Android trojanac ukrao stotine miliona evra od 10 miliona korisnika iz 70 zemalja

Mobilni telefoni, 30.09.2021, 10:30 AM

Android trojanac ukrao stotine miliona evra od 10 miliona korisnika iz 70 zemalja

Novi trojanac zarazio je uređaje više od 10 miliona korisnika iz preko 70 zemalja preko naizgled bezazlenih Android aplikacija koje bez njihovog znanja pretplaćuju korisnike na usluge koje koštaju 36 evra mesečno.

Istraživači Zimperium zLabsa su trojanca nazvali „GriftHorse“. Širenje ovog trojanca započelo je novembra 2020. godine, a žrtve su prijavljene širom Australije, Brazila, Kanade, Kine, Francuske, Nemačke, Indije, Rusije, Saudijske Arabije, Španije, Velike Britanije, SAD i drugih zemalja.

U kampanji je korišćeno najmanje 200 trojanskih aplikacija distribuiranih iz Google Play i nezvaničnih prodavnica aplikacija, što ovu kampanju čini jednom od najraširenijih prevara otkrivenih ove godine. Zlonamerne aplikacije su iz različitih kategorija, od alata i zabave do personalizacije i upoznavanja, pa s obzirom na ovaj diverzitet ne čude razmere napada. Jedna od aplikacija, Handy Translator Pro, imala je čak 500.000 preuzimanja.

Iako tipične prevare sa pretplatom na servise obično koriste prednosti fišing tehnika, ova prevara krila se iza zlonamernih Android aplikacija koje funkcionišu kao trojanci, omogućavajući im da iskoriste korisničke interakcije za povećano širenje i infekciju, rekli su istraživači Zimperiuma.

“Ove zlonamerne Android aplikacije deluju bezopasno gledajući opis prodavnice i tražene dozvole, ali ovaj lažni osećaj poverenja se menja kada se korisnicima mesečno naplati premijum usluga na koju se pretplaćuju bez znanja i pristanka.”

Kao i drugi bankarski trojanci, GriftHorse ne koristi greške u operativnom sistemu Android, već se korisnici na prevaru pretplaćuju na SMS usluge nakon preuzimanja aplikacija.

Nakon infekcije, žrtve su bombardovane obmanjujućim obaveštenjima da su osvojili „nagradu“ koju odmah moraju preuzeti. Ova obaveštenja iskaču najmanje pet puta u roku od sat vremena sve dok korisnik ne popusti pod pritiskom i prihvati poziv za nagradu. Kada korisnici kliknu na obaveštenje, trojanac ih preusmerava na veb stranice koje su prilagođene IP adresi i jeziku uređaja. Ovakav pristup pokazao se uspešnim verovatno zbog činjenice da korisnici lakše dele svoje podatke na svom jeziku. Ali time oni zapravo dostavljaju svoj telefonski broj premijum SMS servisu koji će im biti naplaćen 30 evra mesečno.

Žrtva ne primećuje odmah šta je uradila, a velika je verovatnoća da će proći meseci pre nego što shvati o čemu se radi i zašto su telefonski računi uvećani.

GriftHorse ne samo da je uspeo da proleti ispod radara i izbegne otkrivanje antivirusa, već je zarađivao milione svakog meseca, a istraživači procenjuju da je ukupna zarada kriminalaca premašila stotine miliona evra.

Nakon što je Zimperium obavestio Google o svom otkriću, aplikacije su uklonjene iz Play prodavnice. Ipak, imajte na umu da su aplikacije i dalje dostupne u alternativnim prodavnicama aplikacija.

Spisak aplikacija koje je Google uklonio iz Play prodavnice možete naći na sajtu Zimperiuma.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Android malver BRATA posle krađe podataka i novca sa računa briše podatke sa uređaja

Android malver BRATA posle krađe podataka i novca sa računa briše podatke sa uređaja

Malver za Android poznat pod nazivom BRATA dobio je nove, opasne funkcije u svojoj najnovijoj verziji, uključujući GPS praćenje, mogućnost kori... Dalje

Zvanična aplikacija Olimpijskih igara u Pekingu je nebezbedna

Zvanična aplikacija Olimpijskih igara u Pekingu je nebezbedna

Zvanična aplikacija za Zimske olimpijske igre u Pekingu 2022. „My 2022“ je nebezbedna kada je u pitanju zaštita osetljivih podataka njen... Dalje

Mozilla pokreće program kojim želi da pokaže koliko vas prate Meta i Facebook

Mozilla pokreće program kojim želi da pokaže koliko vas prate Meta i Facebook

Proizvođač Firefoxa, Mozilla, najavila je novi program koji ima za cilj da pokaže korisnicima koliko Facebook i njegova matična kompanija Meta pra... Dalje

Mozilla uvodi ''Potpunu zaštitu od kolačića za praćenje'' u Firefox Focus za Android

Mozilla uvodi ''Potpunu zaštitu od kolačića za praćenje'' u Firefox Focus za Android

Mozillin veb pretraživač Firefox Focus sada štiti korisnike Androida od praćenja na više sajtova dok pretražuju internet tako što sprečava da... Dalje

Android malver FluBot se širi Evropom sakriven u lažnom Flash Playeru

Android malver FluBot se širi Evropom sakriven u lažnom Flash Playeru

Malver FluBot inficira Android uređaje sakriven u lažnom Flash Playeru, upozorio je F5 Labs. FluBot je bankarski trojanac za Android koji krade lozi... Dalje