Hakovani Yahoo nalozi se koriste za širenje Trojanca za Android

Mobilni telefoni, 11.07.2013, 08:43 AM

Hakovani Yahoo nalozi se koriste za širenje Trojanca za Android

Istraživači firme ThreatTrack Security uočili su novu verziju Trojanca NotCompatibile Android koga su u maju prošle godine otkrili stručnjaci firme Lookout.

Trojanac se širi preko hakovanih i preotetih Yahoo naloga koje kriminalci koriste za slanje emailova u kojima se nalazi link.

Ako se ovom linku pristupi sa Windows ili Mac OS X računara, korisnik će dospeti na sajt čiji je saržaj posvećen čudotvornim dijetalnim pilulama. Međutim, ako se linku pristupi sa Android smart telefona, korisnik se usmerava na sajt na kome se nalazi maliciozni APK fajl koji je predstavljen kao ažuriranje za Android.

Zanimljivo je da APK fajl o kome je reč i koji je ustvari Trojanac za Android (Trojan.AndroidOS.NoCom.a) ne zahteva mnogo dozvola prilikom instalacije pa zbog toga ne izgleda sumnjivo.

Kada se nađe na uređaju, NotCompatibile radi u pozadini, ne trošeći mnogo bateriju. Program nema ni ikonicu pa može dugo ostati neprimećen.

Trojanac kontaktira server za komandu i kontrolu i pretvara zaraženi uređaj u TCP relay koji se u osnovi ponaša kao mehanizam ili sredstvo za preuzimanje fajlova.

Kada Trojanac dobije dozvolu da se poveže na internet, server za komandu i kontrolu može da prebacuje fajlove na zaraženi uređaj ali i sa zaraženog uređaja a da o tome korisnik ne bude obavešten. To znači da malver može da preuzima dodatne maliciozne komponente i da presreće nešifrovani saobraćaj.

„Kada je u pitanju mobilna bezbednost, treba biti posebno oprezan u rukovanju emailovima (koji mogu ili ne moraju biti spam) i URL-ovima (koji mogu ili ne moraju biti maliciozni). Imajte na umu da smart telefoni i tableti rade na operativnim sistemima koji su drastično manje bezbedni od operativnih sistema koji su prisutni najmanje 10 godina“, kažu iz ThreatTrack Security.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Telegram X širi novi Android backdoor: Baohuo preuzima Telegram naloge korisnika

Lažni Telegram X širi novi Android backdoor: Baohuo preuzima Telegram naloge korisnika

Novi Android trojanac, Android.Backdoor.Baohuo.1.origin, širi se preko lažnih verzija aplikacije Telegram X, dajući napadačima potpunu kontrolu na... Dalje

Pixnapping: kako hakeri mogu ukrasti 2FA kodove, poruke i mejlove sa Androida

Pixnapping: kako hakeri mogu ukrasti 2FA kodove, poruke i mejlove sa Androida

Grupa istraživača sa sa Univerziteta Kalifornije, Berklija, Univerziteta u Vašingtonu i Univerziteta Karnegi Melon otkrila je ozbiljan metod napada... Dalje

Lažni TikTok, WhatsApp i YouTube služe kao mamac za širenje novog malvera ClayRat

Lažni TikTok, WhatsApp i YouTube služe kao mamac za širenje novog malvera ClayRat

Istraživači iz Zimperium zLabs-a otkrili su novi špijunski malver za Android nazvan ClayRat. Ovaj spyware trenutno najviše pogađa korisnike u Rus... Dalje

Besplatne VPN aplikacije vas ne štite onoliko koliko obećavaju

Besplatne VPN aplikacije vas ne štite onoliko koliko obećavaju

Velika studija o besplatnim VPN aplikacijama za Android i iOS koju je sproveo Zimperium zLabs otkrila je zabrinjavajuće rizike za privatnost i bezbed... Dalje

Datzbro: novi Android bankarski trojanac koji cilja starije korisnike

Datzbro: novi Android bankarski trojanac koji cilja starije korisnike

Istraživači sajber bezbednosti iz holandske kompanije ThreatFabric otkrili su do sada nepoznati malver za Android nazvan Datzbro, koji se koristi u ... Dalje