Procurio izvorni kod Android bankarskog trojanca Exobot

Mobilni telefoni, 24.07.2018, 09:30 AM

Procurio izvorni kod Android bankarskog trojanca Exobot

Izvorni kod Android bankarskog trojanca procurio je na internetu i od tada se brzo širi među sajber kriminalcima, što je zabrinulo istraživače koji strahuju od novog talasa širenja malvera.

Malver o kome je ovde reč je Exobot, Android bankarski trojanac koji je prvi put primećen krajem 2016. godine. Njegovi autori su ga iz nepoznatog razloga napustili, nudeći izvorni kod ovog malvera na prodaju u januaru ove godine.

Autori malvera obično prodaju mesečni ili nedeljni pristup svojim malverima - poslovni model koji bezbednosni istraživači nazivaju MaaS (Malware-as-a-Service) ili CaaS (Cybercrime-as-a-Service). Ali kada autor malvera prodaje izvorni kod malvera, to obično znači da će raditi nešto drugo i da više ne želi da radi na njegovom razvoju. Takav izvorni kod na kraju, pošto ga kupi određeni broj ljudi, se obično pojavi na internetu. To se u prošlosti događalo mnogo puta sa brojnim malverima, a sada se desilo i sa Exobotom.

Kod koji je procurio je verzija 2.5 Exobota, poznata i pod nazivom "Trump Edition". To je jedna od poslednjih verzija Exobota objavljena pre nego što je njegov autor odustao od daljeg razvoja malvera.

Istraživači iz kompanije ThreatFabric kažu da je izvorni kod Exobota procurio u maju ove godine kada je jedan od korisnika koji ga je kupio od prvobitnog autora odlučio da ga podeli sa zajednicom autora malvera. Od tada se izvorni kod Exobota distribuira na nekoliko hakerskih foruma.

Istraživači sada strahuju da ovo može dovesti do pojave većeg broja kampanja koje će širiti maliciozne Android aplikacije zaražene ovim trojancem.

Nešto slično se već desilo ranije. U decembru 2016. godine, izvorni kod Android bankarskog trojanca BankBot pojavio se na internetu, a to je dovelo do pojave brojnih kampanja distribucije ovog trojanca u 2017. godini. Dostupnost koda BankBota je smanjila finansijske troškove "wannabe" autora malvera i uklonila im prepreke da počnu da se bave sajber kriminalom. S obzirom na to da se sa Exobotom dešava nešto slično, istraživači se plaše da bi se slučaj BankBot mogao ponoviti.

Exobot je prilično potentan bankarski trojanac, sposoban da zarazi čak i pametne telefone sa najnovijim Android verzijama, što je u stanju da uradi samo mali broj trojanca.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Android dobija zaštitu od krađe podataka za ukradene i izgubljene telefone

Android dobija zaštitu od krađe podataka za ukradene i izgubljene telefone

Google je najavio da uvodi nekoliko funkcija za zaštitu podataka od krađe, od kojih će neke biti dostupne samo za Android 15+ uređaje, dok će dr... Dalje

Google najavio nove funkcije za zaštitu od prevara i malvera na Androidu

Google najavio nove funkcije za zaštitu od prevara i malvera na Androidu

Google je ove nedelje održao godišnju konferenciju za programere, na kojoj je najavio nove bezbednosne funkcije za zaštitu od prevara koje dolaze u... Dalje

Lažne aplikacije Google, Instagram, Snapchat, WhatsApp i X kradu lozinke sa zaraženih telefona

Lažne aplikacije Google, Instagram, Snapchat, WhatsApp i X kradu lozinke sa zaraženih telefona

Android aplikacije koje se predstavljaju kao Google, Instagram, Snapchat, WhatsApp i X, kradu lozinke korisnika sa zaraženih telefona. Istraživači ... Dalje

Google je prošle godine sprečio objavljivanje 2,3 miliona potencijalno opasnih Android aplikacija na Google Play

Google je prošle godine sprečio objavljivanje 2,3 miliona potencijalno opasnih Android aplikacija na Google Play

Google je objavio da je prošle godine blokirao objavljivanje 2,28 miliona Android aplikacija na Google Play zbog toga što su kršile različite smer... Dalje

Brokewell je novi trojanac koji preuzima kontrolu nad zaraženim Android uređajima i krade podatke korisnika

Brokewell je novi trojanac koji preuzima kontrolu nad zaraženim Android uređajima i krade podatke korisnika

Istraživači bezbednosti iz kompanije ThreatFabric otkrili su novog bankarskog trojanca za Android koga su nazvali Brokewell, koji može da snimi sva... Dalje