Hakovani Yahoo nalozi se koriste za širenje Trojanca za Android
Mobilni telefoni, 11.07.2013, 08:43 AM
Istraživači firme ThreatTrack Security uočili su novu verziju Trojanca NotCompatibile Android koga su u maju prošle godine otkrili stručnjaci firme Lookout.
Trojanac se širi preko hakovanih i preotetih Yahoo naloga koje kriminalci koriste za slanje emailova u kojima se nalazi link.
Ako se ovom linku pristupi sa Windows ili Mac OS X računara, korisnik će dospeti na sajt čiji je saržaj posvećen čudotvornim dijetalnim pilulama. Međutim, ako se linku pristupi sa Android smart telefona, korisnik se usmerava na sajt na kome se nalazi maliciozni APK fajl koji je predstavljen kao ažuriranje za Android.
Zanimljivo je da APK fajl o kome je reč i koji je ustvari Trojanac za Android (Trojan.AndroidOS.NoCom.a) ne zahteva mnogo dozvola prilikom instalacije pa zbog toga ne izgleda sumnjivo.
Kada se nađe na uređaju, NotCompatibile radi u pozadini, ne trošeći mnogo bateriju. Program nema ni ikonicu pa može dugo ostati neprimećen.
Trojanac kontaktira server za komandu i kontrolu i pretvara zaraženi uređaj u TCP relay koji se u osnovi ponaša kao mehanizam ili sredstvo za preuzimanje fajlova.
Kada Trojanac dobije dozvolu da se poveže na internet, server za komandu i kontrolu može da prebacuje fajlove na zaraženi uređaj ali i sa zaraženog uređaja a da o tome korisnik ne bude obavešten. To znači da malver može da preuzima dodatne maliciozne komponente i da presreće nešifrovani saobraćaj.
„Kada je u pitanju mobilna bezbednost, treba biti posebno oprezan u rukovanju emailovima (koji mogu ili ne moraju biti spam) i URL-ovima (koji mogu ili ne moraju biti maliciozni). Imajte na umu da smart telefoni i tableti rade na operativnim sistemima koji su drastično manje bezbedni od operativnih sistema koji su prisutni najmanje 10 godina“, kažu iz ThreatTrack Security.

Izdvojeno
Lažni Telegram X širi novi Android backdoor: Baohuo preuzima Telegram naloge korisnika
Novi Android trojanac, Android.Backdoor.Baohuo.1.origin, širi se preko lažnih verzija aplikacije Telegram X, dajući napadačima potpunu kontrolu na... Dalje
Pixnapping: kako hakeri mogu ukrasti 2FA kodove, poruke i mejlove sa Androida
Grupa istraživača sa sa Univerziteta Kalifornije, Berklija, Univerziteta u Vašingtonu i Univerziteta Karnegi Melon otkrila je ozbiljan metod napada... Dalje
Lažni TikTok, WhatsApp i YouTube služe kao mamac za širenje novog malvera ClayRat
Istraživači iz Zimperium zLabs-a otkrili su novi špijunski malver za Android nazvan ClayRat. Ovaj spyware trenutno najviše pogađa korisnike u Rus... Dalje
Besplatne VPN aplikacije vas ne štite onoliko koliko obećavaju
Velika studija o besplatnim VPN aplikacijama za Android i iOS koju je sproveo Zimperium zLabs otkrila je zabrinjavajuće rizike za privatnost i bezbed... Dalje
Datzbro: novi Android bankarski trojanac koji cilja starije korisnike
Istraživači sajber bezbednosti iz holandske kompanije ThreatFabric otkrili su do sada nepoznati malver za Android nazvan Datzbro, koji se koristi u ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





