Lažni antivirus za Android mobilne telefone povezan sa kompjuterskim Trojancem Zeus
Mobilni telefoni, 20.06.2012, 10:10 AM
Lažni antivirusni program za Android telefone koji su nedavno otkrili istraživači Kaspersky Lab-a je mobilna verzija ozloglašenog kompjuterskog Trojanca Zeus, poznata pod nazivom ZitMo.
Maskiran u aplikaciju “Android Security Suite Premium”, ZitMo je osposobljen da krade SMS poruke i šalje ih udaljenom serveru. Kada se pokrene, aplikacija prikazuje sliku štita po kojoj su prepoznatljivi lažni antivirusni programi pisani za Windows.
I dok korisnik veruje da ga instalirana aplikacij štiti od malvera, ona ustvari prikuplja podatke o sistemu kao i SMS poruke i šalje ih serveru čija je URL adresa kodirana i nalazi se u kodu Trojanca.
ZitMo aplikacije su zlonamerne aplikacije za Android mobilne telefone koje su se pojavile 2010. godine kao odgovor na implementaciju zaštitnih mera banaka za korisnike online bankovnih naloga. Ove aplikacije su povezane sa kompjuterskim Trojancem Zeus a zajednički cilj kompjuterske i mobilne verzije Trojanca je krađa novca sa online bankovnih naloga. Naime, uloga ZitMo aplikcija je krađa mTANs brojeva za autorizaciju transakcija koje banke šalju svojim klijentima putem SMS poruka. Bez mTANs sajber kriminalci ne bi mogli da obave transakcije iako imaju ukradene podatke korisnika.
Denis Maslenikov iz Kaspersky Lab-a kaže da se podaci o registraciji domena kojima Android Security Suite Premium šalje ukradene SMS poruke podudaraju sa domenima za komandu i kontrolu kompjuterskog Trojanca Zeus iz 2011. godine. Ta činjenica, zajedno sa funkcionalnošću Trojanca koja omogućava krađu SMS poruka, su dokazi da je reč o novoj verziji ZitMo Trojanca, smatra Maslenikov.
On dodaje da Android Security Suite Premium nije scareware, iako aplikacija posle pokretanja prikazuje aktivacioni kod. Ipak, aplikacija ne prikazuje lažna obaveštenja o otkrivenim virusima u telefonu niti zahteva novac od korisnika kao što to inače čine scareware aplikacije.
Još uvek nije jasno kojim putem se distribuira ova aplikacija, ali je vrlo moguće da se i ovoga puta, kao i u slučajevima ranijih verzija ZitMo Trojanca, koriste metode društvenog inženjeringa kako bi se žrtve ubedile da preuzmu aplikaciju. Moguće je da se Android Security Suite Premium predstavlja korisnicima kao zaštitni program koji preporučuje banka korisnika zahvaljujući sposobnosti kompjuterskog Trojanca Zeus da prikazuje pop-up prozor u trenutku kada se korisnik zaraženog računara nnalazi na sajtu svoje banke. U ranijim slučajevima, ova funkcionalnost kompjuterske verzije Trojanca je korišćena za distribuciju ZitMo aplikacija koje su predstavljane kao zaštitna ažuriranja banaka.
Preporuka stručnjaka Singi Inženjeringa je da aplikacije za svoj Android telefon uvek preuzimate sa zvaničnog Google-ovog marketa Google Play. Pored toga, obratite pažnju na ocene aplikacije i statističke podatke o broju preuzimanja aplikacije koji vam mnogo mogu reći o tome da li se aplikaciji može verovati.
Izdvojeno
Apple objavio hitno ažuriranje: obrisane poruke ostajale u notifikacijama iPhone-a
Apple je objavio vanredna bezbednosna ažuriranja za iPhone i iPad uređaje kako bi rešio propust u Notification Services sistemu koji je mogao da za... Dalje
Kako su državni špijunski alati za iPhone završili u rukama sajber kriminalaca
Dva nova malvera za špijunažu, DarkSword i Coruna, predstavljaju ozbiljan zaokret u napadima na iOS uređaje, jer omogućavaju infekciju bez ikakve ... Dalje
Apple Pay prevara se širi globalno: jedna poruka dovoljna da ostanete bez novca
Nova prevara cilja korisnike iPhone uređaja širom sveta - prevaranti koriste lažna upozorenja o sumnjivim aktivnostima na Apple Pay nalogu kako bi ... Dalje
Četiri nova Android malvera kradu podatke iz više od 800 aplikacija
Istraživači iz Zimperium zLabs-a otkrili su četiri nove porodice Android malvera koje se trenutno koriste u četiri različite kampanje usmerene na... Dalje
Novi Android malver Mirax pretvara zaražene uređaje u alat za sajber napade
Istraživači iz kompanije Cleafy otkrili su novog Android bankarskog trojanca pod nazivom Mirax, koji se širi Evropom a koji kombinuje daljinski pri... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





