Android trojanac Marcher čeka korisnike na porno sajtovima

Mobilni telefoni, 15.03.2016, 01:30 AM

Android trojanac Marcher čeka korisnike na porno sajtovima

Prošle nedelje smo vas izvestili o novom trojancu za Android koji inficira uređaje korisnika koji veruju da instaliraju Adobe Flash Player. Istu taktiku koristi još jedan trojanac nazvan Android Marcher koji se širi preko SMS i email poruka koje vode korisnike na pornografske web sajtove.

Na ovim sajtovima od korisnika se traži da instaliraju Android verziju Adobe Flash Playera da bi mogli da pogledaju porno snimke. Upućeniji korisnici će znati da je Adobe obustavio razvoj Flash klijenta za Android još 2012. godine i da je to razlog zbog čega ga ne mogu preuzeti iz Google Play prodavnice.

Kada preuzmu aplikaciju, ona će prilikom instalacije tražiti administratorska prava, a ako korisnik nije svestan opasnosti davanja administratorskih prava nekoj aplikaciji, trojanac će imati potpunu kontrolu nad uređajem korisnika. Kada je instalirana, aplikacija započinje komunikaciju sa svojim serverom za komandu i kontrolu, kome šalje informacije za identifikaciju uređaja, a zauzvrat dobija sa servera maliciozni kod.

Trojanac Android Marcher nije nov. Prvi put se pojavio još 2013. godine. U ovoj kampanji koristi se 50 različitih verzija trojanca od kojih većina, kao i stare verzije, sadrže fišing stranice koje imitiraju Google Play prodavnicu tražeći od korisnika informacije o njegovoj kreditnoj kartici da bi navodno instalacija Adobe Flash Playera mogla da bude završena. Korisnici mogu da ignorišu ovaj zahtev, ali sigurno je da ima i onih koji će verovati da je zaista reč o Play prodavnici i unesti tražene podatke.

Kasnije će trojanac tražiti aplikacije banaka na zaraženom uređaju, a ako može da prikazuje lažne fišing stranice, trojanac će prekriti aplikaciju banke odgovarajućom stranicom da bi ukrao korisničko ime i lozinku za prijavljivanje na online račun korisnika uređaja.

Trojanac ovo može da uradi sa aplikacijama 16 banaka: BankSA (Bank of South Australia), Commerzbank, Commonwealth Bank of Australia (aplikacija NetBank), Deutsche Postbank, DKB (Deutsche Kreditbank), DZ Bank, Deutsche Bank, Fiducia & GAD IT, ING Direct, La Banque Postale, Mendons, NAB (National Australia Bank), Santander Bank, Westpac, i aplikacija WellStar Billpay. Ovom spisku treba dodati i Android aplikaciju PayPala.

Trojanac Marcher preusmerava korisnika na Google Play prodavnicu da bi ga naterao da instalira aplikaciju X-VIDEO koja je ranije već prijavljivana kao maliciozna, ali za koju su iz Googlea, posle provere, rekli da nepokazuje znakove zlonamernog ponašanja ali da će ono ubuduće biti pažljivo praćeno.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google kaže da svakog dana provere 50 milijardi aplikacija da bi zaštitili korisnike od malicioznih aplikacija

Google kaže da svakog dana provere 50 milijardi aplikacija da bi zaštitili korisnike od malicioznih aplikacija

Google je objavio nove podatke koji ilustruju napore kompanije da poveća bezbednost korisnika Androida, otkrivajući da sada mnogo više pažnje po... Dalje

Clipper malver zamenjuje Bitcoin i Ethereum adrese korisnika adresama napadača

Clipper malver zamenjuje Bitcoin i Ethereum adrese korisnika adresama napadača

Još jedan dan, još jedan malver koji ugrožava korisnike Androida koji aplikacije preuzimaju iz Googleove Play prodavnice. Ovog puta istraživači k... Dalje

Opera za Android dobija VPN podršku

Opera za Android dobija VPN podršku

Najnovija beta verzija pregledača Opera za Android donosi ugrađenu VPN funkciju, nakon što je proizvođač ranije predstavio sličnu funkcionalnost... Dalje

Android telefon može biti hakovan dok gledate sliku

Android telefon može biti hakovan dok gledate sliku

Budite oprezni kada na svom pametnom telefonu otvarate sliku koju ste preuzeli sa interneta ili primili preko poruke ili email aplikacije. Samo gledan... Dalje

Korisnici iPhonea sada mogu zaključati WhatsApp pomoću Face ID i Touch ID

Korisnici iPhonea sada mogu zaključati WhatsApp pomoću Face ID i Touch ID

Najnovije ažuriranje WhatsAppa za iOS donosi novu funkciju koja korisnicima omogućava da zaključaju pristup aplikaciji koristeći Touch ID ili Fa... Dalje