Moćni trojanac za Android sakriven u lažnoj aplikaciji Netflix

Mobilni telefoni, 31.01.2017, 01:00 AM

Moćni trojanac za Android sakriven u lažnoj aplikaciji Netflix

Aplikacije Netflix za iOS i Android su veoma popularne jer mobilne telefone pretvaraju u televizore na kojima korisnici bilo kad i bilo gde mogu gledati filmove i televizijski program. Ali ove aplikacije su osim miliona korisnika, privukle pažnju i kriminalca, koji pokušavaju da iskoriste popularnost Netflixa za širenje malvera.

Istraživači kompanije Zscaler otkrili su lažnu aplikaciju Netflix za koju se ispostavilo da je nova verzija trojanca za daljinski pristup (RAT, Remote Access Trojan), pod nazivom SpyNote.

SpyNote RAT može da aktivira mikrofon uređaja i prisluškuje razgovore, da izvršava komande na uređaju, da kopira fajlove sa uređaja i šalje ih komando-kontrolnom serveru, pravi snimke ekrana, pregleda kontakte, čita i šalje SMS poruke, izvršava komande na uređaju koji takođe može i da rootuje, da instalira druge aplikacije, i da prikuplja informacije o lokaciji uređaja.

Kada se lažna aplikacija Netflix instalira na uređaju, ona prikazuje ikonu prave aplikacije Netflix.

Kada korisnik prvi put klikne na ikonu, naizgled se ništa dešava a ikona nestaje sa ekrana. To je uobičajeni trik koji primenjuju programeri malvera, da bi korisnici mislili da je aplikacija možda uklonjena. Ali iza scene, malver ne samo da nije uklonjen već se sprema za napad.

Lažna aplikacija Netflix je napravljena pomoću ažurirane verzije SpyNote RAT buildera, koji je procureo prošle godine, od kada se besplatno distribuira na nekoliko hakerskih foruma. Šta više, istraživači kažu da su mnogi trojanci za daljinski pristup bazirani na istom builderu, i da se sakrivaju u aplikacijama koje se predstavljaju kao legitimne aplikacije - WhatsApp, YouTube Video Downloader, Google Update, Hack Wifi, AirDroid, SkyTV, Pokemon Go i druge.

Prema rečima istraživača Zscalera, samo u prve dve nedelje ove godine otkriveno je više od 120 takvih varijanti spywarea koji su bazirani na SpyNote Trojan builderu kao i SpyRAT.

Nekada su autori malvera morali da znaju mnogo o kodiranju. Sada to više nije slučaj jer i ne tako vešti hakeri mogu da naprave malver koji može da ostavi pustoš iza sebe. Ima mnogo alata kao što je SpyNote Trojan builder koji omogućavaju korisnicima da naprave malver sa svega nekoliko klikova.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Samsung zakrpio kritičnu ranjivost koju su hakeri koristili za napade na Android uređaje

Samsung zakrpio kritičnu ranjivost koju su hakeri koristili za napade na Android uređaje

Samsung je objavio zakrpu za ozbiljnu bezbednosnu ranjivost (CVE-2025-21043) koju su, prema izveštajima, hakeri već koristili u napadima na Android ... Dalje

RatOn: Android trojanac nove generacije krade novac i kriptovalute i zaključava zaražene uređaje

RatOn: Android trojanac nove generacije krade novac i kriptovalute i zaključava zaražene uređaje

Istraživači iz ThreatFabric-a upozoravaju na novi Android malver nazvan RatOn, koji je od jednostavnog alata za NFC relay napade evoluirao u sofisti... Dalje

Malver Brokewell u oglasima na Facebooku, ugroženi korisnici Androida

Malver Brokewell u oglasima na Facebooku, ugroženi korisnici Androida

Istraživači iz Bitdefender Labsa upozorili su na lažne oglase na Facebooku preko kojih se širi Brokewell spyware koji od korisnika Androida krade ... Dalje

Hook 3.0: najopasniji Android malver ikada

Hook 3.0: najopasniji Android malver ikada

Istraživači iz Zimperium Labs-a otkrili su novu verziju Android malvera HOOK, koja ima čak 107 funkcija što ga svrstava među najopasnije mobilne ... Dalje

Zaraženi milioni Android uređaja: malveri u Google Play aplikacijama

Zaraženi milioni Android uređaja: malveri u Google Play aplikacijama

U Google Play prodavnici aplikacija pronađeno je čak 77 malicioznih Android aplikacija koje su do sada preuzete više od 19 miliona puta. Istraživa... Dalje