Android trojanac Marcher čeka korisnike na porno sajtovima

Mobilni telefoni, 15.03.2016, 01:30 AM

Android trojanac Marcher čeka korisnike na porno sajtovima

Prošle nedelje smo vas izvestili o novom trojancu za Android koji inficira uređaje korisnika koji veruju da instaliraju Adobe Flash Player. Istu taktiku koristi još jedan trojanac nazvan Android Marcher koji se širi preko SMS i email poruka koje vode korisnike na pornografske web sajtove.

Na ovim sajtovima od korisnika se traži da instaliraju Android verziju Adobe Flash Playera da bi mogli da pogledaju porno snimke. Upućeniji korisnici će znati da je Adobe obustavio razvoj Flash klijenta za Android još 2012. godine i da je to razlog zbog čega ga ne mogu preuzeti iz Google Play prodavnice.

Kada preuzmu aplikaciju, ona će prilikom instalacije tražiti administratorska prava, a ako korisnik nije svestan opasnosti davanja administratorskih prava nekoj aplikaciji, trojanac će imati potpunu kontrolu nad uređajem korisnika. Kada je instalirana, aplikacija započinje komunikaciju sa svojim serverom za komandu i kontrolu, kome šalje informacije za identifikaciju uređaja, a zauzvrat dobija sa servera maliciozni kod.

Trojanac Android Marcher nije nov. Prvi put se pojavio još 2013. godine. U ovoj kampanji koristi se 50 različitih verzija trojanca od kojih većina, kao i stare verzije, sadrže fišing stranice koje imitiraju Google Play prodavnicu tražeći od korisnika informacije o njegovoj kreditnoj kartici da bi navodno instalacija Adobe Flash Playera mogla da bude završena. Korisnici mogu da ignorišu ovaj zahtev, ali sigurno je da ima i onih koji će verovati da je zaista reč o Play prodavnici i unesti tražene podatke.

Kasnije će trojanac tražiti aplikacije banaka na zaraženom uređaju, a ako može da prikazuje lažne fišing stranice, trojanac će prekriti aplikaciju banke odgovarajućom stranicom da bi ukrao korisničko ime i lozinku za prijavljivanje na online račun korisnika uređaja.

Trojanac ovo može da uradi sa aplikacijama 16 banaka: BankSA (Bank of South Australia), Commerzbank, Commonwealth Bank of Australia (aplikacija NetBank), Deutsche Postbank, DKB (Deutsche Kreditbank), DZ Bank, Deutsche Bank, Fiducia & GAD IT, ING Direct, La Banque Postale, Mendons, NAB (National Australia Bank), Santander Bank, Westpac, i aplikacija WellStar Billpay. Ovom spisku treba dodati i Android aplikaciju PayPala.

Trojanac Marcher preusmerava korisnika na Google Play prodavnicu da bi ga naterao da instalira aplikaciju X-VIDEO koja je ranije već prijavljivana kao maliciozna, ali za koju su iz Googlea, posle provere, rekli da nepokazuje znakove zlonamernog ponašanja ali da će ono ubuduće biti pažljivo praćeno.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

27 od 150 vodećih VPN aplikacija u Google Play prodavnici su potencijalni izvor malvera

27 od 150 vodećih VPN aplikacija u Google Play prodavnici su potencijalni izvor malvera

Jedna od pet aplikacija među vodećih 150 besplatnih VPN aplikacija za Android u Google Play prodavnici označena je kao potencijalni izvor zlonamern... Dalje

WhatsApp ograničava prosleđivanje poruka da bi se izborio sa širenjem lažnih vesti

WhatsApp ograničava prosleđivanje poruka da bi se izborio sa širenjem lažnih vesti

U pokušaju da se uhvati u koštac sa širenjem dezinformacija na svoj platformi, WhatsApp će svim svojim korisnicima ograničiti prosleđivanje poru... Dalje

U Google Play prodavnici pronađeno 19 lažnih GPS aplikacija sa preko 50 miliona instalacija

U Google Play prodavnici pronađeno 19 lažnih GPS aplikacija sa preko 50 miliona instalacija

19 Android lažnih GPS aplikacija sa preko 50 miliona instalacija pronađeno je u Google Play prodavnici. Umesto onoga što obećavaju a šta ne rade,... Dalje

Android aplikacije koje kradu lozinke iz aplikacija banaka koriste senzor pokreta da ne bi bile otkrivene

Android aplikacije koje kradu lozinke iz aplikacija banaka koriste senzor pokreta da ne bi bile otkrivene

Tim istraživača kompanije Trend Micro pronašao je u Google Play prodavnici dve aplikacije inficirane bankarskim malverom, koje su instalirane na hi... Dalje

WhatsApp će korisnicima ponuditi zaštitu poruka pomoću otiska prsta

WhatsApp će korisnicima ponuditi zaštitu poruka pomoću otiska prsta

WhatsApp će sa svojom najnovijom verzijom predstaviti potpuno novu funkciju koja bi trebalo da značajno poboljša sigurnost korisnika. Popularna ap... Dalje