Brokewell Mobile Malware sprer seg gjennom falske Chrome-oppdateringer

Forfalskede nettleseroppdateringer blir brukt for å distribuere en ny Android-skadevare kjent som Brokewell, som tidligere var udokumentert.

I følge en analyse av sikkerhetsforskere publisert i april 2024, er Brokewell en moderne bankprogramvare som har både datastjeling og fjernkontroll.

Skadevaren utvikler seg aktivt, med pågående utvikling som introduserer nye kommandoer for å fange berøringshendelser, tekst på skjermen og lanserte applikasjoner.

Brokewell forkler seg som forskjellige apper, inkludert Google Chrome, ID Austria og Klarna:

  • jcwAz.EpLIq.vcAZiUGZpK (Google Chrome)
  • zRFxj.ieubP.lWZzwlluca (ID Østerrike)
  • com.brkwl.uptracking (Klarna)

Som andre nyere Android-skadevare, kan Brokewell omgå Googles restriksjoner på sidelastede apper som forsøker å be om tillatelser for tilgjengelighetstjenester.

Når den er installert og lansert, ber banktrojaneren offeret om å gi tilgangstjenester tillatelser, noe som muliggjør automatisk tildeling av andre tillatelser til å utføre ondsinnede aktiviteter.

Brokewell kommer med diverse ondsinnede verktøysett

Brokewells evner inkluderer å vise overleggsskjermer for å stjele brukerlegitimasjon, avskjære sesjonskapsler, ta opp lyd, ta skjermbilder, få tilgang til anropslogger og enhetsplassering, liste installerte apper, sende SMS-meldinger, ringe, installere/avinstallere apper og deaktivere tilgjengelighetstjenester.

Skadevaren lar trusselaktører eksternt se sanntidsskjerminnhold og samhandle med enheten gjennom klikk, sveip og berøringer.

Brokewell tilskrives en utvikler som bruker pseudonymet "Baron Samedit Marais" som styrer prosjektet "Brokewell Cyber Labs". Prosjektet inkluderer en Android Loader hostet på Gitea, designet for å omgå begrensninger for tilgjengelighetstillatelse på spesifikke Android-versjoner og distribuere trojanske implantatet.

Lasteren, som ligner en dropper, genererer apper med standardpakkenavnet «com.brkwl.apkstore», som potensielt er tilgjengelig for andre trusselaktører som prøver å unngå Androids sikkerhetstiltak.

Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.