Le cheval de Troie Android Cerberus, l'un des meilleurs exemples de logiciels malveillants mobiles, est maintenant en vente! Les pirates potentiels et les groupes criminels à la recherche d'une nouvelle arme peuvent désormais vendre aux enchères le code source complet de la menace, car les développeurs l'ont mise en vente sur les marchés souterrains.. Les prix commencent à 50K USD, mais la plupart des transactions se clôturent à $100,00!
Cerberus Android Trojan à vendre, la plupart des acheteurs l'obtiennent pour 100 000 $!
Les criminels informatiques peuvent obtenir une nouvelle arme de piratage mobile notoire s'ils entrent dans la nouvelle vente aux enchères la plus populaire disponible sur les marchés souterrains. Le célèbre cheval de Troie Android Cerberus a été mis aux enchères par ses développeurs et son prix de départ est $50,000 USD. Dès sa découverte, il est devenu connu que la majorité des transactions se concluent à $100,000 USD qui est le double du prix de départ.
Le cheval de Troie Android Cerberus Android est l'un des outils populaires utilisés par différents groupes de piratage pour effectuer des infections à grande échelle sur des appareils mobiles.. La la vente aux enchères comprend tous les principaux composants du malware, y compris l'APK du malware, le panneau d'administration et le serveur de contrôle à distance. Tout cela est livré avec tous les guides d'installation et d'utilisation requis, configurer des scripts et des contacts entre les clients et les acheteurs.
Cerberus est un exemple de malware en tant que service qui est devenu bien connu l'année dernière en août lorsqu'il a été détecté dans une campagne en direct. L'analyse n'a ensuite montré aucun extrait de code source d'autres menaces célèbres. À cette époque, cela ressemblait à une menace très redoutable qui a été utilisée pour prendre le contrôle de nombreux appareils. Ce cheval de Troie Android comprend toutes les fonctionnalités et fonctionnalités similaires attendues des logiciels malveillants de cette catégorie — l'objectif principal de la menace est de prendre le contrôle des appareils en induisant une connexion à distance.
Le cheval de Troie Cerberus Android est du sous-type de cheval de Troie bancaire ce qui signifie que son objectif principal sera de détourner les informations d'identification des services financiers tels que les solutions de paiement mobile et les banques. Cela se fait en utilisant l'un des éléments suivants méthodes avancées de vol de données:
- Surveillance — Le malware peut être utilisé pour espionner les propriétaires de l'appareil en prenant des captures d'écran de leurs téléphones(comprimés), enregistrement audio, entrée clé et tout contenu dans les données: SMS, messages, données et contacts des applications.
- Suivi des appareils et accès au système — Le cheval de Troie Cerberus Android peut également accéder aux données de localisation et modifier les paramètres utilisés par les applications installées et le système.. Le cheval de Troie peut désactiver les fonctionnalités de sécurité, télécharger des données supplémentaires ou supprimer des logiciels.
- Notifications et manipulations d'accès — Afin d'inciter les utilisateurs à interagir avec des applications et des superpositions contrôlées par des logiciels malveillants, les criminels peuvent créer de nouvelles notifications push ou verrouiller l'écran des utilisateurs..
Les développeurs du cheval de Troie bancaire Android Cerberus sont actifs sur Twitter et publient constamment de nouvelles fonctionnalités à mesure que le malware est mis à jour.. Dans l'un des principaux ajouts au moteur principal, le cheval de Troie a été mis à niveau avec la possibilité de voler le code d'authentification à deux facteurs de l'application Google Authenticator qui est fait en utilisant la méthode d'abus bien connue des privilèges d'accessibilité.
En ce moment, on pense que les intrusions du cheval de Troie Cerberus génèrent un revenu d'environ $10,000 par mois. La raison de la vente du code source est spécifiée comme étant que les développeurs se sont séparés et ne peuvent plus supporter les clients.