Malver za Android FakeSpy se vratio, i sada se širi preko SMS poruka

Mobilni telefoni, 04.10.2018, 00:00 AM

Malver za Android FakeSpy se vratio, i sada se širi preko SMS poruka

Malver koji je u junu ove godine otkrila kompanija Trend Micro, FakeSpy, a koji cilja prvenstveno korisnike Androida u Japanu i Južnoj Koreji, ponovo je u pohodu, upozorili su stručnjaci Fortineta.

Uzorak FakeSpy malvera koga je identifikovao Fortinet izgleda da ima nove mogućnosti i sada se može širiti na druge Android uređaje slanjem zlonamerno napravljenih tekstualnih poruka na telefonske brojeve sa lista koje malver dobija sa svog servera za upravljanje i kontrolu (C&C).

Ova verzija malvera FakeSpy svoje širenje započinje na lažnom sajtu dizajniranom da izgleda kao web sajt japanske kompanije za pružanje usluga ekspresne dostave koji će, kada korisnik klikne bilo gde na sajtu, prikazati iskačuću poruku koja od korisnika traži da se identifikuje pomoću broja telefona kada kliknete bilo gde na stranici.

Posle dodatnih preusmeravanja, korisniku će biti poslat APK fajl koji sadrži dropper koji instalira FakeSpy malver.

Kada je instaliran na Android uređaju, FakeSpy traži da postane podrazumevana SMS aplikacija, nakon čega će beležiti sve primljene SMS poruke koje šalje na C&C server.

Pored toga što je u stanju da krade podatke sa Android uređaja, ova varijanta FakeSpy se takođe može širiti na druge uređaje putem SMS poruka.

Osim toga, ova verzija FakeSpy može da kreira i šalje poruke na druge uređaje, ali i da prikuplja podatke kao što su IMEI i broj telefona i šalje ih na svoj komandno-kontrolni server.

FakeSpy se može širiti i na druge uređaje, pri čemu svaki zaraženi cilj zahteva listu telefonskih brojeva sa C&C servera i šalje SMS poruke koje sadrže linkove za maliciozne sajtove koje kontrolišu napadači.

Prema rečima istraživača Fortineta, oni koji stoje iza ove nove kampanje širenja malvera FakeSpy registrovali su na stotine domena koji imitiraju domen istog japanskog poštanskog servisa.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Vaše aplikacije znaju gde ste bili sinoć, i ne - nemaju namere da kriju vaše tajne

Vaše aplikacije znaju gde ste bili sinoć, i ne - nemaju namere da kriju vaše tajne

Nije tajna da aplikacije koje preuzmemo i instaliramo na našim pametnim telefonima prate naše kretanje i prenose te informacije trećim licima bez ... Dalje

22 aplikacije iz Google Play prodavnice praznile baterije uređaja i kliktale na oglase bez znanja korisnika

22 aplikacije iz Google Play prodavnice praznile baterije uređaja i kliktale na oglase bez znanja korisnika

22 aplikacije uklonjene su iz Googleove Play prodavnice nakon što su istraživači iz kompanije Sophos pronašli u njima malver koji troši bateriju ... Dalje

Otkriven Android trojanac koji krade novac sa PayPal računa zaštićenih dvofaktornom autentifikacijom

Otkriven Android trojanac koji krade novac sa PayPal računa zaštićenih dvofaktornom autentifikacijom

Istraživači kompanije ESET otkrili su novog trojanca za Android sakrivenog u aplikaciji za optimizaciju baterije koja je distribuirana izvan Google ... Dalje

Korisnici Google Mapa dobijaju spam obaveštenja, a niko ne zna zbog čega

Korisnici Google Mapa dobijaju spam obaveštenja, a niko ne zna zbog čega

Korisnici dobijaju spam obaveštenja preko aplikacije Google Maps u kojima se od njih traži da podele svoju lokaciju kako bi dobili nešto besplatno,... Dalje

Lažne fitnes aplikacije za iPhone umesto brojanja kalorija kradu novac korisnika

Lažne fitnes aplikacije za iPhone umesto brojanja kalorija kradu novac korisnika

Dve iOS aplikacije, "Fitness Balance" i "Calories Tracker", traže od korisnika otisak prsta da bi pristupio brojaču kalorija i preporukama za dijeta... Dalje