پژوهشگران امنیت سایبری در شرکتهای معتبری مانند زیمپریوم (Zimperium) و آیبیام (IBM) نسبت به گسترش موج جدیدی از حملات بدافزارهای بانکی روی سیستمعامل اندروید (Android) هشدار دادهاند. در این میان، نسخه جدید بدافزار ToxicPanda 2.0 که با نام TgToxic نیز شناخته میشود، با قابلیتهای پیشرفته و مجموعهای شامل ۱۶۷ فرمان راه دور ظاهر شده است. این ابزار مخرب با سوءاستفاده از قابلیت سرویسهای دسترسپذیری یا همان Accessibility Service، قادر است تمامی المانهای رابط کاربری صفحه نمایش را سرقت کرده و اطلاعات مالی کاربران را هدف قرار دهد.
بر اساس گزارشهای فنی منتشر شده، بدافزار ToxicPanda 2.0 اکنون بیش از ۳۴۹ موسسه مالی و برنامههای رمزارزی را در ۱۶ کشور مختلف جهان زیر ذرهبین خود قرار داده است. این نسخه جدید علاوه بر بهبود جریان کاری برای سرقت کدهای پین (PIN)، از قابلیتهای خودکارسازی بر پایه کلیک برای سوءاستفاده از بخش Android Wireless Debugging بهره میبرد. هکرها از این طریق میتوانند به سطح دسترسیهای سیستمی و پوستهمحور روی دستگاههای آلوده دست پیدا کنند. همچنین این بدافزار با استفاده از زیرساختهای ابری شرکت آمازون (Amazon AWS) توزیع میشود تا شناسایی آن سختتر شود.
در کنار توکسیکپندا، بدافزار بانکی دیگری به نام GoldDigger که توسط گروه چینی GoldFactory توسعه یافته، موج جدیدی از حملات را در کشورهایی مانند آفریقای جنوبی و بریتانیا رقم زده است. این بدافزار با استفاده از بستهبندی پیچیدهای به نام dpt-shell کدهای خود را رمزگذاری کرده و از ابزارهای تحلیل امنیتی مانند Frida فرار میکند. بدافزار GoldDigger با تقلید تعاملات کاربری، تراکنشهای غیرقانونی را مستقیماً از داخل برنامههای بانکی قربانیان انجام داده و به مهاجمان اجازه میدهد به صورت زنده به صفحه نمایش دستگاه دسترسی داشته باشند.
گسترش این بدافزارها نشاندهنده تغییر استراتژی سایبری مهاجمان از حملات سنتی به سمت کلاهبرداریهای مستقیم روی دستگاه یا همان On-Device Fraud است. کارشناسان امنیت موبایل تأکید میکنند که توسعهدهندگان این بدافزارها با استفاده از تکنیکهای پیچیده دور زدن بهینهسازی باتری و جعل اپلیکیشنهای معروف خرید و خطوط هوایی، سعی دارند مدت زمان ماندگاری خود را در گوشیهای کاربران افزایش دهند. این امر چالشهای جدی را برای سیستمهای امنیتی فروشگاههای اپلیکیشن و کاربران ایجاد کرده است.
برای مقابله با این تهدیدات رو به رشد، کاربران اندروید (Android) باید نکات امنیتی جدی را رعایت کنند. بررسی دقیق اپلیکیشنهای نصب شده، خودداری از اعطای دسترسیهای غیرضروری به ویژه سرویسهای دسترسپذیری، دانلود برنامهها فقط از منابع معتبر و رسمی، فعالسازی احراز هویت دو مرحلهای و پایش مداوم تراکنشهای بانکی از مهمترین اقداماتی است که میتواند خطر سقوط در دام این بدافزارهای مخرب را به حداقل برساند.
