Bankarski trojanac SlemBunk ne posustaje, i dalje inficira Android uređaje

Mobilni telefoni, 15.01.2016, 00:30 AM

Bankarski trojanac SlemBunk ne posustaje, i dalje inficira Android uređaje

Uprkos tome što je SlemBunk, bankarski trojanac za Android, postao poznat široj javnosti, kriminalci koji stoje iza njega nisu odustali od širenja malvera koji inficira Android uređaje i krade finansijske informacije korisnika.

SlemBunk je otkriven prošle godine. Reč je o bankarskom trojancu koji je uspeo da inficira uređaje korisnika širom sveta, ciljajući 33 mobilne bankarske aplikacije.

U većini slučajeva infekcija, SlemBunk je bio ponuđen žrtvama kao Android verzija Adobe Flash Playera na pornografskim sajtovima gde je korisnicima objašnjavano da im je pristup video sadržaju blokiran jer ne koriste najnoviju verziju Flash Playera koga zbog toga treba ažurirati.

Kampanja širenja SlemBunka je pretrpela tek neznatne izmene, iako je javnost saznala kako se malver širi i koji je njegov način rada.

Napad malvera obično počinje drive-by download napadom prilikom koga se automatski preuzima SlemBunk dropper, koji služi da napravi početni prodor u sistem, koji zatim raspakuje drugu aplikaciju koja služi kao SlemBunk downloader (malver koji preuzima druge malvere), da bi on na kraju preuzeo konačni payload, koji je ustvari bankarski trojanac SlemBunk.

Istraživači iz kompanije FireEye upozorili su korisnike da se osim u formi lažnog Flash Playera, SlemBunk predstavlja i u obliku drugih aplikacija, a distribuira se iz različitih izvora izvan Play prodavnice aplikacija.

Istraživači su identifikovali komandno-kontrolni server malvera, i došli čak do njegove login stranice. Većina domena je registrovana početkom decembra prošle godine, ali su ih kriminalci napustili i prešli na nove. Kako sada stvari stoje, kriminalci koji stoje iza SlemBunka nisu izgleda uplašeni zbog toga što je njihov malver razotkriven jer se uvek nalaze korak ispred istraživača.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi talas fišing napada na korisnike aplikacije Signal: hakeri se predstavljaju kao tehnička podrška

Novi talas fišing napada na korisnike aplikacije Signal: hakeri se predstavljaju kao tehnička podrška

U toku je nova fišing kampanja u kojoj se hakeri predstavljaju kao tim za podršku aplikacije Signal, a cilj napadača je krađa rezervnih kopija raz... Dalje

Premium Deception: 250 lažnih Android aplikacija tajno naplaćivalo premijum servise

Premium Deception: 250 lažnih Android aplikacija tajno naplaćivalo premijum servise

Istraživači kompanije Zimperium otkrili su višemesečnu Android kampanju pod nazivom Premium Deception, u kojoj je korišćeno gotovo 250 lažnih a... Dalje

Apple: prošle godine u App Store-u blokirano 2,2 milijarde dolara transakcija povezanih sa prevarama

Apple: prošle godine u App Store-u blokirano 2,2 milijarde dolara transakcija povezanih sa prevarama

Apple je saopštio da je tokom 2025. godine sprečio više od 2,2 milijarde dolara potencijalno sumnjivih transakcija u App Store-u, dok je ukupan izn... Dalje

Kampanja Trapdoor: više od 450 Android aplikacija korišćeno za prevare sa oglasima

Kampanja Trapdoor: više od 450 Android aplikacija korišćeno za prevare sa oglasima

Istraživači kompanije HUMAN otkrili su novu kampanju prevara sa oglasima pod nazivom Trapdoor, koja je ciljala korisnike Android uređaja koristeći... Dalje

Android 17 dobija funkciju za proveru autentičnosti Android sistema

Android 17 dobija funkciju za proveru autentičnosti Android sistema

Google priprema novu bezbednosnu funkciju za Android 17 koja će korisnicima omogućiti proveru da li njihov uređaj koristi zvaničnu, neizmenjenu ve... Dalje