Trojanac Marcher sakriven u lažnoj igri Super Mario Run za Android

Mobilni telefoni, 10.01.2017, 13:00 PM

Trojanac Marcher sakriven u lažnoj igri Super Mario Run za Android

Android trojanac Marcher ima novo odelo: kriminalci koji šire Marcher napravili su lažnu verziju igre Super Mario Run za Android kako bi privukli korisnike da preuzmu trojanca.

Marcher je bankarski malver koji traži administratorske privilegije na svakom Android uređaju koji inficira. Malver zatim čeka da žrtva otvori aplikaciju banke ili aplikacije poznatih online servisa kao što su Gmail i Facebook.

Kada žrtva otvori neku takvu aplikaciju, Marcher je prekriva lažnom stranicom za prijavljivanje na kojoj korisnik treba da ostavi svoje korisničko ime i lozinku.

Marcher je avgusta prošle godine širen maskiran u ažuriranje firmwarea. Sada ima novu masku - Super Mario Run za Android.

Korisnici Androida čekaju verziju igre za Android od decembra od kada je ona dostupna korisnicima iOS. U ovom trenutku se ne zna datum objave verzije igre za Android, što kriminalci očigledno koriste nudeći korisnicima lažne aplikacije.

Isto se dogodilo i sa lažnom verzijom igre Pokemon Go za Windows.

Trojanca Marcher u fajlu SuperMarioRun.apk ovom trenutku detektuje 22 od 57 antivirusa na Virus Totalu.

Marcher odmah posle instalacije traži administratorske privilegije. Zatim čeka svoju priliku - trenutak kada korisnik pokrene neku od aplikacija koje on cilja.

Međutim, to nije sve. Kao i ranije verzije Marchera, trenutna verzija prikazuje lažne stranice na kojima se od korisnika traže podaci o kreditnim karticama. To se dešava kada korisnici pokrenu aplikaciju Google Play koja je blokirana sve dok korisnik ne unese tražene podatke.

Korisnici Androida trebalo bi da budu oprezni sa stranicama za prijavljivanje na online servise, kao što su Gmail, Facebook i drugi koje mogu biti lažne. Međutim, pre svega, korisnici treba da se fokusiraju na sprečavanje infekcije trojancem. Dovoljno je da se drže dalje od nezvaničnih prodavnica aplikacija.

Ni Google Play nije imun na malvere, i to bi trebalo uvek imati na umu. Ipak, Google bar skenira aplikacije na svom marketu, što nije slučaj sa alternativnim prodavnicama aplikacija.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Bankarski malver sakriven u antivirusnoj aplikaciji

Bankarski malver sakriven u antivirusnoj aplikaciji

Istraživači kompanije Fox-IT otkrili su novu verziju bankarskog trojanca „Vultur“ za Android koja u odnosu na ranije verzije ima napredn... Dalje

Google uklonio 28 VPN aplikacija sa Google Play koje su Android telefone krišom pretvarale u proksije

Google uklonio 28 VPN aplikacija sa Google Play koje su Android telefone krišom pretvarale u proksije

Istraživači iz kompanije HUMAN pronašli su na Google Play 28 VPN aplikacija koje pretvaraju Android uređaje u rezidencijalne proksije koji se vero... Dalje

WhatsApp će blokirati skrinšotove za slike profila

WhatsApp će blokirati skrinšotove za slike profila

WhatsApp je poslednjih godina uveo niz opcija da bi ojačao bezbednost platforme i korisnika. Tako na WhatsAppu možete da delite privatne fotografije... Dalje

Apple popravio dve nove ranjivosti iOS-a koje se koriste u napadima na iPhone uređaje

Apple popravio dve nove ranjivosti iOS-a koje se koriste u napadima na iPhone uređaje

Apple je ove nedelje objavio hitna bezbednosna ažuriranja kako bi popravio dve ranjivosti nultog dana iOS-a koje su korišćene u napadima na iPhone... Dalje

Signal uveo podršku za korisnička imena u aplikaciji

Signal uveo podršku za korisnička imena u aplikaciji

Signal je uveo podršku za korisnička imena tako da sada svako može dodati opcionalno korisničko ime koje će ih povezati sa drugima bez deljenja ... Dalje