Kaspersky Lab a publicat raportul referitor cele mai importante incidente malware ale lunii martie, punând accentul pe apariţia primului troian pentru platforma Android capabil să fure datele de autentificare (username şi parolă) ale contului de online banking.
Descoperit la mijlocul lunii martie, troianul a fost numit de către Kaspersky Lab Trojan-SMS.AndroidOS.Stealer.a. După ce se instalează în telefon, acesta afişează o fereastră pentru generarea unui cod token şi cere utilizatorului să introducă PIN-ul pentru autentificarea iniţială în sistemul de online banking. Apoi, malware-ul creează un cod token fals (un număr ales la întâmplare), iar datele introduse de utilizator sunt trimise infractorilor cibernetici prin telefon, dar şi către un server extern, împreună cu seriile IMEI şi IMSI ale smartphone-ului de pe care s-a încercat efectuarea tranzacţiei. Până în prezent, majoritatea utilizatorilor vizaţi sunt clienţi ale unor bănci din Spania.
Luna trecută, experţii Kaspersky Lab au detectat un atac informatic unic, care folosea malware capabil să opereze fără să creeze fişiere pe sistemul infectat (filelss). Investigaţia a arătat că site-uri de ştiri din Rusia, care utilizau sistemul publicitar AdFox, infectau fără ştirea lor vizitatorii propriilor pagini. În timp ce descărca feed-ul de ştiri, browser-ul utilizatorului era direcţionat către un site care conţinea un exploit de Java.
„Nu am mai întâlnit de foarte mulţi ani un malware atât de rar, aşa numit program periculos de tip fileless”, spune Alexander Gostev, Chief Security Expert la Kaspersky Lab. „Pentru soluţiile antivirus este foarte dificil să identifice un astfel de malware, deoarece acesta operează în memoria RAM a computerului infectat. Atacul din luna martie ţintea utilizatorii din Rusia, dar o astfel de metodă poate fi folosită împotriva utilizatorilor din ori