Moćni trojanac za Android sakriven u lažnoj aplikaciji Netflix

Mobilni telefoni, 31.01.2017, 01:00 AM

Moćni trojanac za Android sakriven u lažnoj aplikaciji Netflix

Aplikacije Netflix za iOS i Android su veoma popularne jer mobilne telefone pretvaraju u televizore na kojima korisnici bilo kad i bilo gde mogu gledati filmove i televizijski program. Ali ove aplikacije su osim miliona korisnika, privukle pažnju i kriminalca, koji pokušavaju da iskoriste popularnost Netflixa za širenje malvera.

Istraživači kompanije Zscaler otkrili su lažnu aplikaciju Netflix za koju se ispostavilo da je nova verzija trojanca za daljinski pristup (RAT, Remote Access Trojan), pod nazivom SpyNote.

SpyNote RAT može da aktivira mikrofon uređaja i prisluškuje razgovore, da izvršava komande na uređaju, da kopira fajlove sa uređaja i šalje ih komando-kontrolnom serveru, pravi snimke ekrana, pregleda kontakte, čita i šalje SMS poruke, izvršava komande na uređaju koji takođe može i da rootuje, da instalira druge aplikacije, i da prikuplja informacije o lokaciji uređaja.

Kada se lažna aplikacija Netflix instalira na uređaju, ona prikazuje ikonu prave aplikacije Netflix.

Kada korisnik prvi put klikne na ikonu, naizgled se ništa dešava a ikona nestaje sa ekrana. To je uobičajeni trik koji primenjuju programeri malvera, da bi korisnici mislili da je aplikacija možda uklonjena. Ali iza scene, malver ne samo da nije uklonjen već se sprema za napad.

Lažna aplikacija Netflix je napravljena pomoću ažurirane verzije SpyNote RAT buildera, koji je procureo prošle godine, od kada se besplatno distribuira na nekoliko hakerskih foruma. Šta više, istraživači kažu da su mnogi trojanci za daljinski pristup bazirani na istom builderu, i da se sakrivaju u aplikacijama koje se predstavljaju kao legitimne aplikacije - WhatsApp, YouTube Video Downloader, Google Update, Hack Wifi, AirDroid, SkyTV, Pokemon Go i druge.

Prema rečima istraživača Zscalera, samo u prve dve nedelje ove godine otkriveno je više od 120 takvih varijanti spywarea koji su bazirani na SpyNote Trojan builderu kao i SpyRAT.

Nekada su autori malvera morali da znaju mnogo o kodiranju. Sada to više nije slučaj jer i ne tako vešti hakeri mogu da naprave malver koji može da ostavi pustoš iza sebe. Ima mnogo alata kao što je SpyNote Trojan builder koji omogućavaju korisnicima da naprave malver sa svega nekoliko klikova.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Sturnus: novi Android bankarski trojanac koji snima šifrovane WhatsApp, Telegram i Signal chatove

Sturnus: novi Android bankarski trojanac koji snima šifrovane WhatsApp, Telegram i Signal chatove

Istraživači iz ThreatFabric-a otkrili su novog bankarskog trojanca za Android nazvanog Sturnus, koji je dizajniran za krađu kredencijala, nadzor ko... Dalje

Landfall: špijunski malver napadao Samsung Galaxy telefone gotovo godinu dana

Landfall: špijunski malver napadao Samsung Galaxy telefone gotovo godinu dana

Istraživači u Unit 42 kompanije Palo Alto Networks otkrili su sofisticirani špijunski malver nazvan Landfall, koji je gotovo godinu dana neprimetno... Dalje

Neko vas zove i ćuti? Budite oprezni - mogla bi biti nova telefonska prevara

Neko vas zove i ćuti? Budite oprezni - mogla bi biti nova telefonska prevara

Sve više korisnika širom sveta prijavljuje „tihe pozive“ - pozive u kojima niko ne govori. Ako ćutite, pozivalac takođe ćuti, a či... Dalje

Google će sankcionisati aplikacije koje prazne bateriju: šta to znači za malvere?

Google će sankcionisati aplikacije koje prazne bateriju: šta to znači za malvere?

Google će uskoro početi da sankcioniše Android aplikacije sa prevelikom pozadinskom aktivnošću koje prekomerno troše bateriju. U okviru novog An... Dalje

Android protiv mobilnih prevara

Android protiv mobilnih prevara

Google je objavio rezultate istraživanja o mobilnim prevarama i zaštiti korisnika pametnih telefona. Prevare putem SMS i poruka na društvenim mrež... Dalje