Android malver hakovao hiljade Facebook naloga korisnika iz 144 zemlje
Mobilni telefoni, 10.08.2021, 10:00 AM
Trojanac za Android nazvan FlyTrap oteo je Facebook naloge više od 10.000 korisnika iz najmanje 144 zemlje pomoću lažnih aplikacija koje su žrtve preuzimale iz Google Play prodavnice i nezavisnih prodavnica aplikacija.
Oni koji stoje iza FlyTrapa oslanjaju se na jednostavne taktike socijalnog inženjeringa kako bi prevarili žrtve i oteli im Facebook naloge.
Iako je devet spornih aplikacija povučeno iz Play prodavnice, sve one su i dalje dostupne u nezavisnim prodavnicama aplikacija. Reč je o sledećim aplikacijama koje su visokokvalitetnog dizajna:
GG Voucher (com.luxcarad.cardid)
Vote European Football (com.gardenguides.plantingfree)
GG Coupon Ads (com.free_coupon.gg_free_coupon)
GG Voucher Ads (com.m_application.app_moi_6)
GG Voucher (com.free.voucher)
Chatfuel (com.ynsuper.chatfuel)
Net Coupon (com.free_coupon.net_coupon)
Net Coupon (com.movie.net_coupon)
EURO 2021 Official (com.euro2021)
Zlonamerne aplikacije obećavaju kodove kupona za Netflix i Google AdWords omogućavajući korisnicima da glasaju za omiljene timove i igrače na UEFA EURO 2020, ali pod uslovom da se prijave sa svojim Facebook nalogom da bi dali svoj glas ili dobili kod kupona ili kredit.
Kada se žrtva prijavi na nalog, malver krade njen Facebook ID, lokaciju, e-mail adresu, IP adresu i kolačiće i tokene povezane sa Facebook nalogom. Facebook nalog žrtve se dalje može zloupotrebljavati na različite načine, između ostalog i za dalje širenje malvera slanjem poruka sa linkovima koji vode do trojanca kontaktima žrtve.
Pošto zlonamerne aplikacije koriste pravu Facebook uslugu jedinstvenog prijavljivanja (SSO), one ne mogu da prikupe podatke za prijavu korisnika. Umesto toga, FlyTrap se oslanja na JavaScript kod za izvlačenje osetljivih podataka.
Svi podaci prikupljeni na ovaj način idu na FlyTrapov C2 server. Više od 10.000 korisnika Androida iz 144 zemlje bili su žrtve ove prevare od marta ove godine.
Ovaj podatak je sa servera za komandu i kontrolu, kome su istraživači kompanije za mobilnu bezbednost Zimperium, koji su i upozorili na ovaj malver, mogli da pristupe jer je baza podataka sa ukradenim kolačićima Facebook sesija bila dostupna svima na internetu. FlyTrapov C2 server imao je i više bezbednosnih propusta koji su olakšali pristup uskladištenim podacima, kažu istraživači. To je dodatni rizik za žrtve.
Istraživači Zimperiuma kažu da sajber kriminalci u ovom slučaju koriste uobičajenu zabludu korisnika da je prijavljivanje na pravi domen uvek bezbedno bez obzira na aplikaciju koja se koristi za prijavljivanje.
Nalozi na platformama društvenih medija uobičajena su meta hakera, koji ih mogu koristiti u razne svrhe, poput veštačkog povećanja popularnosti stranica, veb sajtova, proizvoda, ali i za širenje dezinformacija ili političkih poruka.
Foto: Zimperium
Izdvojeno
Sturnus: novi Android bankarski trojanac koji snima šifrovane WhatsApp, Telegram i Signal chatove
Istraživači iz ThreatFabric-a otkrili su novog bankarskog trojanca za Android nazvanog Sturnus, koji je dizajniran za krađu kredencijala, nadzor ko... Dalje
Landfall: špijunski malver napadao Samsung Galaxy telefone gotovo godinu dana
Istraživači u Unit 42 kompanije Palo Alto Networks otkrili su sofisticirani špijunski malver nazvan Landfall, koji je gotovo godinu dana neprimetno... Dalje
Neko vas zove i ćuti? Budite oprezni - mogla bi biti nova telefonska prevara
Sve više korisnika širom sveta prijavljuje „tihe pozive“ - pozive u kojima niko ne govori. Ako ćutite, pozivalac takođe ćuti, a či... Dalje
Google će sankcionisati aplikacije koje prazne bateriju: šta to znači za malvere?
Google će uskoro početi da sankcioniše Android aplikacije sa prevelikom pozadinskom aktivnošću koje prekomerno troše bateriju. U okviru novog An... Dalje
Android protiv mobilnih prevara
Google je objavio rezultate istraživanja o mobilnim prevarama i zaštiti korisnika pametnih telefona. Prevare putem SMS i poruka na društvenim mrež... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





