BankBot: Opasni trojanac za Android maskiran u Flash Player
Mobilni telefoni, 21.07.2014, 08:42 AM
Stručnjaci ruske kompanije Doctor Web upozorili su na novog trojanca za Android nazvanog BankBot koji krade informacije o kreditnim karticama vlasnika Android telefona koje se koriste prilikom plaćanja na Google Play.
Malver se širi maskiran u Adobe Flash Player. Kada se instalira i pokrene, on pokušava da dobije administratorske privilegije na uređaju neprestano tražeći od korisnika da mu ih omogući prikazivanjem zahteva na ekranu koji ne prestaje da se pojavljuje sve dok korisnik ne odobri programu administatorske privilegije. Trojanac je toliko uporan sa tim zahtevom, koji se pojavljuje svake 0,1 sekunde, da korisnik praktično nema mnogo izbora. Na taj način BankBot obezbeđuje sebi određeni nivo zaštite od eventualnih kasnijih pokušaja uklanjanja.
Da bi ukrao informacije o kreditnoj kartici, Android.BankBot.21 proverava da li je aktivan prozor aplikacije Google Play. Ako jeste, malver prikazuje standardan formular kojim se povezuje kreditna kartica sa nalogom. Sve informacije unete u formular, kao što su broj kreditne kartice, datum isteka i CVC kod, kao i adresa i broj telefona vlasnika kartice, se šalju serveru napdača.
Pored toga, malver može da prikupi informacije o zaraženom uređaju, koje uključuju informacije o modelu telefona, IMEI, verziji operativnog sistema, spisak instaliranih aplikacija, kao i sadržaj svih dosupnih SMS poruka, i sve to se takođe šalje serveru koji je pod kontrolom kriminalaca.
Pored krađe informacija o kreditnim karticama - što je njegova primarna namena - BankBot može da sprovodi i brojne druge aktivnosti kada dobije komande od napadača. Te komande mogu biti poslate direktno od servera, ali i preko SMS poruka. Tako BankBot može da presreće sve dolazne SMS poruke, ali i da šalje poruke na određene brojeve.
Trojanac za sada cilja samo na ruske korisnike Androida, ali lako može biti izmenjen tako da postane problem i za korisnike Android uređaja u drugim zemljama. Stručnjaci ruske kompanije savetuju korisnicima da budu veoma opezni kada preuzimaju aplikacije za Android telefone, posebno ako se njima snabdevaju sa nezvaničnih marketa aplikacija.
Izdvojeno
BeatBanker: kako novi Android trojanac koristi „tihu muziku“ za krađu kriptovaluta
Istraživači iz kompanije Kaspersky otkrili su novi Android malver nazvan BeatBanker, koji koristi neobičnu taktiku kako bi ostao aktivan na zaraže... Dalje
Google zakrpio zero-day ranjivost u Qualcomm komponenti korišćenu u ciljanim napadima
Google je objavio martovsko bezbednosno ažuriranje za Android, kojim je zakrpljeno ukupno 129 ranjivosti, uključujući zero-day propust CVE-2026-213... Dalje
Oblivion: novi Android malver se širi kroz lažno sistemsko ažuriranje
Istraživači iz kompanije Certo otkrili su Android trojanca pod nazivom Oblivion, koji se javno prodaje sajber kriminalcima za mesečnu pretplatu od ... Dalje
ZeroDayRAT: novi malver za špijuniranje i krađu kriptovaluta na Android i iOS uređajima
Nova mobilna špijunska platforma pod nazivom ZeroDayRAT promoviše se na Telegram kanalima kao pretplatnička Malware-as-a-Service (MaaS) usluga koja... Dalje
PromptSpy: novi Android malver koristi Gemini AI
Istraživači iz kompanije ESET identifikovali su novi Android malver pod nazivom PromptSpy, unapređenu verziju ranije otkrivenog VNCSpy malvera, koj... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





