Android trojanac Marcher čeka korisnike na porno sajtovima

Mobilni telefoni, 15.03.2016, 01:30 AM

Android trojanac Marcher čeka korisnike na porno sajtovima

Prošle nedelje smo vas izvestili o novom trojancu za Android koji inficira uređaje korisnika koji veruju da instaliraju Adobe Flash Player. Istu taktiku koristi još jedan trojanac nazvan Android Marcher koji se širi preko SMS i email poruka koje vode korisnike na pornografske web sajtove.

Na ovim sajtovima od korisnika se traži da instaliraju Android verziju Adobe Flash Playera da bi mogli da pogledaju porno snimke. Upućeniji korisnici će znati da je Adobe obustavio razvoj Flash klijenta za Android još 2012. godine i da je to razlog zbog čega ga ne mogu preuzeti iz Google Play prodavnice.

Kada preuzmu aplikaciju, ona će prilikom instalacije tražiti administratorska prava, a ako korisnik nije svestan opasnosti davanja administratorskih prava nekoj aplikaciji, trojanac će imati potpunu kontrolu nad uređajem korisnika. Kada je instalirana, aplikacija započinje komunikaciju sa svojim serverom za komandu i kontrolu, kome šalje informacije za identifikaciju uređaja, a zauzvrat dobija sa servera maliciozni kod.

Trojanac Android Marcher nije nov. Prvi put se pojavio još 2013. godine. U ovoj kampanji koristi se 50 različitih verzija trojanca od kojih većina, kao i stare verzije, sadrže fišing stranice koje imitiraju Google Play prodavnicu tražeći od korisnika informacije o njegovoj kreditnoj kartici da bi navodno instalacija Adobe Flash Playera mogla da bude završena. Korisnici mogu da ignorišu ovaj zahtev, ali sigurno je da ima i onih koji će verovati da je zaista reč o Play prodavnici i unesti tražene podatke.

Kasnije će trojanac tražiti aplikacije banaka na zaraženom uređaju, a ako može da prikazuje lažne fišing stranice, trojanac će prekriti aplikaciju banke odgovarajućom stranicom da bi ukrao korisničko ime i lozinku za prijavljivanje na online račun korisnika uređaja.

Trojanac ovo može da uradi sa aplikacijama 16 banaka: BankSA (Bank of South Australia), Commerzbank, Commonwealth Bank of Australia (aplikacija NetBank), Deutsche Postbank, DKB (Deutsche Kreditbank), DZ Bank, Deutsche Bank, Fiducia & GAD IT, ING Direct, La Banque Postale, Mendons, NAB (National Australia Bank), Santander Bank, Westpac, i aplikacija WellStar Billpay. Ovom spisku treba dodati i Android aplikaciju PayPala.

Trojanac Marcher preusmerava korisnika na Google Play prodavnicu da bi ga naterao da instalira aplikaciju X-VIDEO koja je ranije već prijavljivana kao maliciozna, ali za koju su iz Googlea, posle provere, rekli da nepokazuje znakove zlonamernog ponašanja ali da će ono ubuduće biti pažljivo praćeno.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Apple na iOS 17 krišom promenio podešavanja privatnosti

Apple na iOS 17 krišom promenio podešavanja privatnosti

Mnogim korisnicima iPhonea koji su nadogradili svoje telefone na iOS 17 neće se dopasti kada čuju da su time možda zapravo smanjili svoju bezbednos... Dalje

Android bankarski trojanac Xenomorph se krije iza lažnih zahteva za ažuriranje Google Chromea

Android bankarski trojanac Xenomorph se krije iza lažnih zahteva za ažuriranje Google Chromea

Istraživači bezbednosti iz kompanije ThreatFabric primetili su novu kampanju u kojoj se distribuira malver Xenomorph koji cilja korisnike Android ur... Dalje

Lažne YouTube aplikacije kriju malver Capra RAT koji špijunira korisnike zaraženih uređaja

Lažne YouTube aplikacije kriju malver Capra RAT koji špijunira korisnike zaraženih uređaja

Istraživači iz SentinelLabsa primetili su tri Android aplikacije koje imitiraju Googleovu YouTube aplikaciju. Analiza aplikacija je otkrila da je u ... Dalje

Skype za mobilne uređaje otkriva IP adresu korisnika, ali se Microsoftu ne žuri da reši ovaj problem

Skype za mobilne uređaje otkriva IP adresu korisnika, ali se Microsoftu ne žuri da reši ovaj problem

Slanjem linka, hakeri mogu doći do IP adrese korisnika aplikacije Skype i tako otkriti gde se korisnik nalazi. Korisnik aplikacije ne mora da klikne ... Dalje

Na Google Play i Samsung Galaxy Store pronađene trojanizovane verzije popularnih aplikacija Signal i Telegram

Na Google Play i Samsung Galaxy Store pronađene trojanizovane verzije popularnih aplikacija Signal i Telegram

U Google Play prodavnici i Samsung Galaxy Store pronađene su trojanizovane aplikacije Signal i Telegram u kojima je sakriven špijunski softver (spyw... Dalje