Android malver Mazar briše podatke sa inficiranog uređaja. Osim ako ste iz Rusije

Mobilni telefoni, 17.02.2016, 09:30 AM

Android malver Mazar briše podatke sa inficiranog uređaja. Osim ako ste iz Rusije

Istraživači iz firme Heimdal Security upozorili su korisnike Androida na spam poruke sledeće sadržine: “You have received a multimedia message from +[pozivni broj za državu] [broj pošiljaoca]. Follow the link hhtp: //www.mmsforyou [.] Net / mms.apk to view the message."

Ako korisnik klikne na link, preuzeće APK fajl, a ako pokrene APK fajl na Android smart telefonu biće upitan da instalira novu aplikaciju.

Nova aplikacija ima generičko ime - MMS Messaging. Ona traži od korisnika administratorske privilegije, što bi većina neiskusnih korisnika odobrila bez mnogo razmišljanja upravo zbog naziva aplikacije.

Istraživači su identifikovali ovaj malver. Reč je o Mazar Android BOT, pretnji koja je otkrivena u novembru prošle godine, i koja inficirani telefon regrutuje u bot mrežu koja je pod kontrolom hakera. Mazar su prvi otkrili istraživači firme Recorded Future, kada je malver nuđen na prodaju na crnom marketu. Ovo je prvi put da se malver koristi u napadima na korisnike.

Mazar je specifičan po načinu širenja, koji se razlikuje od onoga na koji se obično šire drugi malveri za Android koji najčešće računaju na korisnike koji aplikacije preuzimaju sa alternativnih marketa. Mazar je u tom pogledu mnogo agresivniji, s obzirom da sam kuca na vrata korisnika SMS porukom u kojoj mu sugeriše da preuze aplikaciju.

Kada dobije administatorski pristup, Mazar može da uradi mnogo toga na zaraženom uređaju. Najpre, on obezbeđuje sebe u tom smislu da “preživi” restartovanje uređaja. Mazar može da šalje i čita SMS poruke i da poziva druge brojeve, može da se ubaci u Chrome, da menja podešavanja telefona, da prinudi telefon da pređe u režim spavanja, da kontroliše tastere telefona, da pristupa internetu itd.

Ali prava opasnost preti od moći malvera Mazar da obriše podatke sa uređaja.

Malver preuzima legitimnu Tor aplikaciju za Android koju instalira i koja mu omogućava da surfuje internetom anonimno preko Tora.

Kada instalira Tor aplikaciju, Mazar broju telefona u Iranu šalje poruku: “Hvala”. Ova poruka je svojevrsni znak koji ukazuje i na lokaciju inficiranog uređaja tako da autori malvera, kada prime poruku, saznaju da im je malver regrutovao još jedan uređaj za njihovu mrežu.

U nekim slučajevima, Mazar instalira i Android aplikaciju nazvanu Polipo proxy, koja postavlja proxy na uređaju i omogućava autorima malvera da špijuniraju web saobraćaj i izvode MitM (Man in the Middle) napade.

Još jedna zanimljivost u vezi malvera je da njegov izvorni kod sadrži konkretne instrukcije kako da se zaustavi proces instalacije ako je kao jezik uređaja odabran ruski jezik.

To možda mnogo više govori o tome odakle su autori malvera, bez obzira na SMS poruku koja se šalje na iranski broj telefona. Nepisano je pravilo da ruske vlasti sudski ne gone sajber kriminalce koji ne ugrožavaju ruske korisnike.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Čitač otiska prsta na Samsung Galaxy S10 može se prevariti običnom silikonskom futrolom

Čitač otiska prsta na Samsung Galaxy S10 može se prevariti običnom silikonskom futrolom

Par iz Velike Britanije primetio je čudnu grešku na svom Samsung Galaxy S10 koja omogućava da se zaobiđe čitač otiska prsta kako bi se otključ... Dalje

Sajber-kriminalci za skrivanje malvera koriste aplikacije iz popularnih kategorija

Sajber-kriminalci za skrivanje malvera koriste aplikacije iz popularnih kategorija

Uprkos Googleovim naporima da njegova prodavnica Android aplikacija bude bez malvera, maliciozne aplikacije i dalje nekako uspevaju da prođu proces p... Dalje

Aplikacija Signal ima bag koji omogućava prisluškivanje razgovora u okolini napadnutog uređaja

Aplikacija Signal ima bag koji omogućava prisluškivanje razgovora u okolini napadnutog uređaja

Skoro svaka aplikacija sadrži bezbednosne propuste, od kojih će neki možda biti otkriveni već danas, ali drugi će ostati nevidljivi dok ih neko n... Dalje

Otkriven bag u popularnim Googleovim i Samsung smart telefonima koji se aktivno koristi za napade

Otkriven bag u popularnim Googleovim i Samsung smart telefonima koji se aktivno koristi za napade

Googleova Grupa za analizu pretnji (TAG) otkrila je novi 0-day bag u Androidu koji se uveliko koristi za napade na ranjive pametne telefone - Google P... Dalje

Google najavio nove kontrole privatnosti za YouTube, Mape i Google pomoćnika

Google najavio nove kontrole privatnosti za YouTube, Mape i Google pomoćnika

Google je najavio nove funkcije za zaštitu privatnosti koje će korisnicima omogućiti veću sigurnost i veću kontrolu nad njihovim podacima koj... Dalje