Нов вирус на Facebook ги таргетира постарите корисници

Истражувачите за сајбер безбедност од холандската компанија ThreatFabric открија досега непознат малициозен софтвер за Android наречен Datzbro, кој се користи во напади насочени првенствено кон постарите корисници.

ThreatFabric првпат го поврза Datzbro со социјалното инженерство во август 2025 година, откако се појавија извештаи дека Facebook групи во Австралија рекламираат „патувања за постари лица“, кои всушност биле канали за регрутирање жртви. Слични измами се забележани во Сингапур, Малезија, Канада, Јужна Африка и Велика Британија.

Напаѓачите креираат Facebook групи со објави генерирани од вештачка интелигенција кои рекламираат локални патувања за постари лица.

Кога некој ќе покаже интерес, разговорот се префрла на Messenger или WhatsApp, каде што измамниците испраќаат линк за преземање на апликацијата за да се регистрираат за патување и дружење. Наместо тоа, корисниците всушност преземаат APK-датотека со малициозен код, објавува thehackernews.com.

Во некои случаи, се користи и услугата Zombinder, која му помага на малициозниот софтвер да ги заобиколи заштитите воведени во Android 13 и подоцнежните верзии. Исто така, постојат индикации дека сајбер-криминалците развиваат и iOS мамки TestFlight, што укажува на амбиција за вкрстување на платформи.

Datzbro се дистрибуира преку апликации со безопасни имиња како „Senior Group“ и „Lively Years“, но исто така и апликации што имитираат популарни кинески апликации.

Како функционира малициозниот софтвер?

Откако ќе се инсталира, малициозниот софтвер бара широк спектар на дозволи и ги злоупотребува услугите за пристапност за снимање на притискања на тастатурата, PIN-кодови и кодови, снимање аудио и фотографирање, собирање датотеки и колачиња, прикажување транспарентни „overlay“ екрани за да се скрие што се случува во позадина од жртвите и извршување трансакции без знаење на жртвата.

Негова посебна функција е таканаречената „schematic remote control“ - систем што го снима изгледот на екранот, позицијата на елементите и нивната содржина и ја испраќа до операторите. Така, напаѓачите можат да го „реконструираат“ интерфејсот на уредот и далечински да го контролираат како да гледаат преку рамото на корисникот.

Datzbro бара конкретно банкарски и дигитални апликации за паричници. Анализира логови и текстуални записи за да препознае ПИН-ови, лозинки и еднократни кодови. Исто така, може да украде ПИН-ови за отклучување на екранот и да компромитира кинески апликации за плаќање како Alipay и WeChat.

Истражувачите пронајдоа докази дека зад малициозниот софтвер стои група што комуницира на кинески јазик.

Datzbro доаѓа во време кога малициозниот софтвер за мобилно банкарство доживува силен раст. Сајбер-криминалците сè повеќе користат социјален инженеринг за да ги натераат жртвите сами да инсталираат малициозен софтвер.

Појавата на Datzbro укажува на потребата од поголема едукација на корисниците (особено постарите лица), построга контрола врз дистрибуцијата на апликации, посилна заштита околу правото на пристап до услугите за пристапност и избегнување на инсталирање апликации надвор од официјалните продавници.

Тагови
реклама

Грабнале жена, ја тепале, па откако се онесвестила ја силувале во напуштен објект во Струга

Read more

Анализа на трошоците: Кои автомобили се најскапи за одржување?

Read more

Рецепт за највкусната слатка зелка: Еден зачин ѝ дава посебен вкус

Read more

Остатоци од човечко тело најдени во кавадаречко Сопот

Read more

Вести

Податоците од НАСА покажуваат дека 3I/ATLAS одеднаш забрзал и ја променил траекторијата по перихелот

Read more

Ханле е село каде што ѕвездите се на дофат

Read more

Запознајте ја планетата TOI-1452 b - бесконечен океански свет

Read more

Новата железничка рута воодушевува: 1.400 километри низ најубавите предели во Европа

Read more
 

Гик

  • filter

Ултратенкиот Motorola Edge 70 е достоен ривал на iPhone Air

Читај повеќе

Податоците од НАСА покажуваат дека 3I/ATLAS одеднаш забрзал и ја променил траекторијата по перихелот

Читај повеќе
  • play_arrow

Google го интегрираше Gemini во Google Maps

Читај повеќе
  • filter

Ханле е село каде што ѕвездите се на дофат

Читај повеќе

Запознајте ја планетата TOI-1452 b - бесконечен океански свет

Читај повеќе
  • filter

Новата железничка рута воодушевува: 1.400 километри низ најубавите предели во Европа

Читај повеќе
  • play_arrow
  • filter

Toyota претстави „столица што оди“ на саемот во Токио

Читај повеќе

Гејмерите сега можат да стримуваат PS5 игрици преку cloud на PlayStation Portal

Читај повеќе
  • play_arrow

Avenga Academy со стручност и посветеност ги издигнува своите студенти

Читај повеќе