Hakovani Yahoo nalozi se koriste za širenje Trojanca za Android
Mobilni telefoni, 11.07.2013, 08:43 AM
Istraživači firme ThreatTrack Security uočili su novu verziju Trojanca NotCompatibile Android koga su u maju prošle godine otkrili stručnjaci firme Lookout.
Trojanac se širi preko hakovanih i preotetih Yahoo naloga koje kriminalci koriste za slanje emailova u kojima se nalazi link.
Ako se ovom linku pristupi sa Windows ili Mac OS X računara, korisnik će dospeti na sajt čiji je saržaj posvećen čudotvornim dijetalnim pilulama. Međutim, ako se linku pristupi sa Android smart telefona, korisnik se usmerava na sajt na kome se nalazi maliciozni APK fajl koji je predstavljen kao ažuriranje za Android.
Zanimljivo je da APK fajl o kome je reč i koji je ustvari Trojanac za Android (Trojan.AndroidOS.NoCom.a) ne zahteva mnogo dozvola prilikom instalacije pa zbog toga ne izgleda sumnjivo.
Kada se nađe na uređaju, NotCompatibile radi u pozadini, ne trošeći mnogo bateriju. Program nema ni ikonicu pa može dugo ostati neprimećen.
Trojanac kontaktira server za komandu i kontrolu i pretvara zaraženi uređaj u TCP relay koji se u osnovi ponaša kao mehanizam ili sredstvo za preuzimanje fajlova.
Kada Trojanac dobije dozvolu da se poveže na internet, server za komandu i kontrolu može da prebacuje fajlove na zaraženi uređaj ali i sa zaraženog uređaja a da o tome korisnik ne bude obavešten. To znači da malver može da preuzima dodatne maliciozne komponente i da presreće nešifrovani saobraćaj.
„Kada je u pitanju mobilna bezbednost, treba biti posebno oprezan u rukovanju emailovima (koji mogu ili ne moraju biti spam) i URL-ovima (koji mogu ili ne moraju biti maliciozni). Imajte na umu da smart telefoni i tableti rade na operativnim sistemima koji su drastično manje bezbedni od operativnih sistema koji su prisutni najmanje 10 godina“, kažu iz ThreatTrack Security.

Izdvojeno
Zaražene aplikacije sa Google Play preuzete 42 miliona puta
U periodu od juna 2024. do maja 2025. godine, stotine zlonamernih Android aplikacija preuzeto je više od 40 miliona puta sa Google Play, pokazuju pod... Dalje
Google AI svakog meseca blokira više od 10 milijardi prevara na Androidu
Google je objavio da njegovi sistemi za zaštitu korisnika na Androidu svakog meseca blokiraju više od 10 milijardi sumnjivih poziva i poruka širom ... Dalje
Otkrivene lažne ChatGPT, DALL·E i WhatsApp aplikacije u nezvaničnim prodavnicama aplikacija
Istraga kompanije Appknox, specijalizovane za bezbednost mobilnih aplikacija, otkrila je zabrinjavajući trend: zlonamerne aplikacije koje se predstav... Dalje
Tap-and-Steal: novi talas napada na Android korisnike
Istraživači kompanije Zimperium otkrili su novi malver koji cilja korisnike Androida putem sistema za plaćanje dodirom (tap-to-pay). Reč je o sofi... Dalje
Herodotus: novi Android trojanac se ponaša kao čovek da bi izbegao otkrivanje
Istraživači su otkrili novi Android bankarski malver nazvan Herodotus, koji se izdvaja po tome što se ponaša kao čovek dok napadač daljinski upr... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





