Moćni trojanac za Android sakriven u lažnoj aplikaciji Netflix

Mobilni telefoni, 31.01.2017, 01:00 AM

Moćni trojanac za Android sakriven u lažnoj aplikaciji Netflix

Aplikacije Netflix za iOS i Android su veoma popularne jer mobilne telefone pretvaraju u televizore na kojima korisnici bilo kad i bilo gde mogu gledati filmove i televizijski program. Ali ove aplikacije su osim miliona korisnika, privukle pažnju i kriminalca, koji pokušavaju da iskoriste popularnost Netflixa za širenje malvera.

Istraživači kompanije Zscaler otkrili su lažnu aplikaciju Netflix za koju se ispostavilo da je nova verzija trojanca za daljinski pristup (RAT, Remote Access Trojan), pod nazivom SpyNote.

SpyNote RAT može da aktivira mikrofon uređaja i prisluškuje razgovore, da izvršava komande na uređaju, da kopira fajlove sa uređaja i šalje ih komando-kontrolnom serveru, pravi snimke ekrana, pregleda kontakte, čita i šalje SMS poruke, izvršava komande na uređaju koji takođe može i da rootuje, da instalira druge aplikacije, i da prikuplja informacije o lokaciji uređaja.

Kada se lažna aplikacija Netflix instalira na uređaju, ona prikazuje ikonu prave aplikacije Netflix.

Kada korisnik prvi put klikne na ikonu, naizgled se ništa dešava a ikona nestaje sa ekrana. To je uobičajeni trik koji primenjuju programeri malvera, da bi korisnici mislili da je aplikacija možda uklonjena. Ali iza scene, malver ne samo da nije uklonjen već se sprema za napad.

Lažna aplikacija Netflix je napravljena pomoću ažurirane verzije SpyNote RAT buildera, koji je procureo prošle godine, od kada se besplatno distribuira na nekoliko hakerskih foruma. Šta više, istraživači kažu da su mnogi trojanci za daljinski pristup bazirani na istom builderu, i da se sakrivaju u aplikacijama koje se predstavljaju kao legitimne aplikacije - WhatsApp, YouTube Video Downloader, Google Update, Hack Wifi, AirDroid, SkyTV, Pokemon Go i druge.

Prema rečima istraživača Zscalera, samo u prve dve nedelje ove godine otkriveno je više od 120 takvih varijanti spywarea koji su bazirani na SpyNote Trojan builderu kao i SpyRAT.

Nekada su autori malvera morali da znaju mnogo o kodiranju. Sada to više nije slučaj jer i ne tako vešti hakeri mogu da naprave malver koji može da ostavi pustoš iza sebe. Ima mnogo alata kao što je SpyNote Trojan builder koji omogućavaju korisnicima da naprave malver sa svega nekoliko klikova.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Pixnapping: kako hakeri mogu ukrasti 2FA kodove, poruke i mejlove sa Androida

Pixnapping: kako hakeri mogu ukrasti 2FA kodove, poruke i mejlove sa Androida

Grupa istraživača sa sa Univerziteta Kalifornije, Berklija, Univerziteta u Vašingtonu i Univerziteta Karnegi Melon otkrila je ozbiljan metod napada... Dalje

Lažni TikTok, WhatsApp i YouTube služe kao mamac za širenje novog malvera ClayRat

Lažni TikTok, WhatsApp i YouTube služe kao mamac za širenje novog malvera ClayRat

Istraživači iz Zimperium zLabs-a otkrili su novi špijunski malver za Android nazvan ClayRat. Ovaj spyware trenutno najviše pogađa korisnike u Rus... Dalje

Besplatne VPN aplikacije vas ne štite onoliko koliko obećavaju

Besplatne VPN aplikacije vas ne štite onoliko koliko obećavaju

Velika studija o besplatnim VPN aplikacijama za Android i iOS koju je sproveo Zimperium zLabs otkrila je zabrinjavajuće rizike za privatnost i bezbed... Dalje

Datzbro: novi Android bankarski trojanac koji cilja starije korisnike

Datzbro: novi Android bankarski trojanac koji cilja starije korisnike

Istraživači sajber bezbednosti iz holandske kompanije ThreatFabric otkrili su do sada nepoznati malver za Android nazvan Datzbro, koji se koristi u ... Dalje

Klopatra: nova generacija Android bankarskog malvera

Klopatra: nova generacija Android bankarskog malvera

Istraživači sajber bezbednosti iz kompanije Cleafy otkrili su do sada nepoznatog Android trojanca za daljinski pristup (RAT) koji, prema njihovim re... Dalje