Bankarski trojanac Svpeng inficira Android uređaje preko reklama, bez pomoći korisnika
Mobilni telefoni, 18.08.2016, 09:00 AM
Pre skoro četiri meseca stručnjaci kompanije Blue Coat upozorili su korisnike Android uređaja na neobični ransomware koji ne zahteva bilo kakvu interakciju korisnika da bi inficirao uređaj. Ransomware Cyber.Police, poznat i pod nazivom Dogsuspectus, koristio je maliciozne reklame da bi inficirao Android smart telefone.
Izgleda da se ovaj način širenja pokazao delotvornim s obzirom da se grupa sajber kriminalaca koji stoje iza Android bankarskog trojanca Svpeng odlučila za isti metod distribucije koji ne zavisi od klikova korisnika i njihove interakcije sa bilo čim na sajtu. Tako bez pomoći korisnika Svpeng inficira Android uređaje.
Na ovo su pre nekoliko dana upozorili stručnjaci Kaspersky Laba koji su primetili da se Svpeng isporučuje korisnicima Androida sa legitimnih web sajtova, automatskim preuzimanjem fajla nazvanog “last-browser-update-apk”.
Reč je o sajtu Russia Today (RT) i informativnom portalu Meduza. Ono što je zajedničko ovim sajtovima je to što i jedan i drugi koriste Googleovu AdSense platformu.
Ako korisnik pokrene preuzeti APK, inficiraće uređaj opasnim bankarskim trojancem koji prikuplja informacije o uređaju. Posle instalacije i pokretanja, on nestaje sa liste instaliranih aplikacija. Trojanac zahteva administratorska prava da bi antivirusnom softveru i korisniku otežao uklanjanje. Osim toga on prikazuje fišing prozore ne bi li ukrao korisnička imena i lozinke za bankovne račune i naloge na društvenim mrežama. Svpeng presreće, briše i šalje SMS poruke, što je neophodno za napade na sisteme banaka koje koriste SMS poruke za slanje kodova. Svpeng prikuplja impresivnu količinu informacija sa inficiranog telefona - istoriju razgovora, SMS i MMS poruke, obeleživače browsera i kontakte.
Pomenuti sajtovi su upozoreni na maliciozne reklame koje su sada već uklonjene, a Meduza je otišla i korak dalje i odustala od AdSense.
Izdvojeno
ZeroDayRAT: novi mobilni špijunski malver cilja Android i iOS
Nova mobilna špijunska operacija pod nazivom ZeroDayRAT je pretnja koja cilja i Android i iOS uređaje, omogućavajući napadačima trajni pristup ko... Dalje
AI platforma Hugging Face zloupotrebljena za širenje novog Android trojanca
Kompanija Bitdefender otkrila je novu Android pretnju koja koristi popularnu AI platformu Hugging Face za hostovanje i distribuciju zlonamernog koda. ... Dalje
Android trojanac iz lažnih „Pro“ verzija popularnih aplikacija pronađen u 143 zemlje
Istraživači iz k zLabs tima kompanije Zimperium otkrili su novu Android pretnju pod nazivom Arsink, trojanca za daljinski pristup (RAT) koji imitira... Dalje
Novi Android trojanci koriste veštačku inteligenciju za automatizovane klikove na oglase
Istraživači kompanije za mobilnu bezbednost Dr.Web otkrili su novu porodicu Android trojanaca koja koristi veštačku inteligenciju za automatsko ot... Dalje
Ne odlažite ažuriranje iPhone-a: iOS 26.2 donosi zaštitu od dve ranjivosti koje se koriste za špijuniranje
Apple je 12. decembra 2025. zakrpio dve WebKit zero-day ranjivosti koje su povezane sa plaćeničkim špijunskim softverom. Ove zakrpe dostupne su isk... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





