Nedavno procureli izvorni kod bankarskog trojanca za Android već iskorišćen za nove malvere
Mobilni telefoni, 24.01.2017, 01:00 AM
Izvorni kod neimenovanog trojanca za Android nedavno je procureo na jednom hakerskom forumu, objavili su istraživači ruske kompanije Doctor Web.
Ruski proizvođač antivirusa je saopštio da je procureli izvorni kod visokog kvaliteta. Stručnjaci Doctor Weba su uvereni da će ovo privući pažnju mnogih sajber kriminalaca koji traže osnovu za razvoj sopstvenih malvera.
Bankarski trojanci za Android se obično prodaju za nekoliko hiljada dolara ili se iznajmljuju po manjim cenama. Dostupnost izvornog koda ovog trojanca mogla bi dovesti do pojave novih trojanaca koji ciljaju Android uređaje, procena je istraživača Doctor Weba.
To se praktično već dogodilo. Procureli kod se već našao izmenjen u novom bankarskom trojancu nazvanom Android.BankBot, koji trenutno inficira Android uređaje.
Trenutno ovaj malver cilja samo korisnike ruskih banaka. Trojanac čeka na inficiranom uređaju sve dok korisnik ne otvori aplikaciju banke ili aplikaciju društvene mreže.
Kada se to desi, trojanac prikazuje lažni prozor za prijavljivanje, tražeći od korisnika da potvrdi ili ponovo unese podatke sa svoje kreditne kartice.
BankBot na isti način krade i lozinke za Facebook, Viber, YouTube, WhatsApp, Uber, Snapchat, WeChat, imo, Instagram, Twitter i Google Play prodavnicu.
Prikupljeni podaci se šalju serverima, gde im kriminalci mogu pristupiti.
Kada autor BankBota pristupi informacijama korisnika, on može obaviti bankarske transakcije ali može i da proda ukradene lozinke za naloge na društvenim mrežama.
Dok izvlači novac sa bankovnog računa žrtve, BankBot će presretati i krišom brisati dolazne SMS poruke, tako da obaveštenja banke o transakcijama nikada neće doći do korisnika.
BankBot može da šalje SMS poruke i USSD zahteve, krade kontakte korisnika, prati korisnika preko GPS koordinata, i zahteva dodatne dozvole preko popup prozora za najnovije verzije operativnog sistema.
Procureli bankarski trojanac na kome je ovaj trojanac baziran, kao i većina današnjih malvera za Android, računaju na to da prevare korisnike da im daju administratorska prava ili slične, veoma intruzivne dozvole.
I dok će u tehnologije upućeniji korisnici Androida biti sumnjičavi kada aplikacije traže takve dozvole za duboki pristup uređaju, većina korisnika će požuriti da završi sa procesom instalacije i verovatno će odobriti sve zahteve koje aplikacije traže.
Korisnicima se savetuje da razmisle o funkcionalnosti aplikacije tokom njene instalacije i da ne daju dozvole koje aplikaciji nisu potrebne.
Izdvojeno
ToxicPanda 2.0 zaobilazi Android zaštite i cilja 349 finansijskih aplikacija
Android malver ToxicPanda dobio je nove funkcije koje mu omogućavaju da preuzme znatno veću kontrolu nad zaraženim uređajem, uključujući manipul... Dalje
Google uvodi Advanced Flow, novu zaštitu za instaliranje Android aplikacija izvan Play prodavnice
Google je počeo da uvodi novu zaštitu za Android korisnike koji instaliraju aplikacije izvan Google Play prodavnice, objavio je na Redditu portparol... Dalje
Apple upozorio korisnike u 110 zemalja da su mete napada špijunskim softverom
Apple je poslao novu seriju upozorenja korisnicima za koje veruje da su bili mete napada komercijalnim špijunskim softverom, a nova upozorenja sada s... Dalje
Novi Android malver WindRelay krade podatke sa platnih kartica u realnom vremenu
Novi Android malver WindRelay omogućava napadačima da telefon žrtve pretvore u posrednika između njene platne kartice i uređaja napadača, tako d... Dalje
Ako vam se posle svakog poziva pojavljuju reklame, ovo bi mogao biti krivac
Istraživači kompanije DoubleVerify upozoravaju na novu prevaru u kojoj naizgled bezazlene Android aplikacije prikazuju reklame odmah po završetku t... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





