Lažni antivirus za Android mobilne telefone povezan sa kompjuterskim Trojancem Zeus

Mobilni telefoni, 20.06.2012, 10:10 AM

Lažni antivirus za Android mobilne telefone povezan sa kompjuterskim Trojancem Zeus

Lažni antivirusni program za Android telefone koji su nedavno otkrili istraživači Kaspersky Lab-a je mobilna verzija ozloglašenog kompjuterskog Trojanca Zeus, poznata pod nazivom ZitMo.

Maskiran u aplikaciju “Android Security Suite Premium”, ZitMo je osposobljen da krade SMS poruke i šalje ih udaljenom serveru. Kada se pokrene, aplikacija prikazuje sliku štita po kojoj su prepoznatljivi lažni antivirusni programi pisani za Windows.

I dok korisnik veruje da ga instalirana aplikacij štiti od malvera, ona ustvari prikuplja podatke o sistemu kao i SMS poruke i šalje ih serveru čija je URL adresa kodirana i nalazi se u kodu Trojanca.

ZitMo aplikacije su zlonamerne aplikacije za Android mobilne telefone koje su se pojavile 2010. godine kao odgovor na implementaciju zaštitnih mera banaka za korisnike online bankovnih naloga. Ove aplikacije su povezane sa kompjuterskim Trojancem Zeus a zajednički cilj kompjuterske i mobilne verzije Trojanca je krađa novca sa online bankovnih naloga. Naime, uloga ZitMo aplikcija je krađa mTANs brojeva za autorizaciju transakcija koje banke šalju svojim klijentima putem SMS poruka. Bez mTANs sajber kriminalci ne bi mogli da obave transakcije iako imaju ukradene podatke korisnika.

Denis Maslenikov iz Kaspersky Lab-a kaže da se podaci o registraciji domena kojima Android Security Suite Premium šalje ukradene SMS poruke podudaraju sa domenima za komandu i kontrolu kompjuterskog Trojanca Zeus iz 2011. godine. Ta činjenica, zajedno sa funkcionalnošću Trojanca koja omogućava krađu SMS poruka, su dokazi da je reč o novoj verziji ZitMo Trojanca, smatra Maslenikov.

On dodaje da Android Security Suite Premium nije scareware, iako aplikacija posle pokretanja prikazuje aktivacioni kod. Ipak, aplikacija ne prikazuje lažna obaveštenja o otkrivenim virusima u telefonu niti zahteva novac od korisnika kao što to inače čine scareware aplikacije.

Još uvek nije jasno kojim putem se distribuira ova aplikacija, ali je vrlo moguće da se i ovoga puta, kao i u slučajevima ranijih verzija ZitMo Trojanca, koriste metode društvenog inženjeringa kako bi se žrtve ubedile da preuzmu aplikaciju. Moguće je da se Android Security Suite Premium predstavlja korisnicima kao zaštitni program koji preporučuje banka korisnika zahvaljujući sposobnosti kompjuterskog Trojanca Zeus da prikazuje pop-up prozor u trenutku kada se korisnik zaraženog računara nnalazi na sajtu svoje banke. U ranijim slučajevima, ova funkcionalnost kompjuterske verzije Trojanca je korišćena za distribuciju ZitMo aplikacija koje su predstavljane kao zaštitna ažuriranja banaka.

Preporuka stručnjaka Singi Inženjeringa je da aplikacije za svoj Android telefon uvek preuzimate sa zvaničnog Google-ovog marketa Google Play. Pored toga, obratite pažnju na ocene aplikacije i statističke podatke o broju preuzimanja aplikacije koji vam mnogo mogu reći o tome da li se aplikaciji može verovati.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Zbog obmanjivanja korisnika, zabranjene reklame za igre Homescapes i Gardenscapes

Zbog obmanjivanja korisnika, zabranjene reklame za igre Homescapes i Gardenscapes

Britansko nadzorno telo koje kontroliše poštovanje standarda oglašavanja (ASA) zabranilo je dve reklame za mobilne igre zbog toga što obmanjuju ko... Dalje

Android ransomware MalLocker aktivira se pritiskom na dugme Home

Android ransomware MalLocker aktivira se pritiskom na dugme Home

Istraživači Microsofta otkrili su novu verziju sofisticiranog ransomwarea za Android poznatog pod imenom MalLocker koji zaključava mobilne uređaje... Dalje

Zbog bombardovanja korisnika reklamama, Google iz Play prodavnice uklonio više od 240 aplikacija

Zbog bombardovanja korisnika reklamama, Google iz Play prodavnice uklonio više od 240 aplikacija

Google je ovog leta uklonio više od 240 Android aplikacija iz Play prodavnice zbog prikazivanja vankontekstualnih oglasa i kršenja novouvedenih Goog... Dalje

Chrome će upozoravati korisnike Androida i iPhonea kada im je lozinka hakovana

Chrome će upozoravati korisnike Androida i iPhonea kada im je lozinka hakovana

Chrome sada i na vašem pametnom telefonu može da proveri da li su vaše lozinke hakovane. Ta funkcija je ranije radila samo na računarima, ali sada... Dalje

Bag u aplikaciji za upoznavanje Grindr: Za hakovanje naloga dovoljno je znati email adresu korisnika

Bag u aplikaciji za upoznavanje Grindr: Za hakovanje naloga dovoljno je znati email adresu korisnika

Od aplikacije za upoznavanje koja zna seksualnost i HIV status korisnika očekivalo bi se da preduzima mere predostrožnosti kako bi te informacije za... Dalje