Android trojanac maskiran kao Flash Player krade lozinke bankovnih računa i Google naloga

Mobilni telefoni, 10.03.2016, 01:00 AM

Android trojanac maskiran kao Flash Player krade lozinke bankovnih računa i Google naloga

Stručnjaci kompanije ESET otkrili su novog trojanca nazvanog Android/Spy.Agent.SI koji ima jedan cilj - da ukrade korisnička imena i lozinke za bankovne račune i Google naloge korisnika inficiranih uređaja.

Novi trojanac se širi preko web sajtova, maskiran kao Flash Player za Android uređaje. Da je u pitanju prevara prepoznaće samo korisnici koji znaju da je Adobe obustavio razvoj Flash klijenta za Android još 2012. godine, tako da bi oni mogli da naslute da se iza ovoga krije nešto što može ugroziti njihove uređaje.

Kada se APK fajl preuzme i počne instalacija, trojanac će zatražiti administratorska prava, koja ne samo da će kasnije otežati uklanjanje trojanca već će dati malveru pristup uređaju koji će mu omogućiti neometano izvođenje napada.

Ako trojanac uspešno završi proces instalacije, on se ponaša kao i većina bankarskih trojanaca - prikuplja informacije o uređaju korisnika i šalje ih serveru za komandu i kontrolu. Server šalje malveru listu aplikacija u koje malver mora da ubaci lažne stranice za prijavljivanje.

Ove stranice se pojavljuju preko originalnih aplikacija kada ih korisnik pokrene, i na taj način malver prikuplja korisnička imena i lozinke koje šalje C&C serveru. Međutim, ukradeni podaci se šalju u nešifrovanom obliku, što je dodatna opasnost za korisnike inficiranih uređaja.

Za sada, ova trojanac je pretnja korisnicima aplikacija banaka u Australiji, na Novom Zelandu i u Turskoj. Trojanac može da presreće SMS poruke, u slučaju da aplikacije banaka imaju zaštitu dvofaktorne verifikacije.

ESET je objavio uputstvo kako ukloniti trojanca sa uređaja, kao i spisak banaka čije aplikacije napada trojanac, i web sajtova na kojima se nudi lažni Adobe Flash za Android.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Sud u Brazilu ponovo zabranio WhatsApp, ovog puta na neodređeno vreme

Sud u Brazilu ponovo zabranio WhatsApp, ovog puta na neodređeno vreme

Brazilski sud doneo je odluku o zabrani WhatsAppa u celoj zemlji zbog odbijanja kompanije da se povinuje sudskoj odluci i otkrije informacije o korisn... Dalje

Android trojanac sprečava žrtve da pozovu svoje banke i otkažu neovlašćene transakcije

Android trojanac sprečava žrtve da pozovu svoje banke i otkažu neovlašćene transakcije

Neki malveri sprečavaju žrtve da posete web sajtove sa kojih bi mogle da preuzmu antivirusni softver, ili isključuju antivirusni softver koji prona... Dalje

U Google Play prodavnici otkrivene tri lažne aplikacije koje koriste popularnost Pokemona

U Google Play prodavnici otkrivene tri lažne aplikacije koje koriste popularnost Pokemona

Istraživači kompanije ESET otkrili su tri maliciozne aplikacije koje su se mogle preuzeti sa Google Play a koje koriste pomamu za igrom Pokemon GO. ... Dalje

Google uklonio 8 aplikacija iz Play prodavnice koje su obećavale povećanje broja pratilaca

Google uklonio 8 aplikacija iz Play prodavnice koje su obećavale povećanje broja pratilaca

Stručnjaci kompanije ESET otkrili su osam lažnih aplikacija u Google Play prodavnici koje su potencijalnim korisnicima obećavale povećanje broja p... Dalje

Aplikacija Pokemon GO za iOS ima potpuni pristup vašem Google nalogu

Aplikacija Pokemon GO za iOS ima potpuni pristup vašem Google nalogu

Pokemon manija zahvatila je ceo svet, a razlog je prošle nedelje objavljena igra Pokemon Go za Android i iOS. Milioni ljudi već igraju igru, ali mno... Dalje