Scroll untuk baca artikel
Networking

Malware Android Brokewell Disampaikan melalui iklan TradingView palsu

73
×

Malware Android Brokewell Disampaikan melalui iklan TradingView palsu

Share this article
malware-android-brokewell-disampaikan-melalui-iklan-tradingview-palsu
Malware Android Brokewell Disampaikan melalui iklan TradingView palsu

Malware Android Brokewell Disampaikan melalui iklan TradingView palsu

Penjahat dunia maya menyalahgunakan platform periklanan Meta dengan penawaran palsu dari aplikasi premium TradingView gratis yang menyebarkan malware Brokewell untuk Android.

Example 300x600

Kampanye ini menargetkan aset cryptocurrency dan telah berjalan sejak setidaknya 22 Juli melalui sekitar 75 iklan lokal.

Brokewell telah ada sejak awal 2024 dan fitur a set kemampuan luas Itu termasuk mencuri data sensitif, pemantauan jarak jauh dan kontrol perangkat yang dikompromikan.

Mengambil alih perangkat

Para peneliti di perusahaan cybersecurity Bitdefender menyelidiki iklan dalam kampanye, yang menggunakan branding dan visual TradingView dan memikat korban potensial dengan janji aplikasi premium gratis untuk Android.

Iklan TradingView palsu yang mengarah ke malware Brokwell
Sourcce Bitdefender

Mereka mencatat bahwa kampanye ini dirancang khusus untuk pengguna seluler, karena mengakses iklan dari sistem operasi yang berbeda akan mengarah pada konten yang tidak berbahaya.

Klik dari Android, bagaimanapun, diarahkan ke halaman web meniru situs TradingView asli yang memberikan berbahaya tw-update.apk file yang dihosting di tradiwiw[.]on line/

“Aplikasi yang dijatuhkan meminta aksesibilitas, dan setelah menerimanya, layar ditutupi dengan prompt pembaruan palsu. Di latar belakang, aplikasi memberi dirinya semua izin yang dibutuhkan,” kata para peneliti dalam a laporan Minggu ini ..

Selain itu, aplikasi berbahaya juga mencoba untuk mendapatkan PIN untuk membuka kunci perangkat dengan mensimulasikan permintaan pembaruan Android yang membutuhkan kata sandi layar kunci.

Aplikasi TradingView palsu mencoba mendapatkan kode layar kunci perangkat android
Sumber: Bitdefender

Menurut Bitdefender, aplikasi TradingView palsu adalah “versi canggih dari malware Brokewell” yang hadir “dengan gudang besar alat yang dirancang untuk memantau, mengontrol, dan mencuri informasi sensitif:”

  • Pemindaian untuk BTC, ETH, USDT, Nomor Rekening Bank (IBAN)
  • Mencuri dan mengekspor kode dari Google Authenticator (2FA Bypass)
  • Mencuri akun dengan overlay layar login palsu
  • Merekam layar dan penekanan tombol, mencuri cookie, mengaktifkan kamera dan mikrofon, dan melacak lokasi
  • Membajak aplikasi SMS default untuk mencegat pesan, termasuk kode perbankan dan 2FA
  • Remote Control-Dapat menerima perintah atas Tor atau Websockets untuk mengirim teks, melakukan panggilan, menghapus aplikasi, atau bahkan penghancuran diri

Para peneliti memberikan gambaran teknis tentang cara kerja malware dan daftar perintah yang didukung yang mencakup lebih dari 130 baris.

Bitdefender mengatakan bahwa kampanye ini adalah bagian dari operasi yang lebih besar yang awalnya menggunakan iklan Facebook yang menyamar sebagai “lusinan merek terkenal” untuk menargetkan pengguna Windows.