Kriminalci nude 100 dolara za Google Play naloge programera

Mobilni telefoni, 11.03.2013, 10:38 AM

Kriminalci nude 100 dolara za Google Play naloge programera

Autori virusa spremni su da plate za pristup aktivnim Google Play nalozima koji im mogu biti od velike pomoći u širenju mobilnih malvera u ekosistemu Androida.

Google naplaćuje 25 dolara programerima koji žele da prodaju svoje aplikacije preko Google Play marketa.

Na poluprivatnom forumu Underweb koji okuplja sajber kriminalce a koji je nedavno otkrio bloger Brajan Krebs pojavila se zanimljiva ponuda nekog ko želi da kupi Play naloge programera po ceni od 100 dolara po nalogu.

Zanteresovanim programerima se nudi 100 dolara za udeo u aktivnom, verifikovanom Google Play nalogu koji je povezan sa namenskim serverom. Nalozi programera mogu se koristiti za distribuciju malvera kao legitimnih aplikacija.

Ista osoba nudi na prodaju i Android SMS malver pakete za napade na bankarske korisnike širom sveta koji može da presretne poruke multifaktorne autentifikacije koje banke šalju svojim klijentima.

Ovaj bootkit nazvan Perkele, što prevedeno sa finskog znači „đavo“, radi u tandemu sa PC malverom čiji je zadatak da prevari bankarske korisnike. Perkele radi u tandem sa PC malverom “Web inject”, koji menja web sajt banke u žrtvinom browser-u. Kada se žrtva prijavi na bankovni nalog sa računara, malver Web inject obaveštava korisnika da treba da instalira specijalan sigurnosni sertifikat na svom mobilnom telefonu kako bi okončao mobilni deo autorizacije u okviru procesa prijavljivanja. Od žrtve se potom traži da unese broj mobilnog telefona. Na taj broj se šalje SMS sa linkom za preuzimanje mobilnog malvera.

Kada žrtva instalira mobilnu “sigurnosnu” aplikaciju i verifikuje je kodom koji se posebno dostavlja, aplikacija šalje SMS vlasniku licence malver alata.

Tržište preotetitih ili prevarantskih programerskih Google Play naloga je samo jedan od mnogih razloga zbog kojih problem malvera za Android postaje sve veći. Nasuprot tome, Apple ima daleko bolju kontrolu nad svojim marketom pa su malveri za iOS veoma retki. Takvu reputaciju tu i tamo pokvari tek poneki izolovani incident.

Sa druge strane, podaci kompanije Kaspersky Lab pokazuju da se do kraja 2012. godine pojavilo 43000 novih malicioznih programa za Android uređaje. Više od 99% novih pretnji koje je otkrio ruski roizvođač antivirusa su malveri za smart telefone i tablet uređaje sa Androidom, a manje od 1% su oni koji su cijali na Symbian i BackBerry operativne sisteme ili mobilnu verziju Java-e.

Najraširenije Android pretnje su razvrstane u tri grupe: SMS Trojanci, koji kradu novac slanjem skupih SMS poruka, adware i exploit-i koji omogućavaju kriminalcima administratorski pristup uređaju i izvačenje podataka koji se nalaze u uređaju.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

WhatsApp otkrio nove pokušaje širenja Pegaza i traži sankcije protiv NSO Group

WhatsApp otkrio nove pokušaje širenja Pegaza i traži sankcije protiv NSO Group

WhatsApp je otkrio i zaustavio nove pokušaje isporuke špijunskog softvera povezane sa izraelskom kompanijom NSO Group, poznatom po razvoju špijunsk... Dalje

MagicAd zatrpava Android uređaje reklamama i nakon zatvaranja zaraženih aplikacija

MagicAd zatrpava Android uređaje reklamama i nakon zatvaranja zaraženih aplikacija

Istraživači kompanije Dr.Web otkrili su Android trojanca nazvanog MagicAd koji prikazuje reklame na zaraženim uređajima čak i nakon što korisnik... Dalje

Kako hakeri mogu zloupotrebiti Android obaveštenja za manipulaciju Gemini asistentom

Kako hakeri mogu zloupotrebiti Android obaveštenja za manipulaciju Gemini asistentom

Istraživači kompanije SafeBreach otkrili su bezbednosni propust koji je mogao da omogući napadačima da utiču na ponašanje Google Geminija na And... Dalje

Novi talas fišing napada na korisnike aplikacije Signal: hakeri se predstavljaju kao tehnička podrška

Novi talas fišing napada na korisnike aplikacije Signal: hakeri se predstavljaju kao tehnička podrška

U toku je nova fišing kampanja u kojoj se hakeri predstavljaju kao tim za podršku aplikacije Signal, a cilj napadača je krađa rezervnih kopija raz... Dalje

Premium Deception: 250 lažnih Android aplikacija tajno naplaćivalo premijum servise

Premium Deception: 250 lažnih Android aplikacija tajno naplaćivalo premijum servise

Istraživači kompanije Zimperium otkrili su višemesečnu Android kampanju pod nazivom Premium Deception, u kojoj je korišćeno gotovo 250 lažnih a... Dalje