Bankarski Trojanac Cridex (Bugat) se pridružio mobilnoj revoluciji: otkrivena mobilna komponenta malvera
Mobilni telefoni, 11.06.2013, 07:56 AM
Popularni takozvani bankarski Trojanci sve češće imaju i mobilnu komponentu koja omogućava sajber kriminalcima da zaobiđu sisteme za dvostepenu verifikaciju i tako dođu do računa žrtava. Mobilna komponenta Trojanca ZeuS naziva se ZitMo, SpyEye ima SpitMo a Citadel CitMo. Četvrti Trojanac čija je maliciozna mobilna aplikacija otkrivena krajem prošle godine je Carberp. Stručnjaci RSA su sada otkrili još jedan takav program koji za potrebe Trojanca Cridex (Bugat) prosleđuje SMS poruke sa kodom za pristup računu.
Najnovija verzija malvera Cridex (Bugat) dizajnirana je tako da preotme sesiju korisnika koji je posetio sajt banke i da ga na prevaru ubedi da preuzme i instalira mobilnu komponentu malvera nazvanu BitMo, na svoj Android, BlackBerry ili Symbian smart telefon. iOS uređaji nisu ranjivi u ovom slučaju.
Na ovaj način se zaraženi računar povezuje sa mobilnim telefonom.
Stručnjaci RSA kažu da nema ničeg inovativnog u BitMo - aplikacija je veoma jednostavna iako je sam malver Bugat veoma sofisticiran, kao i mehanizam distribucije njegove mobilne komponente. Maliciozna aplikacija ima zadatak da sakrije poruke koje banka šalje žrtvi, isključi zvučno obaveštenje o ovim porukama i da prosledi sve važne poruke sajber kriminalcima.
To omogućava kriminalcima da krišom obavljaju transakcije, jer se poruke kojima se potvrđuje transakcija i jednokratna lozinka (kod) koje banka šalje klijentu prosleđuju njima, tako da žrtva ne zna šta se događa.
Očigledno da autori bankarskih Trojanaca, kako komercijalnih tako i onih koji su u privatnom vlasništvu, jedan za drugim dodaju malverima komponente čiji je zadatak da preotmu i proslede kriminalcima SMS poruke sa kodovima, jer bi bez ovakvih aplikacija pokušaji krađe novca sa računa korisnika bili neuspešni.
Izdvojeno
Google zakrpio zero-day ranjivost u Qualcomm komponenti korišćenu u ciljanim napadima
Google je objavio martovsko bezbednosno ažuriranje za Android, kojim je zakrpljeno ukupno 129 ranjivosti, uključujući zero-day propust CVE-2026-213... Dalje
Oblivion: novi Android malver se širi kroz lažno sistemsko ažuriranje
Istraživači iz kompanije Certo otkrili su Android trojanca pod nazivom Oblivion, koji se javno prodaje sajber kriminalcima za mesečnu pretplatu od ... Dalje
ZeroDayRAT: novi malver za špijuniranje i krađu kriptovaluta na Android i iOS uređajima
Nova mobilna špijunska platforma pod nazivom ZeroDayRAT promoviše se na Telegram kanalima kao pretplatnička Malware-as-a-Service (MaaS) usluga koja... Dalje
PromptSpy: novi Android malver koristi Gemini AI
Istraživači iz kompanije ESET identifikovali su novi Android malver pod nazivom PromptSpy, unapređenu verziju ranije otkrivenog VNCSpy malvera, koj... Dalje
ZeroDayRAT: novi mobilni špijunski malver cilja Android i iOS
Nova mobilna špijunska operacija pod nazivom ZeroDayRAT je pretnja koja cilja i Android i iOS uređaje, omogućavajući napadačima trajni pristup ko... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





