Lažni Android System Update krije opasnog trojanca koji špijunira korisnike zaraženih uređaja
Mobilni telefoni, 29.03.2021, 10:30 AM

Istraživači Zimperiuma otkrili su novog trojanca koji sa Android uređaja izvlači podatke, od pretraga pretraživača do snimanja zvuka i telefonskih poziva.
Malver je maskiran u aplikaciju za ažuriranje sistema koja preuzima kontrolu nad zaraženim uređajem.
Malver prikazuje obaveštenje „Searching for update.." koje nije obaveštenje operativnog sistema već špijunskog programa.
Kada se malver instalira uređaj se registruje a komandno-kontrolnom serveru (C2) se šalju podaci sa uređaja u obliku šifrovanog ZIP fajla.
Trojanac sa uređaja krade kontakte, obeleživače pretraživača i istoriju pretraživanja, poruke koje krade zloupotrebom usluga pristupačnosti, snima zvuk i telefonske pozive i fotografiše pomoću kamera telefona. Takođe može da prati kretanje žrtve, pretražuje fajlove sa određenim ekstenzijama i izvlači podatke iz privremene memorije uređaja.
Malver se aktivira dodavanjem novog kontakta, primanjem novog SMS-a ili instaliranjem nove aplikacije.
Malver nastoji da ostane nevidljiv, pa uklanja svaki trag svojih aktivnosti brisanjem ZIP fajlova čim dobije poruku od C2 servera da je transfer fajla uspešan. Da ne bi bio otkriven, malver vodi računa o potrošnji mobilnog interneta tako što šalje sličice (thumbnails) umesto pravih slika i videa koji se nalaze u eksternoj memoriji.
Aplikacija „System Update” nikada nije distribuirana preko zvanične Google Play prodavnice. Ovo je još jedan podsetinik kako nezavisne prodavnice aplikacija mogu da kriju opasne malvere. Ne zna se ko je autor malvera, a nisu jasni ni njegovi motivi, kao i to ko su žrtve malvera.
Foto: Zimperium

Izdvojeno
NSO grupa kažnjena sa 168 miliona dolara zbog špijuniranja korisnika WhatsApp-a

Proizvođač špijunskog softvera NSO grupa moraće da plati WhatsApp-u skoro 168 miliona dolara, više od četiri meseca nakon što je američki sud ... Dalje
Hakovana nezvanična verzija aplikacije Signal koju su koristili Trampovi saradnici

TeleMessage, izraelska kompanija koja pruža usluge arhiviranja poruka za preduzeća i državne entitete, uključujući alate za arhiviranje poruka ... Dalje
Polovina svih mobilnih uređaja radi na zastarelim operativnim sistemima

Polovina svih mobilnih uređaja radi na zastarelim operativnim sistemima, što ih čini veoma ranjivim na sajber napade. Ovo je podatak iz izveštaja ... Dalje
Bag u iOS može da blokira iPhone slanjem zlonamernih notifikacija

Programer aplikacija i istraživač bezbednosti Giljerme Rembo otkrio je ranjivost u iOS-u koja može omogućiti napadačima da daljinski blokiraju i... Dalje
WhatsApp uvodi novu opciju za zaštitu privatnosti

WhatsApp je uveo novu funkciju za zaštitu privatnosti pod nazivom „Advanced Chat Privacy“ koja omogućava korisnicima da spreče učesni... Dalje
Pratite nas
Nagrade