Android trojanac ukrao stotine miliona evra od 10 miliona korisnika iz 70 zemalja
Mobilni telefoni, 30.09.2021, 10:30 AM

Novi trojanac zarazio je uređaje više od 10 miliona korisnika iz preko 70 zemalja preko naizgled bezazlenih Android aplikacija koje bez njihovog znanja pretplaćuju korisnike na usluge koje koštaju 36 evra mesečno.
Istraživači Zimperium zLabsa su trojanca nazvali „GriftHorse“. Širenje ovog trojanca započelo je novembra 2020. godine, a žrtve su prijavljene širom Australije, Brazila, Kanade, Kine, Francuske, Nemačke, Indije, Rusije, Saudijske Arabije, Španije, Velike Britanije, SAD i drugih zemalja.
U kampanji je korišćeno najmanje 200 trojanskih aplikacija distribuiranih iz Google Play i nezvaničnih prodavnica aplikacija, što ovu kampanju čini jednom od najraširenijih prevara otkrivenih ove godine. Zlonamerne aplikacije su iz različitih kategorija, od alata i zabave do personalizacije i upoznavanja, pa s obzirom na ovaj diverzitet ne čude razmere napada. Jedna od aplikacija, Handy Translator Pro, imala je čak 500.000 preuzimanja.
Iako tipične prevare sa pretplatom na servise obično koriste prednosti fišing tehnika, ova prevara krila se iza zlonamernih Android aplikacija koje funkcionišu kao trojanci, omogućavajući im da iskoriste korisničke interakcije za povećano širenje i infekciju, rekli su istraživači Zimperiuma.
“Ove zlonamerne Android aplikacije deluju bezopasno gledajući opis prodavnice i tražene dozvole, ali ovaj lažni osećaj poverenja se menja kada se korisnicima mesečno naplati premijum usluga na koju se pretplaćuju bez znanja i pristanka.”
Kao i drugi bankarski trojanci, GriftHorse ne koristi greške u operativnom sistemu Android, već se korisnici na prevaru pretplaćuju na SMS usluge nakon preuzimanja aplikacija.
Nakon infekcije, žrtve su bombardovane obmanjujućim obaveštenjima da su osvojili „nagradu“ koju odmah moraju preuzeti. Ova obaveštenja iskaču najmanje pet puta u roku od sat vremena sve dok korisnik ne popusti pod pritiskom i prihvati poziv za nagradu. Kada korisnici kliknu na obaveštenje, trojanac ih preusmerava na veb stranice koje su prilagođene IP adresi i jeziku uređaja. Ovakav pristup pokazao se uspešnim verovatno zbog činjenice da korisnici lakše dele svoje podatke na svom jeziku. Ali time oni zapravo dostavljaju svoj telefonski broj premijum SMS servisu koji će im biti naplaćen 30 evra mesečno.
Žrtva ne primećuje odmah šta je uradila, a velika je verovatnoća da će proći meseci pre nego što shvati o čemu se radi i zašto su telefonski računi uvećani.
GriftHorse ne samo da je uspeo da proleti ispod radara i izbegne otkrivanje antivirusa, već je zarađivao milione svakog meseca, a istraživači procenjuju da je ukupna zarada kriminalaca premašila stotine miliona evra.
Nakon što je Zimperium obavestio Google o svom otkriću, aplikacije su uklonjene iz Play prodavnice. Ipak, imajte na umu da su aplikacije i dalje dostupne u alternativnim prodavnicama aplikacija.
Spisak aplikacija koje je Google uklonio iz Play prodavnice možete naći na sajtu Zimperiuma.

Izdvojeno
NSO grupa kažnjena sa 168 miliona dolara zbog špijuniranja korisnika WhatsApp-a

Proizvođač špijunskog softvera NSO grupa moraće da plati WhatsApp-u skoro 168 miliona dolara, više od četiri meseca nakon što je američki sud ... Dalje
Hakovana nezvanična verzija aplikacije Signal koju su koristili Trampovi saradnici

TeleMessage, izraelska kompanija koja pruža usluge arhiviranja poruka za preduzeća i državne entitete, uključujući alate za arhiviranje poruka ... Dalje
Polovina svih mobilnih uređaja radi na zastarelim operativnim sistemima

Polovina svih mobilnih uređaja radi na zastarelim operativnim sistemima, što ih čini veoma ranjivim na sajber napade. Ovo je podatak iz izveštaja ... Dalje
Bag u iOS može da blokira iPhone slanjem zlonamernih notifikacija

Programer aplikacija i istraživač bezbednosti Giljerme Rembo otkrio je ranjivost u iOS-u koja može omogućiti napadačima da daljinski blokiraju i... Dalje
WhatsApp uvodi novu opciju za zaštitu privatnosti

WhatsApp je uveo novu funkciju za zaštitu privatnosti pod nazivom „Advanced Chat Privacy“ koja omogućava korisnicima da spreče učesni... Dalje
Pratite nas
Nagrade