بیش از 50 اپلیکیشن آلوده به تروجان MagicAd در فروشگاه‌های رسمی اندروید شناسایی شدند

تروجان MagicAd

پژوهشگران امنیتی از شناسایی یک کمپین بدافزاری گسترده خبر داده‌اند که در آن تروجان MagicAd از طریق بیش از 50 اپلیکیشن اندرویدی در فروشگاه‌های رسمی منتشر شده است. تروجان MagicAd با سوءاستفاده از سرویس‌ها و اپلیکیشن‌های سیستمی مورد اعتماد اندروید، مکانیزم‌های امنیتی این پلتفرم را دور می‌زند

سرویس بدافزار اندرویدی BTMOB کدهای مخرب فیشینگ سفارشی تولید می‌کند

بدافزار اندرویدی BTMOB

بدافزار اندرویدی BTMOB یک تروجان دسترسی از راه دور (RAT) است که در قالب یک سرویس Malware-as-a-Service (MaaS) به مجرمان سایبری عرضه می‌شود. این پلتفرم با استفاده از ابزار ساخت کد مخرب (Payload Builder) امکان تولید نسخه‌های سفارشی را فراهم می‌کند.

بدافزار TrickMo اندروید با استفاده از بلاکچین TON ارتباطات مخفی C2 ایجاد می‌کند

بدافزار TrickMo

پژوهشگران امنیت سایبری نسخه جدیدی از بدافزار TrickMo را شناسایی کرده‌اند؛ بدافزار بانکی اندرویدی که در کمپین‌های هدفمند کاربران اروپایی را هدف قرار داده است. در این نسخه، بدافزار TrickMo برای برقراری ارتباط مخفی با زیرساخت فرماندهی و کنترل (C2) از شبکه غیرمتمرکز The Open Network (TON) استفاده می‌کند؛ رویکردی که ردیابی و مسدودسازی زیرساخت مهاجمان را برای سامانه‌های امنیتی به‌مراتب دشوارتر می‌کند.