Android trojanac ukrao stotine miliona evra od 10 miliona korisnika iz 70 zemalja
Mobilni telefoni, 30.09.2021, 10:30 AM
Novi trojanac zarazio je uređaje više od 10 miliona korisnika iz preko 70 zemalja preko naizgled bezazlenih Android aplikacija koje bez njihovog znanja pretplaćuju korisnike na usluge koje koštaju 36 evra mesečno.
Istraživači Zimperium zLabsa su trojanca nazvali „GriftHorse“. Širenje ovog trojanca započelo je novembra 2020. godine, a žrtve su prijavljene širom Australije, Brazila, Kanade, Kine, Francuske, Nemačke, Indije, Rusije, Saudijske Arabije, Španije, Velike Britanije, SAD i drugih zemalja.
U kampanji je korišćeno najmanje 200 trojanskih aplikacija distribuiranih iz Google Play i nezvaničnih prodavnica aplikacija, što ovu kampanju čini jednom od najraširenijih prevara otkrivenih ove godine. Zlonamerne aplikacije su iz različitih kategorija, od alata i zabave do personalizacije i upoznavanja, pa s obzirom na ovaj diverzitet ne čude razmere napada. Jedna od aplikacija, Handy Translator Pro, imala je čak 500.000 preuzimanja.
Iako tipične prevare sa pretplatom na servise obično koriste prednosti fišing tehnika, ova prevara krila se iza zlonamernih Android aplikacija koje funkcionišu kao trojanci, omogućavajući im da iskoriste korisničke interakcije za povećano širenje i infekciju, rekli su istraživači Zimperiuma.
“Ove zlonamerne Android aplikacije deluju bezopasno gledajući opis prodavnice i tražene dozvole, ali ovaj lažni osećaj poverenja se menja kada se korisnicima mesečno naplati premijum usluga na koju se pretplaćuju bez znanja i pristanka.”
Kao i drugi bankarski trojanci, GriftHorse ne koristi greške u operativnom sistemu Android, već se korisnici na prevaru pretplaćuju na SMS usluge nakon preuzimanja aplikacija.
Nakon infekcije, žrtve su bombardovane obmanjujućim obaveštenjima da su osvojili „nagradu“ koju odmah moraju preuzeti. Ova obaveštenja iskaču najmanje pet puta u roku od sat vremena sve dok korisnik ne popusti pod pritiskom i prihvati poziv za nagradu. Kada korisnici kliknu na obaveštenje, trojanac ih preusmerava na veb stranice koje su prilagođene IP adresi i jeziku uređaja. Ovakav pristup pokazao se uspešnim verovatno zbog činjenice da korisnici lakše dele svoje podatke na svom jeziku. Ali time oni zapravo dostavljaju svoj telefonski broj premijum SMS servisu koji će im biti naplaćen 30 evra mesečno.
Žrtva ne primećuje odmah šta je uradila, a velika je verovatnoća da će proći meseci pre nego što shvati o čemu se radi i zašto su telefonski računi uvećani.
GriftHorse ne samo da je uspeo da proleti ispod radara i izbegne otkrivanje antivirusa, već je zarađivao milione svakog meseca, a istraživači procenjuju da je ukupna zarada kriminalaca premašila stotine miliona evra.
Nakon što je Zimperium obavestio Google o svom otkriću, aplikacije su uklonjene iz Play prodavnice. Ipak, imajte na umu da su aplikacije i dalje dostupne u alternativnim prodavnicama aplikacija.
Spisak aplikacija koje je Google uklonio iz Play prodavnice možete naći na sajtu Zimperiuma.
Izdvojeno
Novi Android trojanci koriste veštačku inteligenciju za automatizovane klikove na oglase
Istraživači kompanije za mobilnu bezbednost Dr.Web otkrili su novu porodicu Android trojanaca koja koristi veštačku inteligenciju za automatsko ot... Dalje
Ne odlažite ažuriranje iPhone-a: iOS 26.2 donosi zaštitu od dve ranjivosti koje se koriste za špijuniranje
Apple je 12. decembra 2025. zakrpio dve WebKit zero-day ranjivosti koje su povezane sa plaćeničkim špijunskim softverom. Ove zakrpe dostupne su isk... Dalje
Frogblight: novi Android malver krade podatke i prazni bankovne račune
Istraživači kompanije Kaspersky otkrili su novi Android malver pod nazivom Frogblight, koji krade osetljive podatke sa zaražnih uređaja i prazni b... Dalje
Kimwolf botnet: vojska zaraženih Android uređaja van kontrole
Istraživači kompanije Xlab otkrili su jedan od najvećih ikada zabeleženih botneta, nazvan Kimwolf, koji trenutno obuhvata oko 1,8 miliona zaražen... Dalje
Cellik: Android malver u zaraženim verzijama Google Play aplikacija
Na hakerskim forumima pojavio se novi Android malware-as-a-service (MaaS) pod nazivom Cellik, koji napadačima nudi mogućnost ubacivanja malvera u po... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





