Bankarski Trojanac Cridex (Bugat) se pridružio mobilnoj revoluciji: otkrivena mobilna komponenta malvera

Mobilni telefoni, 11.06.2013, 07:56 AM

Bankarski Trojanac Cridex (Bugat) se pridružio mobilnoj revoluciji: otkrivena mobilna komponenta malvera

Popularni takozvani bankarski Trojanci sve češće imaju i mobilnu komponentu koja omogućava sajber kriminalcima da zaobiđu sisteme za dvostepenu verifikaciju i tako dođu do računa žrtava. Mobilna komponenta Trojanca ZeuS naziva se ZitMo, SpyEye ima SpitMo a Citadel CitMo. Četvrti Trojanac čija je maliciozna mobilna aplikacija otkrivena krajem prošle godine je Carberp. Stručnjaci RSA su sada otkrili još jedan takav program koji za potrebe Trojanca Cridex (Bugat) prosleđuje SMS poruke sa kodom za pristup računu.

Najnovija verzija malvera Cridex (Bugat) dizajnirana je tako da preotme sesiju korisnika koji je posetio sajt banke i da ga na prevaru ubedi da preuzme i instalira mobilnu komponentu malvera nazvanu BitMo, na svoj Android, BlackBerry ili Symbian smart telefon. iOS uređaji nisu ranjivi u ovom slučaju.

Na ovaj način se zaraženi računar povezuje sa mobilnim telefonom.

Stručnjaci RSA kažu da nema ničeg inovativnog u BitMo - aplikacija je veoma jednostavna iako je sam malver Bugat veoma sofisticiran, kao i mehanizam distribucije njegove mobilne komponente. Maliciozna aplikacija ima zadatak da sakrije poruke koje banka šalje žrtvi, isključi zvučno obaveštenje o ovim porukama i da prosledi sve važne poruke sajber kriminalcima.

To omogućava kriminalcima da krišom obavljaju transakcije, jer se poruke kojima se potvrđuje transakcija i jednokratna lozinka (kod) koje banka šalje klijentu prosleđuju njima, tako da žrtva ne zna šta se događa.

Očigledno da autori bankarskih Trojanaca, kako komercijalnih tako i onih koji su u privatnom vlasništvu, jedan za drugim dodaju malverima komponente čiji je zadatak da preotmu i proslede kriminalcima SMS poruke sa kodovima, jer bi bez ovakvih aplikacija pokušaji krađe novca sa računa korisnika bili neuspešni.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Android 16 dobija zaštitu od povezivanja na lažne bazne stanice

Android 16 dobija zaštitu od povezivanja na lažne bazne stanice

Zamislite da ste negde u gradu, telefon vam pokazuje pun signal, ali vi ste zapravo povezani na lažnu mrežu koja može da vas špijunira. Zvuči kao... Dalje

Istraživanje otkriva: Besplatne VPN aplikacije ugrožavaju privatnost miliona korisnika

Istraživanje otkriva: Besplatne VPN aplikacije ugrožavaju privatnost miliona korisnika

U eri kada sve više ljudi koristi VPN servise da bi zaštitili svoju privatnost, pojavljuju se ozbiljna upozorenja da neki od tih alata, naročito ak... Dalje

U aplikacijama u Apple App Store i Google Play pronađen novi malver SparkKitty koji krade slike i kriptovalute

U aplikacijama u Apple App Store i Google Play pronađen novi malver SparkKitty koji krade slike i kriptovalute

Istraživači kompanije Kaspersky otkrili su novi mobilni malver za krađu kriptovaluta pod nazivom SparkKitty. Malver je pronađen u aplikacijama u z... Dalje

Novi trikovi starog prevaranta: otkrivena nova verzija Android malvera Godfather

Novi trikovi starog prevaranta: otkrivena nova verzija Android malvera Godfather

Istraživači sajber bezbednosti u Zimperium zLabs-u otkrili su novu verziju Android malvera „Godfather“ koja koristi naprednu tehniku naz... Dalje

Skoro polovina korisnika mobilnih telefona svakodnevno se susreće sa prevarama

Skoro polovina korisnika mobilnih telefona svakodnevno se susreće sa prevarama

Skoro polovina (44%) korisnika mobilnih telefona navodi da su svakodnevno izloženi prevarama i pretnjama, a većina je zabrinuta zbog gubitka važni... Dalje