Lažni Android System Update krije opasnog trojanca koji špijunira korisnike zaraženih uređaja

Mobilni telefoni, 29.03.2021, 10:30 AM

Lažni Android System Update krije opasnog trojanca koji špijunira korisnike zaraženih uređaja

Istraživači Zimperiuma otkrili su novog trojanca koji sa Android uređaja izvlači podatke, od pretraga pretraživača do snimanja zvuka i telefonskih poziva.

Malver je maskiran u aplikaciju za ažuriranje sistema koja preuzima kontrolu nad zaraženim uređajem.

Malver prikazuje obaveštenje „Searching for update.." koje nije obaveštenje operativnog sistema već špijunskog programa.

Kada se malver instalira uređaj se registruje a komandno-kontrolnom serveru (C2) se šalju podaci sa uređaja u obliku šifrovanog ZIP fajla.

Trojanac sa uređaja krade kontakte, obeleživače pretraživača i istoriju pretraživanja, poruke koje krade zloupotrebom usluga pristupačnosti, snima zvuk i telefonske pozive i fotografiše pomoću kamera telefona. Takođe može da prati kretanje žrtve, pretražuje fajlove sa određenim ekstenzijama i izvlači podatke iz privremene memorije uređaja.

Malver se aktivira dodavanjem novog kontakta, primanjem novog SMS-a ili instaliranjem nove aplikacije.

Malver nastoji da ostane nevidljiv, pa uklanja svaki trag svojih aktivnosti brisanjem ZIP fajlova čim dobije poruku od C2 servera da je transfer fajla uspešan. Da ne bi bio otkriven, malver vodi računa o potrošnji mobilnog interneta tako što šalje sličice (thumbnails) umesto pravih slika i videa koji se nalaze u eksternoj memoriji.

Aplikacija „System Update” nikada nije distribuirana preko zvanične Google Play prodavnice. Ovo je još jedan podsetinik kako nezavisne prodavnice aplikacija mogu da kriju opasne malvere. Ne zna se ko je autor malvera, a nisu jasni ni njegovi motivi, kao i to ko su žrtve malvera.

Foto: Zimperium


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ako vam se posle svakog poziva pojavljuju reklame, ovo bi mogao biti krivac

Ako vam se posle svakog poziva pojavljuju reklame, ovo bi mogao biti krivac

Istraživači kompanije DoubleVerify upozoravaju na novu prevaru u kojoj naizgled bezazlene Android aplikacije prikazuju reklame odmah po završetku t... Dalje

Nova fišing kampanja cilja igrače Call of Duty Mobile

Nova fišing kampanja cilja igrače Call of Duty Mobile

Stručnjaci upozoravaju na novu fišing kampanju koja cilja igrače Call of Duty Mobile obećanjem besplatnih Call of Duty poena (CP), premijum valute... Dalje

Propust u Gemini-ju omogućava slanje SMS i WhatsApp poruka bez otključavanja telefona

Propust u Gemini-ju omogućava slanje SMS i WhatsApp poruka bez otključavanja telefona

Google je počeo sa isporukom zakrpe za bezbednosni propust u Gemini asistentu koji omogućava slanje SMS i WhatsApp poruka sa zaključanog Android 16... Dalje

Novi Android malver krade bankarske podatke i zaobilazi 2FA zaštitu

Novi Android malver krade bankarske podatke i zaobilazi 2FA zaštitu

Bezbednosni istraživači otkrili su novi Android špijunski malver pod nazivom RedWing, koji se putem Telegrama iznajmljuje sajber kriminalcima kroz ... Dalje

Rokarolla: dok prazni račune, novi trojanac blokira upozorenja banaka o sumnjivim transakcijama

Rokarolla: dok prazni račune, novi trojanac blokira upozorenja banaka o sumnjivim transakcijama

Istraživači kompanije Zimperium otkrili su novog Android bankarskog trojanca nazvanog Rokarolla koji, pored krađe podataka i novca, pokušava da ž... Dalje