Moćni trojanac za Android sakriven u lažnoj aplikaciji Netflix

Mobilni telefoni, 31.01.2017, 01:00 AM

Moćni trojanac za Android sakriven u lažnoj aplikaciji Netflix

Aplikacije Netflix za iOS i Android su veoma popularne jer mobilne telefone pretvaraju u televizore na kojima korisnici bilo kad i bilo gde mogu gledati filmove i televizijski program. Ali ove aplikacije su osim miliona korisnika, privukle pažnju i kriminalca, koji pokušavaju da iskoriste popularnost Netflixa za širenje malvera.

Istraživači kompanije Zscaler otkrili su lažnu aplikaciju Netflix za koju se ispostavilo da je nova verzija trojanca za daljinski pristup (RAT, Remote Access Trojan), pod nazivom SpyNote.

SpyNote RAT može da aktivira mikrofon uređaja i prisluškuje razgovore, da izvršava komande na uređaju, da kopira fajlove sa uređaja i šalje ih komando-kontrolnom serveru, pravi snimke ekrana, pregleda kontakte, čita i šalje SMS poruke, izvršava komande na uređaju koji takođe može i da rootuje, da instalira druge aplikacije, i da prikuplja informacije o lokaciji uređaja.

Kada se lažna aplikacija Netflix instalira na uređaju, ona prikazuje ikonu prave aplikacije Netflix.

Kada korisnik prvi put klikne na ikonu, naizgled se ništa dešava a ikona nestaje sa ekrana. To je uobičajeni trik koji primenjuju programeri malvera, da bi korisnici mislili da je aplikacija možda uklonjena. Ali iza scene, malver ne samo da nije uklonjen već se sprema za napad.

Lažna aplikacija Netflix je napravljena pomoću ažurirane verzije SpyNote RAT buildera, koji je procureo prošle godine, od kada se besplatno distribuira na nekoliko hakerskih foruma. Šta više, istraživači kažu da su mnogi trojanci za daljinski pristup bazirani na istom builderu, i da se sakrivaju u aplikacijama koje se predstavljaju kao legitimne aplikacije - WhatsApp, YouTube Video Downloader, Google Update, Hack Wifi, AirDroid, SkyTV, Pokemon Go i druge.

Prema rečima istraživača Zscalera, samo u prve dve nedelje ove godine otkriveno je više od 120 takvih varijanti spywarea koji su bazirani na SpyNote Trojan builderu kao i SpyRAT.

Nekada su autori malvera morali da znaju mnogo o kodiranju. Sada to više nije slučaj jer i ne tako vešti hakeri mogu da naprave malver koji može da ostavi pustoš iza sebe. Ima mnogo alata kao što je SpyNote Trojan builder koji omogućavaju korisnicima da naprave malver sa svega nekoliko klikova.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ako vam se posle svakog poziva pojavljuju reklame, ovo bi mogao biti krivac

Ako vam se posle svakog poziva pojavljuju reklame, ovo bi mogao biti krivac

Istraživači kompanije DoubleVerify upozoravaju na novu prevaru u kojoj naizgled bezazlene Android aplikacije prikazuju reklame odmah po završetku t... Dalje

Nova fišing kampanja cilja igrače Call of Duty Mobile

Nova fišing kampanja cilja igrače Call of Duty Mobile

Stručnjaci upozoravaju na novu fišing kampanju koja cilja igrače Call of Duty Mobile obećanjem besplatnih Call of Duty poena (CP), premijum valute... Dalje

Propust u Gemini-ju omogućava slanje SMS i WhatsApp poruka bez otključavanja telefona

Propust u Gemini-ju omogućava slanje SMS i WhatsApp poruka bez otključavanja telefona

Google je počeo sa isporukom zakrpe za bezbednosni propust u Gemini asistentu koji omogućava slanje SMS i WhatsApp poruka sa zaključanog Android 16... Dalje

Novi Android malver krade bankarske podatke i zaobilazi 2FA zaštitu

Novi Android malver krade bankarske podatke i zaobilazi 2FA zaštitu

Bezbednosni istraživači otkrili su novi Android špijunski malver pod nazivom RedWing, koji se putem Telegrama iznajmljuje sajber kriminalcima kroz ... Dalje

Rokarolla: dok prazni račune, novi trojanac blokira upozorenja banaka o sumnjivim transakcijama

Rokarolla: dok prazni račune, novi trojanac blokira upozorenja banaka o sumnjivim transakcijama

Istraživači kompanije Zimperium otkrili su novog Android bankarskog trojanca nazvanog Rokarolla koji, pored krađe podataka i novca, pokušava da ž... Dalje