Dve aplikacije sa Google Play inficirale uređaje bankarskim trojancem
Mobilni telefoni, 14.11.2022, 10:00 AM
Google je uklonio dve nove dropper aplikacije koje su otkrivene u Play prodavnici aplikacija za Android, od kojih je jedna distribuirala bankarski malver Xenomorph.
„Xenomorph je trojanac koji krade akreditive iz bankarskih aplikacija na uređajima korisnika“, rekli su istraživači Zscaler ThreatLabza u analizi koja je objavljena krajem prošle nedelje.
Malver može da presreće SMS poruke i obaveštenja korisnika, što omogućava krađu jednokratnih lozinki i zahteva za višefaktorsku autentifikaciju.
Istraživači su rekli da su otkrili dve aplikacije, dnevni planer i aplikaciju za praćenje troškova, koja je pokazala slično ponašanje, ali su napomenuli da ova druga zbog greške u kodu ne može da preuzime malver. Reč je o aplikacijama Todo: Day manager (com.todo.daymanager) koja ima više od 1000 preuzimanja i 経費キーパー (com.setprice.expenses).
Obe aplikacije funkcionišu kao dropper, što znači da su same aplikacije bezopasne ali su kanal za preuzimanje malvera, koji se u slučaju aplikacije Todo: Day manager nalazi na GitHubu.
Poznato je da Xenomorph, koji je otkriven u februaru ove godine, zloupotrebljava dozvole pristupa Androidu za sprovođenje napada u kojima se lažni ekrani za prijavu prikazuju preko legitimnih bankarskih aplikacija kako bi se ukrali akreditivi žrtava.
ThreatLabz je podsetio da je u poslednja tri meseca prijavio Googleu više od 50 aplikacija sa ukupno više od pola miliona preuzimanja, koje su širile takve malvere, kao što Joker, Harly, Coper i Adfraud.
Izdvojeno
Google upozorava korisnike Androida: kritična ranjivost omogućava napade bez klika
Google je pozvao korisnike Androida da što pre instaliraju najnovije bezbednosne zakrpe nakon otkrivanja kritične ranjivosti koja bi mogla omogućit... Dalje
Apple objavio hitno ažuriranje: obrisane poruke ostajale u notifikacijama iPhone-a
Apple je objavio vanredna bezbednosna ažuriranja za iPhone i iPad uređaje kako bi rešio propust u Notification Services sistemu koji je mogao da za... Dalje
Kako su državni špijunski alati za iPhone završili u rukama sajber kriminalaca
Dva nova malvera za špijunažu, DarkSword i Coruna, predstavljaju ozbiljan zaokret u napadima na iOS uređaje, jer omogućavaju infekciju bez ikakve ... Dalje
Apple Pay prevara se širi globalno: jedna poruka dovoljna da ostanete bez novca
Nova prevara cilja korisnike iPhone uređaja širom sveta - prevaranti koriste lažna upozorenja o sumnjivim aktivnostima na Apple Pay nalogu kako bi ... Dalje
Četiri nova Android malvera kradu podatke iz više od 800 aplikacija
Istraživači iz Zimperium zLabs-a otkrili su četiri nove porodice Android malvera koje se trenutno koriste u četiri različite kampanje usmerene na... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





