Dve aplikacije sa Google Play inficirale uređaje bankarskim trojancem

Mobilni telefoni, 14.11.2022, 10:00 AM

Dve aplikacije sa Google Play inficirale uređaje bankarskim trojancem

Google je uklonio dve nove dropper aplikacije koje su otkrivene u Play prodavnici aplikacija za Android, od kojih je jedna distribuirala bankarski malver Xenomorph.

„Xenomorph je trojanac koji krade akreditive iz bankarskih aplikacija na uređajima korisnika“, rekli su istraživači Zscaler ThreatLabza u analizi koja je objavljena krajem prošle nedelje.

Malver može da presreće SMS poruke i obaveštenja korisnika, što omogućava krađu jednokratnih lozinki i zahteva za višefaktorsku autentifikaciju.

Istraživači su rekli da su otkrili dve aplikacije, dnevni planer i aplikaciju za praćenje troškova, koja je pokazala slično ponašanje, ali su napomenuli da ova druga zbog greške u kodu ne može da preuzime malver. Reč je o aplikacijama Todo: Day manager (com.todo.daymanager) koja ima više od 1000 preuzimanja i 経費キーパー (com.setprice.expenses).

Obe aplikacije funkcionišu kao dropper, što znači da su same aplikacije bezopasne ali su kanal za preuzimanje malvera, koji se u slučaju aplikacije Todo: Day manager nalazi na GitHubu.

Poznato je da Xenomorph, koji je otkriven u februaru ove godine, zloupotrebljava dozvole pristupa Androidu za sprovođenje napada u kojima se lažni ekrani za prijavu prikazuju preko legitimnih bankarskih aplikacija kako bi se ukrali akreditivi žrtava.

ThreatLabz je podsetio da je u poslednja tri meseca prijavio Googleu više od 50 aplikacija sa ukupno više od pola miliona preuzimanja, koje su širile takve malvere, kao što Joker, Harly, Coper i Adfraud.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Android „Quick Share“ sada podržava iOS „AirDrop“ – evo kako da ga bezbedno koristite

Android „Quick Share“ sada podržava iOS „AirDrop“ – evo kako da ga bezbedno koristite

Google je objavio da Androidova funkcija „Quick Share“ sada radi i sa Appleovim AirDrop-om, omogućavajući dvosmernu, direktnu razmenu fa... Dalje

RadzaRat: nevidljivi Android špijun

RadzaRat: nevidljivi Android špijun

Stručnjaci za sajber bezbednost u Certo Software-u otkrili su novi špijunski softver za Android nazvan RadzaRat. Ovaj trojanac je trenutno potpuno n... Dalje

Sturnus: novi Android bankarski trojanac koji snima šifrovane WhatsApp, Telegram i Signal chatove

Sturnus: novi Android bankarski trojanac koji snima šifrovane WhatsApp, Telegram i Signal chatove

Istraživači iz ThreatFabric-a otkrili su novog bankarskog trojanca za Android nazvanog Sturnus, koji je dizajniran za krađu kredencijala, nadzor ko... Dalje

Landfall: špijunski malver napadao Samsung Galaxy telefone gotovo godinu dana

Landfall: špijunski malver napadao Samsung Galaxy telefone gotovo godinu dana

Istraživači u Unit 42 kompanije Palo Alto Networks otkrili su sofisticirani špijunski malver nazvan Landfall, koji je gotovo godinu dana neprimetno... Dalje

Neko vas zove i ćuti? Budite oprezni - mogla bi biti nova telefonska prevara

Neko vas zove i ćuti? Budite oprezni - mogla bi biti nova telefonska prevara

Sve više korisnika širom sveta prijavljuje „tihe pozive“ - pozive u kojima niko ne govori. Ako ćutite, pozivalac takođe ćuti, a či... Dalje