Lažni Android System Update krije opasnog trojanca koji špijunira korisnike zaraženih uređaja

Mobilni telefoni, 29.03.2021, 10:30 AM

Lažni Android System Update krije opasnog trojanca koji špijunira korisnike zaraženih uređaja

Istraživači Zimperiuma otkrili su novog trojanca koji sa Android uređaja izvlači podatke, od pretraga pretraživača do snimanja zvuka i telefonskih poziva.

Malver je maskiran u aplikaciju za ažuriranje sistema koja preuzima kontrolu nad zaraženim uređajem.

Malver prikazuje obaveštenje „Searching for update.." koje nije obaveštenje operativnog sistema već špijunskog programa.

Kada se malver instalira uređaj se registruje a komandno-kontrolnom serveru (C2) se šalju podaci sa uređaja u obliku šifrovanog ZIP fajla.

Trojanac sa uređaja krade kontakte, obeleživače pretraživača i istoriju pretraživanja, poruke koje krade zloupotrebom usluga pristupačnosti, snima zvuk i telefonske pozive i fotografiše pomoću kamera telefona. Takođe može da prati kretanje žrtve, pretražuje fajlove sa određenim ekstenzijama i izvlači podatke iz privremene memorije uređaja.

Malver se aktivira dodavanjem novog kontakta, primanjem novog SMS-a ili instaliranjem nove aplikacije.

Malver nastoji da ostane nevidljiv, pa uklanja svaki trag svojih aktivnosti brisanjem ZIP fajlova čim dobije poruku od C2 servera da je transfer fajla uspešan. Da ne bi bio otkriven, malver vodi računa o potrošnji mobilnog interneta tako što šalje sličice (thumbnails) umesto pravih slika i videa koji se nalaze u eksternoj memoriji.

Aplikacija „System Update” nikada nije distribuirana preko zvanične Google Play prodavnice. Ovo je još jedan podsetinik kako nezavisne prodavnice aplikacija mogu da kriju opasne malvere. Ne zna se ko je autor malvera, a nisu jasni ni njegovi motivi, kao i to ko su žrtve malvera.

Foto: Zimperium


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ažurirajte Telegram na Androidu: greška u aplikaciji omogućava hakerima da vam pošalju malver maskiran u video snimak

Ažurirajte Telegram na Androidu: greška u aplikaciji omogućava hakerima da vam pošalju malver maskiran u video snimak

Istraživači iz kompanije ESET otkrili su ranjivost nultog dana Telegrama za Android koja omogućava napadačima da pošalju malver maskiran u video... Dalje

Više od 250 aplikacija sa Google Play koristi se za sakrivanje ''zlonamernih blizanačkih aplikacija'' i prevaru sa oglasima

Više od 250 aplikacija sa Google Play koristi se za sakrivanje ''zlonamernih blizanačkih aplikacija'' i prevaru sa oglasima

Istraživači iz kompanije HUMAN Security otkrili su masovnu prevaru sa oglasima koja koristi stotine aplikacija u Google Play prodavnici koje služe ... Dalje

Nove verzije Android bankarskog trojanca Medusa šire se po svetu

Nove verzije Android bankarskog trojanca Medusa šire se po svetu

Bankarski trojanac za Android pod nazivom Medusa ponovo se pojavio nakon skoro godinu dana. On se trenutno koristi za napade na uređaje korisnika u K... Dalje

Opasni trojanac Rafel RAT inficira i zaključava starije Android telefone

Opasni trojanac Rafel RAT inficira i zaključava starije Android telefone

Sve više hakerskih grupa koristi moćnog trojanca za Android otvorenog koda pod nazivom „Rafel RAT“ za napade na starije uređaje. Neki o... Dalje

Isključujete li nekad svoj pametni telefon? Evo zašto bi to trebalo raditi barem jednom nedeljno

Isključujete li nekad svoj pametni telefon? Evo zašto bi to trebalo raditi barem jednom nedeljno

Isključujete li nekad svoj telefon? Ako je odgovor ne, trebalo bi da promenite to i bar jednom nedeljno isključite i uključite telefon. Ovo je samo... Dalje