Android trojanac krade novac sa računa žrtava, krijući SMS obaveštenja o transakcijama
Mobilni telefoni, 23.09.2015, 01:00 AM
Istraživači iz ruske firme Doctor Web otkrili su novi malver koji se može širiti preko SMS spam poruka u kojima se, da bi bile ubedljivije, u nekim slučajevima koristi ime vlasnika telefona. Spam SMS poruke sadrže link za preuzimanje nekih programa, kao što je aplikacija jednog oglasnog sajta u Rusiji, ili aplikacija za pregled MMS poruka. Međutim, kada korisnik klikne na link, preuzima se maliciozni APK fajl. Trojanac može da izvrši komande sajber kriminalaca i ukrade novac sa bankovnih računa korisnika Androida.
Jedini način da se inficira uređaj je da korisnik otvori preuzeti APK fajl.
Kada malver koji je nazvan Android.SmsBot.459.origin dobije neophodne privilegije, on uklanja prečicu sa Home Screena.
Neke verzije ovog trojanca ne traže administatorske privilegije, već samo aktiviraju maliciozni sistemski proces i posle toga uklanjanju prečicu.
Malver šalje sledeće informacije serveru za komadnu i kontrolu (C&C server): IMEI, naziv modela, trenutni jezik sistema, IMSI, mobilni broj, naziv operatera, verziju OS, informaciju o tome da li je dostupan Viber, informacije o verziji trojanca i jedinstveni ID trojanca generisan za inficirani uređaj.
Trojanac dobija odgovor servera, odnosno komandu da proveri da li je na uređaju instalirana aplikacija za e-banking nekoliko banaka, kao što ruske banke Alfa-Bank i Sberbank. Malver takođe proverava račune i korisnikov mobilni račun.
Malver šalje listu svih SMS poruka serveru, spisak svih instaliranih aplikacija, SMS sa prethodno definisanim tekstom na određeni broj, presreće SMS poruke, šalje USSD upit, šalje listu kontakata serveru, šalje poruku određenom broju preko Vibera.
Uz pomoć posebnih komandi i SMS poruka, trojanac obavlja novčane transkacije - on krade novac sa bankovnog računa žrtve i prebacuje ga na račun napadača.
Da bi od vlasnika uređaja sakrio svoje aktivnosti i dolazne poruke koje šalje banka da bi transakcija bila potvrđena, malver isključuje zvuk obaveštenja, uključujući i vibraciju, i prosleđuje poruke napadačima, a zatim ih odmah briše ih iz memorije. Posle tri sekunde, zvuk obaveštenja se ponovo uključuje, tako da korisnik ništa neće primetiti.
Izdvojeno
Novi talas fišing napada na korisnike aplikacije Signal: hakeri se predstavljaju kao tehnička podrška
U toku je nova fišing kampanja u kojoj se hakeri predstavljaju kao tim za podršku aplikacije Signal, a cilj napadača je krađa rezervnih kopija raz... Dalje
Premium Deception: 250 lažnih Android aplikacija tajno naplaćivalo premijum servise
Istraživači kompanije Zimperium otkrili su višemesečnu Android kampanju pod nazivom Premium Deception, u kojoj je korišćeno gotovo 250 lažnih a... Dalje
Apple: prošle godine u App Store-u blokirano 2,2 milijarde dolara transakcija povezanih sa prevarama
Apple je saopštio da je tokom 2025. godine sprečio više od 2,2 milijarde dolara potencijalno sumnjivih transakcija u App Store-u, dok je ukupan izn... Dalje
Kampanja Trapdoor: više od 450 Android aplikacija korišćeno za prevare sa oglasima
Istraživači kompanije HUMAN otkrili su novu kampanju prevara sa oglasima pod nazivom Trapdoor, koja je ciljala korisnike Android uređaja koristeći... Dalje
Android 17 dobija funkciju za proveru autentičnosti Android sistema
Google priprema novu bezbednosnu funkciju za Android 17 koja će korisnicima omogućiti proveru da li njihov uređaj koristi zvaničnu, neizmenjenu ve... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





