Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
No Result
View All Result

BankBot YNRK kradnie dane kryptograficzne i bankowe w całkowitej ciszy

byEmre Çıtak
28 listopada 2025
in Cybersecurity, News
Home Cybersecurity
Share on FacebookShare on Twitter

Badacze cyberbezpieczeństwa w firmie Cyfirma odkryli nowy i wysoce wyrafinowany szczep złośliwego oprogramowania dla systemu Android, zidentyfikowany jako „BankBot YNRK”. Wariant ten różni się od typowych trojanów mobilnych możliwością przeprowadzania zaawansowanego profilowania urządzeń i automatycznej interakcji, skutecznie zamieniając zainfekowane telefony w ciche narzędzia kradzieży finansowej. Szkodnik jest obecnie rozpowszechniany za pośrednictwem złośliwych aplikacji imitujących legalne narzędzia, w tym fałszywe cyfrowe skanery ID i fałszywą wersję Google News, która ładuje rzeczywistą witrynę news.google.com, aby rozwiać podejrzenia użytkowników.

Po zainstalowaniu BankBot YNRK inicjuje „cichą fazę”, mającą na celu uniknięcie wykrycia i zapewnienie długoterminowej trwałości. Natychmiast wycisza strumienie audio urządzenia — głośność powiadomień, dzwonków i multimediów jest ustawiana na zero — dzięki czemu ofiara pozostaje nieświadoma przychodzących alertów związanych z nieautoryzowanymi transakcjami.

Jednocześnie profiluje środowisko hosta, sprawdzając wskaźniki emulatora (takie jak określony poziom naładowania baterii lub odciski palców kompilacji), aby określić, czy jest ono analizowane przez badaczy bezpieczeństwa. Jeśli urządzenie pomyślnie przejdzie tę kontrolę, złośliwe oprogramowanie wykorzystuje usługi ułatwień dostępu systemu Android – funkcję, która ma pomóc użytkownikom niepełnosprawnym w przyznaniu sobie uprawnień administracyjnych. Ten krytyczny krok pozwala botowi czytać zawartość ekranu, poruszać się po menu i symulować dotyk bez jakiejkolwiek fizycznej interakcji ze strony ofiary.

Głównym celem szkodliwego oprogramowania jest kradzież danych uwierzytelniających bankowych i aktywów kryptowalutowych. Komunikuje się z serwerem dowodzenia i kontroli (C2) w celu pobrania docelowej listy 62 aplikacji finansowych, ze szczególnym uwzględnieniem głównych instytucji bankowych w Wietnamie, Malezji, Indonezji i Indiach, a także globalnych portfeli kryptowalut, takich jak MetaMask i Exodus. Unikalną cechą tego wariantu jest możliwość zeskrobywania metadanych interfejsu użytkownika (UI), takich jak tekst, położenie przycisków i identyfikatory przeglądania, w celu zrekonstruowania „szkieletu” docelowej aplikacji bankowej.

Pozwala to atakującym zautomatyzować złożone sekwencje logowania i transferu w tle, podczas gdy ekran ofiary wydaje się nieaktywny. Ustanawiając się jako administrator urządzenia i planując powtarzające się zadania w tle, BankBot YNRK zapewnia automatyczne ponowne uruchomienie nawet po ponownym uruchomieniu systemu, co sprawia, że ​​usunięcie jest wyjątkowo trudne dla przeciętnego użytkownika.


Autor wyróżnionego obrazu

Tags: BankBot YNRKCyfirma

Related Posts

W ramach dużej aktualizacji Bluesky wprowadza odznakę i tagi Live Now

W ramach dużej aktualizacji Bluesky wprowadza odznakę i tagi Live Now

16 stycznia 2026
Samsung modernizuje Mobile Gaming Hub, aby naprawić nieprawidłowe wykrywanie gier

Samsung modernizuje Mobile Gaming Hub, aby naprawić nieprawidłowe wykrywanie gier

16 stycznia 2026
Matka jednego z dzieci Elona Muska pozywa xAI w związku z seksualnymi deepfakesami Groka

Matka jednego z dzieci Elona Muska pozywa xAI w związku z seksualnymi deepfakesami Groka

16 stycznia 2026
Capcom ujawnia rozgrywkę z Resident Evil Requiem i datę premiery w lutym

Capcom ujawnia rozgrywkę z Resident Evil Requiem i datę premiery w lutym

16 stycznia 2026
Paramount+ podnosi ceny subskrypcji i kończy bezpłatne okresy próbne na rok 2026

Paramount+ podnosi ceny subskrypcji i kończy bezpłatne okresy próbne na rok 2026

16 stycznia 2026
Kryzys dostaw pamięci zmusza firmę ASUS do zaprzestania produkcji RTX 5060 Ti

Kryzys dostaw pamięci zmusza firmę ASUS do zaprzestania produkcji RTX 5060 Ti

16 stycznia 2026

Recent Posts

  • Verizon zarobi 20 dolarów: jak już dziś ubiegać się o kredyt za przestój
  • Trump formalizuje umowę eksportową chipów AI z 25% podatkiem od sprzedaży w Chinach
  • Anthropic wyznacza weterankę Microsoft Irinę Ghose na kierownictwo ekspansji w Indiach
  • W ramach dużej aktualizacji Bluesky wprowadza odznakę i tagi Live Now
  • Netflix zabezpiecza globalną umowę o wartości 7 miliardów dolarów na serię filmów Sony Pictures

Recent Comments

Brak komentarzy do wyświetlenia.
Dataconomy PL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.