnë bashkëpunëtorëve të gjitha mjetet e nevojshme për të kryer sulme. Kjo përfshin vetë malware, serverët e komandës dhe kontrollit (C2) dhe një panel qendror administrativ nga i cili ata mund të kontrollojnë operacionet e tyre, të marrin të dhëna të vjedhura dhe të lëshojnë komanda.

Degë të shumta punojnë në të njëjtën infrastrukturë C2. Secilit grup iu caktua një identifikues unik, i cili lejoi Cleafy të identifikonte 17 grupe duke përdorur malware.

Zhvilluesit lejojnë filialet të personalizojnë, DroidBot për të sulmuar aplikacione specifike dhe gjuhë të ndryshme, t’u ofrojnë atyre mbështetje teknike dhe qasje në një kanal Telegram ku përditësimet postohen rregullisht. Në përgjithësi, DroidBot MaaS është krijuar në atë mënyrë që edhe kriminelët kibernetikë të papërvojë mund ta përdorin atë.

DroidBot shpesh maskohet si Google Chrome, Google Play Store ose “Android Security”. Në të gjitha rastet, DroidBot vepron si një Trojan që përpiqet të vjedhë informacione të ndjeshme nga aplikacionet.

Malware mund të regjistrojë goditjet e tasteve të viktimës, të shfaqë faqe të rreme hyrjeje përmes ndërfaqeve të aplikacioneve bankare, të përgjojë mesazhet SMS, veçanërisht ato që përmbajnë fjalëkalime një herë (OTP) për aplikacionet bankare, të lejojë sulmuesit të shikojnë dhe kontrollojnë në distancë pajisjen e infektuar, të ekzekutojnë komanda dhe të zbehin ekrani për të fshehur aktivitetin keqdashës.

DroidBot shfrytëzon shërbimet e qasjes së Android për të gjurmuar se çfarë po bën viktima në pajisje dhe simulon lëvizjet e rrëshqitjes dhe prekjes.

Ndër 77 aplikacionet për të cilat DroidBot po përpiqet të vjedhë fjalëkalime janë Binance, KuCoin, BBVA, Unicredit, Santander, Metamask, BNP Paribas, Credit Agricole, Kraken dhe Garanti BBVA.

Përdoruesit e Android këshillohen të shkarkojnë aplikacione vetëm nga Google Play, të rishikojnë kërkesat për leje pas instalimit dhe të kontrollojnë nëse Play Protect është aktiv në pajisjet e tyre.  

Google Chrome
Share. Facebook
Previous ArticleArrestohen tre persona, dyshohet se vodhën mbrëmë laptopë e telefona në Prishtinë
Next Article KOMF: “Superman challenge” mund të shkaktojë pasoja për shëndetin e nxënësve

Related Posts

‘Ke 24 orë kohë…’, gazetari Kron Sadikaj nxjerr mesazhet kërcënuese nga familjarët e Klodit

9. Februar 2026

Luizi zbulon arsyen e hyrjes në BBVA5 dhe përplaset me Mateon

9. Februar 2026

Stelina flet pas “Big Brother Vip”: Çfarë ndodhi me Keijsin dhe Inën?

6. Februar 2026

Comments are closed.

Social Media
  • Facebook
  • Instagram
AD
Të Fundit

U panë bashkë në Shën Valentin? Ish-çifti i BBV ndez sërish dyshimet për rikthim

Read More

Eliminimi i radhës në BBVA

Read More

Tensionet vazhdojnë pas BBVK: Labinot Rexha në përplasje me Leonora Jakupin

Read More

“Thyhet akulli” jashtë shtëpisë? Familjarët e Brikenës dhe Mateos japin sinjal në Instagram

Read More

Infoline News është një gazetë online e lajmeve, ku gërshetohen informimi dhe argëtimi, me ngjarje të ndryshme nga vendi, rajoni, e bota, me tematika aktuale në fokus te lajmet rozë. Përbehet nga një staf i gjerë dhe korrekt, gjithmonë në shërbim të informimit të saktë, drejtë dhe të shpejtë.

Redaksia/Marketing 049 519 444 Emailcontact.infolinedm@gmail.com Kushtet e Përdorimit Politikat e Privatësisë
Facebook Instagram
© 2026 Infoline News. Designed by Infoline Digital Marketing

Type above and press Enter to search. Press Esc to cancel.