Bankarski Trojanac Cridex (Bugat) se pridružio mobilnoj revoluciji: otkrivena mobilna komponenta malvera

Mobilni telefoni, 11.06.2013, 07:56 AM

Bankarski Trojanac Cridex (Bugat) se pridružio mobilnoj revoluciji: otkrivena mobilna komponenta malvera

Popularni takozvani bankarski Trojanci sve češće imaju i mobilnu komponentu koja omogućava sajber kriminalcima da zaobiđu sisteme za dvostepenu verifikaciju i tako dođu do računa žrtava. Mobilna komponenta Trojanca ZeuS naziva se ZitMo, SpyEye ima SpitMo a Citadel CitMo. Četvrti Trojanac čija je maliciozna mobilna aplikacija otkrivena krajem prošle godine je Carberp. Stručnjaci RSA su sada otkrili još jedan takav program koji za potrebe Trojanca Cridex (Bugat) prosleđuje SMS poruke sa kodom za pristup računu.

Najnovija verzija malvera Cridex (Bugat) dizajnirana je tako da preotme sesiju korisnika koji je posetio sajt banke i da ga na prevaru ubedi da preuzme i instalira mobilnu komponentu malvera nazvanu BitMo, na svoj Android, BlackBerry ili Symbian smart telefon. iOS uređaji nisu ranjivi u ovom slučaju.

Na ovaj način se zaraženi računar povezuje sa mobilnim telefonom.

Stručnjaci RSA kažu da nema ničeg inovativnog u BitMo - aplikacija je veoma jednostavna iako je sam malver Bugat veoma sofisticiran, kao i mehanizam distribucije njegove mobilne komponente. Maliciozna aplikacija ima zadatak da sakrije poruke koje banka šalje žrtvi, isključi zvučno obaveštenje o ovim porukama i da prosledi sve važne poruke sajber kriminalcima.

To omogućava kriminalcima da krišom obavljaju transakcije, jer se poruke kojima se potvrđuje transakcija i jednokratna lozinka (kod) koje banka šalje klijentu prosleđuju njima, tako da žrtva ne zna šta se događa.

Očigledno da autori bankarskih Trojanaca, kako komercijalnih tako i onih koji su u privatnom vlasništvu, jedan za drugim dodaju malverima komponente čiji je zadatak da preotmu i proslede kriminalcima SMS poruke sa kodovima, jer bi bez ovakvih aplikacija pokušaji krađe novca sa računa korisnika bili neuspešni.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Slabosti u popularnoj aplikaciji za upoznavanje OkCupid mogu omogućiti hakerima da čitaju poruke korisnika

Slabosti u popularnoj aplikaciji za upoznavanje OkCupid mogu omogućiti hakerima da čitaju poruke korisnika

Istraživači kompanije Check Point upozorili su na nekoliko bezbednosnih problema na popularnoj platformi za online upoznavanje OkCupid koji mogu omo... Dalje

iOS14 otkrio: Instagram uključuje kameru čak i dok samo gledate fotografije u aplikaciji

iOS14 otkrio: Instagram uključuje kameru čak i dok samo gledate fotografije u aplikaciji

Posle baga koji je otkriven u Firefoxu za Android zbog koga kamera telefona ostaje aktivna kada aplikacija radi u pozadini ili čak i kada je telefon ... Dalje

''BadPower'' napad na punjač može uništiti pametni telefon

''BadPower'' napad na punjač može uništiti pametni telefon

Istraživači iz kineske firme Tencent testirali su BadPower napade na 35 modela punjača za brzo punjenje od 234 dostupna na tržištu, i ispostavilo... Dalje

Google iz Play prodavnice uklonio 29 zlonamernih aplikacija za uređivanje fotografija

Google iz Play prodavnice uklonio 29 zlonamernih aplikacija za uređivanje fotografija

Istraživači iz White Ops Satori Threat otkrili su 29 zlonamernih Android aplikacija u Play prodavnici koje imaju ukupno 3,5 miliona preuzimanja i ko... Dalje

Novi Android malver krade lozinke i podatke o platnim karticama iz 337 aplikacija

Novi Android malver krade lozinke i podatke o platnim karticama iz 337 aplikacija

Istraživači firme ThreatFabric otkrili su novog bankarskog trojanca koji cilja ne samo aplikacije banaka, nego krade i podatke i lozinke iz aplikaci... Dalje