Lažno obaveštenje od WhatsApp vodi do malvera

Mobilni telefoni, 16.09.2013, 08:34 AM

Lažno obaveštenje od WhatsApp vodi do malvera

Malveri za mobilne uređaje šire se na različite načine, a neke od najčešćih metoda distribucije koje biraju autori malvera su različite prodavnice aplikacija pa čak i oficijelne prodavnice proizvođača mobilnih operativnih sistema. Pretnje za mobilne uređaje šire se često i putem SMS poruka.

Stručnjaci kompanije Trend Micro otkrili su malver koji koristi spam za infekciju Java, Android i iOS mobilnih uređaja.

Napad počinje spam email porukom koja sadrži obaveštenje o WhatsApp govornoj pošti koju je korisnik navodno dobio.

Da bi izgledalo ubedljivije, obaveštenje u emailu sadrži i detalje kao što je datum i vreme poziva i dužina trajanja poziva.

Kada sa računara klikne na dugme “Play” korisnik se preusmerava na maliciozni sajt na kome biva obavešten da je njegov browser zastareo i da mora biti nadograđen. Ukoliko klikne na dugme za preuzimanje, korisnik će preuzeti malver na svoj računar.

Međutim, fajl koji će na taj način biti preuzet i koji je predstavljen kao ažuriranje za bowser, browser_update_installer.jar je maliciozni Java fajl za mobilne telefone koji nije prigodan fajl za Windows tako da izgleda da su autori malvera imali na umu korisnike koji pristupaju emailovima sa telefona.

Ako se emailu i obaveštenju o govornoj pošti pristupa sa Android uređaja, korisniku će biti ponuđeno da preuzme fajl browser_update_installer.apk a fajl je sakriven iza naziva “Browser 6.5”. Trend Micro detektuje pretnju kao ANDROIDOS_OPFAKE.CTD.

Ako se instalira na uređaju, malver počinje da šalje SMS poruke na određene brojeve telefona ali takođe pokušava i da ubedi žrtvu da preuzme još jednu aplikaciju.

Korisnici iOS koji bi kliknuli na link videli bi grafički indikator preuzimanja ali bi operativni sistem blokirao instaliranje aplikacije zato što se na iOS uređajima mogu instalirati samo aplikacije iz App Store. Osim u slučaju jailbreak-vanih uređaja za koje ova maliciozna aplikacija takođe predstavlja pretnju.

OPFAKE je familija malvera za Android sa kojima se korisnici Google-ovog mobilnog operativnog sistema najčešće susreću. OPFAKE malveri su i malveri koji najčešće zloupotrebljavaju premium SMS servise.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

ZeroDayRAT: novi mobilni špijunski malver cilja Android i iOS

ZeroDayRAT: novi mobilni špijunski malver cilja Android i iOS

Nova mobilna špijunska operacija pod nazivom ZeroDayRAT je pretnja koja cilja i Android i iOS uređaje, omogućavajući napadačima trajni pristup ko... Dalje

AI platforma Hugging Face zloupotrebljena za širenje novog Android trojanca

AI platforma Hugging Face zloupotrebljena za širenje novog Android trojanca

Kompanija Bitdefender otkrila je novu Android pretnju koja koristi popularnu AI platformu Hugging Face za hostovanje i distribuciju zlonamernog koda. ... Dalje

Android trojanac iz lažnih „Pro“ verzija popularnih aplikacija pronađen u 143 zemlje

Android trojanac iz lažnih „Pro“ verzija popularnih aplikacija pronađen u 143 zemlje

Istraživači iz k zLabs tima kompanije Zimperium otkrili su novu Android pretnju pod nazivom Arsink, trojanca za daljinski pristup (RAT) koji imitira... Dalje

Novi Android trojanci koriste veštačku inteligenciju za automatizovane klikove na oglase

Novi Android trojanci koriste veštačku inteligenciju za automatizovane klikove na oglase

Istraživači kompanije za mobilnu bezbednost Dr.Web otkrili su novu porodicu Android trojanaca koja koristi veštačku inteligenciju za automatsko ot... Dalje

Ne odlažite ažuriranje iPhone-a: iOS 26.2 donosi zaštitu od dve ranjivosti koje se koriste za špijuniranje

Ne odlažite ažuriranje iPhone-a: iOS 26.2 donosi zaštitu od dve ranjivosti koje se koriste za špijuniranje

Apple je 12. decembra 2025. zakrpio dve WebKit zero-day ranjivosti koje su povezane sa plaćeničkim špijunskim softverom. Ove zakrpe dostupne su isk... Dalje