Troianul Gigabud folosește profiluri de lucru Android pentru fraudă
Troianul bancar Gigabud instalează o a doua aplicație Android pentru a fura datele bancare, folosind profiluri de lucru.
Troianul Gigabud-Banking a dezvoltat o nouă metodă pentru a se ascunde de verificările de securitate ale aplicațiilor de banking. Potrivit unui raport al companiei de securitate Group-IB, publicat pe 9 septembrie 2026, troianul instalează o a doua aplicație Android, care creează un profil de lucru pe dispozitivul infectat. Acest profil de lucru este o zonă separată, rezervată de obicei aplicațiilor de afaceri, care separă datele conținute de datele personale ale utilizatorului.
Utilizarea profilurilor de lucru permite troianului să plaseze o versiune manipulată a unei aplicații de banking în cadrul acestei zone protejate. Astfel, devine mai dificil pentru mecanismele de securitate ale aplicațiilor de banking să recunoască amenințarea. Malware-ul poate accesa informații sensibile neobservat, în timp ce dă impresia că dispozitivul este sigur.
Detalii tehnice ale troianului Gigabud
Troianul Gigabud s-a dovedit a fi deosebit de periculos în ultimele luni. Malware-ul folosește o varietate de tehnici pentru a se camufla și a-și ascunde activitățile. Instalarea celei de-a doua aplicații se face de obicei fără cunoștința utilizatorului, ceea ce îngreunează detectarea de către programele antivirus. Cercetătorii în securitate de la Group-IB au constatat că malware-ul vizează în mod special utilizatorii care au instalate aplicații de banking pe dispozitivele lor Android.
O altă caracteristică îngrijorătoare a troianului Gigabud este capacitatea sa de a se actualiza singur. Aceasta înseamnă că malware-ul poate învăța continuu funcții și tehnici noi pentru a-și spori eficiența. Cercetătorii au mai constatat că troianul este capabil să fure date din diferite aplicații de banking, ceea ce îl face o amenințare serioasă pentru securitatea financiară a utilizatorilor.
Compania de securitate Group-IB a îndemnat utilizatorii să fie deosebit de precauți și să își verifice regulat dispozitivele pentru activități suspecte. În special, utilizatorii ar trebui să fie atenți la aplicațiile necunoscute instalate pe dispozitivele lor, pe care nu le-au descărcat ei înșiși. De asemenea, se recomandă utilizarea software-ului de securitate pentru a detecta potențiale amenințări din timp.
Reacții din partea comunității de securitate
Descoperirea troianului Gigabud a stârnit îngrijorare în comunitatea de securitate. Experții avertizează că utilizarea profilurilor de lucru de către malware reprezintă o nouă dimensiune a amenințării. Această tehnică ar putea fi adoptată nu doar de troianul Gigabud, ci și de alte variante de malware, ceea ce ar putea agrava și mai mult situația de securitate pentru utilizatorii Android.
Cercetătorii în securitate subliniază necesitatea ca atât utilizatorii, cât și dezvoltatorii de aplicații de banking să rămână vigilenți. Se recomandă ca dezvoltatorii să își verifice și să își actualizeze regulat protocoalele de securitate pentru a se asigura că sunt pregătiți împotriva unor astfel de amenințări noi. Colaborarea între companiile de securitate și dezvoltatorii de aplicații ar putea fi esențială pentru a preveni răspândirea unor astfel de malware.
Raportările despre troianul Gigabud fac parte dintr-o tendință mai mare, în care criminalii cibernetici folosesc tehnici din ce în ce mai rafinate pentru a-și desfășura atacurile. Compania de securitate Group-IB a documentat deja mai multe incidente similare, care indică amenințarea în creștere a troienilor de banking. Utilizatorii ar trebui să fie conștienți de riscuri și să ia măsuri adecvate pentru a-și proteja datele.
comment Kommentare (0)
Noch keine Kommentare. Schreiben Sie den ersten!
Kommentar hinterlassen