
Exobot hatto Androidning eng so’nggi versiyalarida ishlaydigan smartfonlarni ham yuqtirishga qodir.
Xavfsizlik tadqiqotchilari manba kodi internetda e’lon qilingan Exobot Android bank troyaniga asoslangan yangi zararli dasturlar kampaniyalarining paydo bo’lishi mumkinligidan xavotirda. Bu «Trump Edition» nomi bilan ham tanilgan Exobot 2.5 ga tegishli. Bleeping Computer ma’lumotlariga ko’ra, kimdir ushbu variant uchun kodni shu yilning may oyida nashr etgan va o’shandan beri u ko’plab xakerlar forumlariga tarqalib ketgan. Exobotning birinchi versiyasi 2016 yil oxirida paydo bo’lgan, ammo shu yilning yanvar oyida uning mualliflari ishlab chiqishni to’xtatib, manba kodini sotuvga qo’yishgan. Keyinchalik xaridor kodni internetda e’lon qildi.
Manba kodini tahlil qilgan ThreatFabric tadqiqotchisi Cengiz Xon Sahinning so’zlariga ko’ra, Exobot juda kuchli troyan bo’lib, hatto Androidning eng so’nggi versiyalarida ishlaydigan smartfonlarni ham yuqtirishga qodir. Qurilmani buzish uchun Accessibility Service yoki UsageStats xizmatidan foydalanadigan boshqa zararli dasturlardan farqli o’laroq, Exobot ruxsatlarni yoki shuning uchun foydalanuvchi bilan o’zaro aloqani talab qilmaydi.
«Troyan hech qanday qo’shimcha ruxsatnomalarsiz faol ilovaning paket nomiga kirish huquqini qo’lga kiritadi. Bu funksiya nomukammal, ammo ko’p hollarda ishlaydi», deb ta’kidladi tadqiqotchi.
Eslatib o’tamiz, 2016-yil dekabr oyida Android banking Trojan BankBot ning manba kodi, undan foydalanish bo’yicha ko’rsatmalar bilan birga, yer osti forumida ommaga e’lon qilindi. Joriy yilning mart oyida PoS terminallari uchun TreasureHunter zararli dasturining manba kodi rus tilidagi kiberjinoyatchilar forumida joylashtirildi.