Android trojanac krade novac sa računa žrtava, krijući SMS obaveštenja o transakcijama

Mobilni telefoni, 23.09.2015, 01:00 AM

Android trojanac krade novac sa računa žrtava, krijući SMS obaveštenja o transakcijama

Istraživači iz ruske firme Doctor Web otkrili su novi malver koji se može širiti preko SMS spam poruka u kojima se, da bi bile ubedljivije, u nekim slučajevima koristi ime vlasnika telefona. Spam SMS poruke sadrže link za preuzimanje nekih programa, kao što je aplikacija jednog oglasnog sajta u Rusiji, ili aplikacija za pregled MMS poruka. Međutim, kada korisnik klikne na link, preuzima se maliciozni APK fajl. Trojanac može da izvrši komande sajber kriminalaca i ukrade novac sa bankovnih računa korisnika Androida.

Jedini način da se inficira uređaj je da korisnik otvori preuzeti APK fajl.

Kada malver koji je nazvan Android.SmsBot.459.origin dobije neophodne privilegije, on uklanja prečicu sa Home Screena.

Neke verzije ovog trojanca ne traže administatorske privilegije, već samo aktiviraju maliciozni sistemski proces i posle toga uklanjanju prečicu.

Malver šalje sledeće informacije serveru za komadnu i kontrolu (C&C server): IMEI, naziv modela, trenutni jezik sistema, IMSI, mobilni broj, naziv operatera, verziju OS, informaciju o tome da li je dostupan Viber, informacije o verziji trojanca i jedinstveni ID trojanca generisan za inficirani uređaj.

Trojanac dobija odgovor servera, odnosno komandu da proveri da li je na uređaju instalirana aplikacija za e-banking nekoliko banaka, kao što ruske banke Alfa-Bank i Sberbank. Malver takođe proverava račune i korisnikov mobilni račun.

Malver šalje listu svih SMS poruka serveru, spisak svih instaliranih aplikacija, SMS sa prethodno definisanim tekstom na određeni broj, presreće SMS poruke, šalje USSD upit, šalje listu kontakata serveru, šalje poruku određenom broju preko Vibera.

Uz pomoć posebnih komandi i SMS poruka, trojanac obavlja novčane transkacije - on krade novac sa bankovnog računa žrtve i prebacuje ga na račun napadača.

Da bi od vlasnika uređaja sakrio svoje aktivnosti i dolazne poruke koje šalje banka da bi transakcija bila potvrđena, malver isključuje zvuk obaveštenja, uključujući i vibraciju, i prosleđuje poruke napadačima, a zatim ih odmah briše ih iz memorije. Posle tri sekunde, zvuk obaveštenja se ponovo uključuje, tako da korisnik ništa neće primetiti.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi bankarski trojanac za Android zove se Cerberus, a njegov autor ga otvoreno reklamira na Twitteru

Novi bankarski trojanac za Android zove se Cerberus, a njegov autor ga otvoreno reklamira na Twitteru

Nakon što je nekoliko popularnih trojanaca za Android kao što su Anubis, Red Alert 2.0, GM bot i Exobot, nestalo sa scene, pojavio se novi igrač sa... Dalje

Korisnici Androida sada se mogu prijaviti na Google nalog pomoću otiska prsta

Korisnici Androida sada se mogu prijaviti na Google nalog pomoću otiska prsta

Ako koristite Chrome na Androidu, sada se možete prijaviti na svoj Google nalog i neke druge Googleove servise korišćenjem otiska prsta umesto loz... Dalje

Android aplikacije zaražene trojancem preuzete iz Google Play prodavnice više od 100 miliona puta

Android aplikacije zaražene trojancem preuzete iz Google Play prodavnice više od 100 miliona puta

Istraživači firme Doctor Web pronašli su trojanca koji je u paketu sa 33 aplikacije distribuiran preko Google Play prodavnice. Aplikacije sa trojan... Dalje

WhatsApp ima sigurnosne greške koje omogućavaju da neko zlonameran promeni vaše odgovore na poruke

WhatsApp ima sigurnosne greške koje omogućavaju da neko zlonameran promeni vaše odgovore na poruke

Istraživači Check Pointa otkrili su sigurnosne greške u WhatsAppu, Facebookovoj aplikaciji koja ima više od milijardu i po korisnika iz celog svet... Dalje

Huawei bi već ove nedelje mogao da predstavi svoju alternativu Androidu

Huawei bi već ove nedelje mogao da predstavi svoju alternativu Androidu

Kako izveštava Global Times, Huawei se sprema da objavi svoju alternativu Androidu. Kineski tehnološki gigant je ranije ove godine započeo razvoj i... Dalje