Bankarski Trojanac Cridex (Bugat) se pridružio mobilnoj revoluciji: otkrivena mobilna komponenta malvera
Mobilni telefoni, 11.06.2013, 07:56 AM
Popularni takozvani bankarski Trojanci sve češće imaju i mobilnu komponentu koja omogućava sajber kriminalcima da zaobiđu sisteme za dvostepenu verifikaciju i tako dođu do računa žrtava. Mobilna komponenta Trojanca ZeuS naziva se ZitMo, SpyEye ima SpitMo a Citadel CitMo. Četvrti Trojanac čija je maliciozna mobilna aplikacija otkrivena krajem prošle godine je Carberp. Stručnjaci RSA su sada otkrili još jedan takav program koji za potrebe Trojanca Cridex (Bugat) prosleđuje SMS poruke sa kodom za pristup računu.
Najnovija verzija malvera Cridex (Bugat) dizajnirana je tako da preotme sesiju korisnika koji je posetio sajt banke i da ga na prevaru ubedi da preuzme i instalira mobilnu komponentu malvera nazvanu BitMo, na svoj Android, BlackBerry ili Symbian smart telefon. iOS uređaji nisu ranjivi u ovom slučaju.
Na ovaj način se zaraženi računar povezuje sa mobilnim telefonom.
Stručnjaci RSA kažu da nema ničeg inovativnog u BitMo - aplikacija je veoma jednostavna iako je sam malver Bugat veoma sofisticiran, kao i mehanizam distribucije njegove mobilne komponente. Maliciozna aplikacija ima zadatak da sakrije poruke koje banka šalje žrtvi, isključi zvučno obaveštenje o ovim porukama i da prosledi sve važne poruke sajber kriminalcima.
To omogućava kriminalcima da krišom obavljaju transakcije, jer se poruke kojima se potvrđuje transakcija i jednokratna lozinka (kod) koje banka šalje klijentu prosleđuju njima, tako da žrtva ne zna šta se događa.
Očigledno da autori bankarskih Trojanaca, kako komercijalnih tako i onih koji su u privatnom vlasništvu, jedan za drugim dodaju malverima komponente čiji je zadatak da preotmu i proslede kriminalcima SMS poruke sa kodovima, jer bi bez ovakvih aplikacija pokušaji krađe novca sa računa korisnika bili neuspešni.
Izdvojeno
Zaražene aplikacije sa Google Play preuzete 42 miliona puta
U periodu od juna 2024. do maja 2025. godine, stotine zlonamernih Android aplikacija preuzeto je više od 40 miliona puta sa Google Play, pokazuju pod... Dalje
Google AI svakog meseca blokira više od 10 milijardi prevara na Androidu
Google je objavio da njegovi sistemi za zaštitu korisnika na Androidu svakog meseca blokiraju više od 10 milijardi sumnjivih poziva i poruka širom ... Dalje
Otkrivene lažne ChatGPT, DALL·E i WhatsApp aplikacije u nezvaničnim prodavnicama aplikacija
Istraga kompanije Appknox, specijalizovane za bezbednost mobilnih aplikacija, otkrila je zabrinjavajući trend: zlonamerne aplikacije koje se predstav... Dalje
Tap-and-Steal: novi talas napada na Android korisnike
Istraživači kompanije Zimperium otkrili su novi malver koji cilja korisnike Androida putem sistema za plaćanje dodirom (tap-to-pay). Reč je o sofi... Dalje
Herodotus: novi Android trojanac se ponaša kao čovek da bi izbegao otkrivanje
Istraživači su otkrili novi Android bankarski malver nazvan Herodotus, koji se izdvaja po tome što se ponaša kao čovek dok napadač daljinski upr... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





