Android trojanac Marcher čeka korisnike na porno sajtovima
Mobilni telefoni, 15.03.2016, 01:30 AM

Prošle nedelje smo vas izvestili o novom trojancu za Android koji inficira uređaje korisnika koji veruju da instaliraju Adobe Flash Player. Istu taktiku koristi još jedan trojanac nazvan Android Marcher koji se širi preko SMS i email poruka koje vode korisnike na pornografske web sajtove.
Na ovim sajtovima od korisnika se traži da instaliraju Android verziju Adobe Flash Playera da bi mogli da pogledaju porno snimke. Upućeniji korisnici će znati da je Adobe obustavio razvoj Flash klijenta za Android još 2012. godine i da je to razlog zbog čega ga ne mogu preuzeti iz Google Play prodavnice.
Kada preuzmu aplikaciju, ona će prilikom instalacije tražiti administratorska prava, a ako korisnik nije svestan opasnosti davanja administratorskih prava nekoj aplikaciji, trojanac će imati potpunu kontrolu nad uređajem korisnika. Kada je instalirana, aplikacija započinje komunikaciju sa svojim serverom za komandu i kontrolu, kome šalje informacije za identifikaciju uređaja, a zauzvrat dobija sa servera maliciozni kod.
Trojanac Android Marcher nije nov. Prvi put se pojavio još 2013. godine. U ovoj kampanji koristi se 50 različitih verzija trojanca od kojih većina, kao i stare verzije, sadrže fišing stranice koje imitiraju Google Play prodavnicu tražeći od korisnika informacije o njegovoj kreditnoj kartici da bi navodno instalacija Adobe Flash Playera mogla da bude završena. Korisnici mogu da ignorišu ovaj zahtev, ali sigurno je da ima i onih koji će verovati da je zaista reč o Play prodavnici i unesti tražene podatke.
Kasnije će trojanac tražiti aplikacije banaka na zaraženom uređaju, a ako može da prikazuje lažne fišing stranice, trojanac će prekriti aplikaciju banke odgovarajućom stranicom da bi ukrao korisničko ime i lozinku za prijavljivanje na online račun korisnika uređaja.
Trojanac ovo može da uradi sa aplikacijama 16 banaka: BankSA (Bank of South Australia), Commerzbank, Commonwealth Bank of Australia (aplikacija NetBank), Deutsche Postbank, DKB (Deutsche Kreditbank), DZ Bank, Deutsche Bank, Fiducia & GAD IT, ING Direct, La Banque Postale, Mendons, NAB (National Australia Bank), Santander Bank, Westpac, i aplikacija WellStar Billpay. Ovom spisku treba dodati i Android aplikaciju PayPala.
Trojanac Marcher preusmerava korisnika na Google Play prodavnicu da bi ga naterao da instalira aplikaciju X-VIDEO koja je ranije već prijavljivana kao maliciozna, ali za koju su iz Googlea, posle provere, rekli da nepokazuje znakove zlonamernog ponašanja ali da će ono ubuduće biti pažljivo praćeno.

Izdvojeno
Na Google Play pronađene 224 aplikacije koje su korišćene za masovnu prevaru sa oglasima

Istraživački tim Satori Threat Intelligence kompanije HUMAN otkrio je i prekinuo masovnu prevaru nazvanu SlopAds, u kojoj su korišćene 224 zloname... Dalje
Samsung zakrpio kritičnu ranjivost koju su hakeri koristili za napade na Android uređaje

Samsung je objavio zakrpu za ozbiljnu bezbednosnu ranjivost (CVE-2025-21043) koju su, prema izveštajima, hakeri već koristili u napadima na Android ... Dalje
RatOn: Android trojanac nove generacije krade novac i kriptovalute i zaključava zaražene uređaje

Istraživači iz ThreatFabric-a upozoravaju na novi Android malver nazvan RatOn, koji je od jednostavnog alata za NFC relay napade evoluirao u sofisti... Dalje
Malver Brokewell u oglasima na Facebooku, ugroženi korisnici Androida

Istraživači iz Bitdefender Labsa upozorili su na lažne oglase na Facebooku preko kojih se širi Brokewell spyware koji od korisnika Androida krade ... Dalje
Hook 3.0: najopasniji Android malver ikada

Istraživači iz Zimperium Labs-a otkrili su novu verziju Android malvera HOOK, koja ima čak 107 funkcija što ga svrstava među najopasnije mobilne ... Dalje
Pratite nas
Nagrade