Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
No Result
View All Result

BankBot YNRK kradnie dane kryptograficzne i bankowe w całkowitej ciszy

byEmre Çıtak
28 listopada 2025
in Cybersecurity, News
Home Cybersecurity
Share on FacebookShare on Twitter

Badacze cyberbezpieczeństwa w firmie Cyfirma odkryli nowy i wysoce wyrafinowany szczep złośliwego oprogramowania dla systemu Android, zidentyfikowany jako „BankBot YNRK”. Wariant ten różni się od typowych trojanów mobilnych możliwością przeprowadzania zaawansowanego profilowania urządzeń i automatycznej interakcji, skutecznie zamieniając zainfekowane telefony w ciche narzędzia kradzieży finansowej. Szkodnik jest obecnie rozpowszechniany za pośrednictwem złośliwych aplikacji imitujących legalne narzędzia, w tym fałszywe cyfrowe skanery ID i fałszywą wersję Google News, która ładuje rzeczywistą witrynę news.google.com, aby rozwiać podejrzenia użytkowników.

Po zainstalowaniu BankBot YNRK inicjuje „cichą fazę”, mającą na celu uniknięcie wykrycia i zapewnienie długoterminowej trwałości. Natychmiast wycisza strumienie audio urządzenia — głośność powiadomień, dzwonków i multimediów jest ustawiana na zero — dzięki czemu ofiara pozostaje nieświadoma przychodzących alertów związanych z nieautoryzowanymi transakcjami.

Jednocześnie profiluje środowisko hosta, sprawdzając wskaźniki emulatora (takie jak określony poziom naładowania baterii lub odciski palców kompilacji), aby określić, czy jest ono analizowane przez badaczy bezpieczeństwa. Jeśli urządzenie pomyślnie przejdzie tę kontrolę, złośliwe oprogramowanie wykorzystuje usługi ułatwień dostępu systemu Android – funkcję, która ma pomóc użytkownikom niepełnosprawnym w przyznaniu sobie uprawnień administracyjnych. Ten krytyczny krok pozwala botowi czytać zawartość ekranu, poruszać się po menu i symulować dotyk bez jakiejkolwiek fizycznej interakcji ze strony ofiary.

Głównym celem szkodliwego oprogramowania jest kradzież danych uwierzytelniających bankowych i aktywów kryptowalutowych. Komunikuje się z serwerem dowodzenia i kontroli (C2) w celu pobrania docelowej listy 62 aplikacji finansowych, ze szczególnym uwzględnieniem głównych instytucji bankowych w Wietnamie, Malezji, Indonezji i Indiach, a także globalnych portfeli kryptowalut, takich jak MetaMask i Exodus. Unikalną cechą tego wariantu jest możliwość zeskrobywania metadanych interfejsu użytkownika (UI), takich jak tekst, położenie przycisków i identyfikatory przeglądania, w celu zrekonstruowania „szkieletu” docelowej aplikacji bankowej.

Pozwala to atakującym zautomatyzować złożone sekwencje logowania i transferu w tle, podczas gdy ekran ofiary wydaje się nieaktywny. Ustanawiając się jako administrator urządzenia i planując powtarzające się zadania w tle, BankBot YNRK zapewnia automatyczne ponowne uruchomienie nawet po ponownym uruchomieniu systemu, co sprawia, że ​​usunięcie jest wyjątkowo trudne dla przeciętnego użytkownika.


Autor wyróżnionego obrazu

Tags: BankBot YNRKCyfirma

Related Posts

Firma Microsoft udostępnia awaryjną aktualizację OOB, aby naprawić pętlę ponownego uruchamiania systemu Windows 11

Firma Microsoft udostępnia awaryjną aktualizację OOB, aby naprawić pętlę ponownego uruchamiania systemu Windows 11

19 stycznia 2026
Threads dociera do 141 milionów użytkowników dziennie, aby zdobyć mobilny tron ​​​​od X

Threads dociera do 141 milionów użytkowników dziennie, aby zdobyć mobilny tron ​​​​od X

19 stycznia 2026
Integracja Portfela Google i Zadań ujawnia się w nowym wycieku dotyczącym Pixela 10

Integracja Portfela Google i Zadań ujawnia się w nowym wycieku dotyczącym Pixela 10

19 stycznia 2026
iOS 27: Wszystko, co wiemy do tej pory

iOS 27: Wszystko, co wiemy do tej pory

19 stycznia 2026
Walmart utrzymuje zakaz Apple Pay w amerykańskich sklepach do 2026 roku

Walmart utrzymuje zakaz Apple Pay w amerykańskich sklepach do 2026 roku

19 stycznia 2026
Nvidia osiąga emulację FP64 o pojemności 200 teraFLOPów do obliczeń naukowych

Nvidia osiąga emulację FP64 o pojemności 200 teraFLOPów do obliczeń naukowych

19 stycznia 2026

Recent Posts

  • Firma Microsoft udostępnia awaryjną aktualizację OOB, aby naprawić pętlę ponownego uruchamiania systemu Windows 11
  • Musk żąda 134 miliardów dolarów od OpenAI i Microsoftu
  • Threads dociera do 141 milionów użytkowników dziennie, aby zdobyć mobilny tron ​​​​od X
  • Integracja Portfela Google i Zadań ujawnia się w nowym wycieku dotyczącym Pixela 10
  • iOS 27: Wszystko, co wiemy do tej pory

Recent Comments

Brak komentarzy do wyświetlenia.
Dataconomy PL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.