Android malver Mazar briše podatke sa inficiranog uređaja. Osim ako ste iz Rusije

Mobilni telefoni, 17.02.2016, 09:30 AM

Android malver Mazar briše podatke sa inficiranog uređaja. Osim ako ste iz Rusije

Istraživači iz firme Heimdal Security upozorili su korisnike Androida na spam poruke sledeće sadržine: “You have received a multimedia message from +[pozivni broj za državu] [broj pošiljaoca]. Follow the link hhtp: //www.mmsforyou [.] Net / mms.apk to view the message."

Ako korisnik klikne na link, preuzeće APK fajl, a ako pokrene APK fajl na Android smart telefonu biće upitan da instalira novu aplikaciju.

Nova aplikacija ima generičko ime - MMS Messaging. Ona traži od korisnika administratorske privilegije, što bi većina neiskusnih korisnika odobrila bez mnogo razmišljanja upravo zbog naziva aplikacije.

Istraživači su identifikovali ovaj malver. Reč je o Mazar Android BOT, pretnji koja je otkrivena u novembru prošle godine, i koja inficirani telefon regrutuje u bot mrežu koja je pod kontrolom hakera. Mazar su prvi otkrili istraživači firme Recorded Future, kada je malver nuđen na prodaju na crnom marketu. Ovo je prvi put da se malver koristi u napadima na korisnike.

Mazar je specifičan po načinu širenja, koji se razlikuje od onoga na koji se obično šire drugi malveri za Android koji najčešće računaju na korisnike koji aplikacije preuzimaju sa alternativnih marketa. Mazar je u tom pogledu mnogo agresivniji, s obzirom da sam kuca na vrata korisnika SMS porukom u kojoj mu sugeriše da preuze aplikaciju.

Kada dobije administatorski pristup, Mazar može da uradi mnogo toga na zaraženom uređaju. Najpre, on obezbeđuje sebe u tom smislu da “preživi” restartovanje uređaja. Mazar može da šalje i čita SMS poruke i da poziva druge brojeve, može da se ubaci u Chrome, da menja podešavanja telefona, da prinudi telefon da pređe u režim spavanja, da kontroliše tastere telefona, da pristupa internetu itd.

Ali prava opasnost preti od moći malvera Mazar da obriše podatke sa uređaja.

Malver preuzima legitimnu Tor aplikaciju za Android koju instalira i koja mu omogućava da surfuje internetom anonimno preko Tora.

Kada instalira Tor aplikaciju, Mazar broju telefona u Iranu šalje poruku: “Hvala”. Ova poruka je svojevrsni znak koji ukazuje i na lokaciju inficiranog uređaja tako da autori malvera, kada prime poruku, saznaju da im je malver regrutovao još jedan uređaj za njihovu mrežu.

U nekim slučajevima, Mazar instalira i Android aplikaciju nazvanu Polipo proxy, koja postavlja proxy na uređaju i omogućava autorima malvera da špijuniraju web saobraćaj i izvode MitM (Man in the Middle) napade.

Još jedna zanimljivost u vezi malvera je da njegov izvorni kod sadrži konkretne instrukcije kako da se zaustavi proces instalacije ako je kao jezik uređaja odabran ruski jezik.

To možda mnogo više govori o tome odakle su autori malvera, bez obzira na SMS poruku koja se šalje na iranski broj telefona. Nepisano je pravilo da ruske vlasti sudski ne gone sajber kriminalce koji ne ugrožavaju ruske korisnike.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Android 16 dobija zaštitu od povezivanja na lažne bazne stanice

Android 16 dobija zaštitu od povezivanja na lažne bazne stanice

Zamislite da ste negde u gradu, telefon vam pokazuje pun signal, ali vi ste zapravo povezani na lažnu mrežu koja može da vas špijunira. Zvuči kao... Dalje

Istraživanje otkriva: Besplatne VPN aplikacije ugrožavaju privatnost miliona korisnika

Istraživanje otkriva: Besplatne VPN aplikacije ugrožavaju privatnost miliona korisnika

U eri kada sve više ljudi koristi VPN servise da bi zaštitili svoju privatnost, pojavljuju se ozbiljna upozorenja da neki od tih alata, naročito ak... Dalje

U aplikacijama u Apple App Store i Google Play pronađen novi malver SparkKitty koji krade slike i kriptovalute

U aplikacijama u Apple App Store i Google Play pronađen novi malver SparkKitty koji krade slike i kriptovalute

Istraživači kompanije Kaspersky otkrili su novi mobilni malver za krađu kriptovaluta pod nazivom SparkKitty. Malver je pronađen u aplikacijama u z... Dalje

Novi trikovi starog prevaranta: otkrivena nova verzija Android malvera Godfather

Novi trikovi starog prevaranta: otkrivena nova verzija Android malvera Godfather

Istraživači sajber bezbednosti u Zimperium zLabs-u otkrili su novu verziju Android malvera „Godfather“ koja koristi naprednu tehniku naz... Dalje

Skoro polovina korisnika mobilnih telefona svakodnevno se susreće sa prevarama

Skoro polovina korisnika mobilnih telefona svakodnevno se susreće sa prevarama

Skoro polovina (44%) korisnika mobilnih telefona navodi da su svakodnevno izloženi prevarama i pretnjama, a većina je zabrinuta zbog gubitka važni... Dalje