Nedavno procureli izvorni kod bankarskog trojanca za Android već iskorišćen za nove malvere

Mobilni telefoni, 24.01.2017, 01:00 AM

Nedavno procureli izvorni kod bankarskog trojanca za Android već iskorišćen za nove malvere

Izvorni kod neimenovanog trojanca za Android nedavno je procureo na jednom hakerskom forumu, objavili su istraživači ruske kompanije Doctor Web.

Ruski proizvođač antivirusa je saopštio da je procureli izvorni kod visokog kvaliteta. Stručnjaci Doctor Weba su uvereni da će ovo privući pažnju mnogih sajber kriminalaca koji traže osnovu za razvoj sopstvenih malvera.

Bankarski trojanci za Android se obično prodaju za nekoliko hiljada dolara ili se iznajmljuju po manjim cenama. Dostupnost izvornog koda ovog trojanca mogla bi dovesti do pojave novih trojanaca koji ciljaju Android uređaje, procena je istraživača Doctor Weba.

To se praktično već dogodilo. Procureli kod se već našao izmenjen u novom bankarskom trojancu nazvanom Android.BankBot, koji trenutno inficira Android uređaje.

Trenutno ovaj malver cilja samo korisnike ruskih banaka. Trojanac čeka na inficiranom uređaju sve dok korisnik ne otvori aplikaciju banke ili aplikaciju društvene mreže.

Kada se to desi, trojanac prikazuje lažni prozor za prijavljivanje, tražeći od korisnika da potvrdi ili ponovo unese podatke sa svoje kreditne kartice.

BankBot na isti način krade i lozinke za Facebook, Viber, YouTube, WhatsApp, Uber, Snapchat, WeChat, imo, Instagram, Twitter i Google Play prodavnicu.

Prikupljeni podaci se šalju serverima, gde im kriminalci mogu pristupiti.

Kada autor BankBota pristupi informacijama korisnika, on može obaviti bankarske transakcije ali može i da proda ukradene lozinke za naloge na društvenim mrežama.

Dok izvlači novac sa bankovnog računa žrtve, BankBot će presretati i krišom brisati dolazne SMS poruke, tako da obaveštenja banke o transakcijama nikada neće doći do korisnika.

BankBot može da šalje SMS poruke i USSD zahteve, krade kontakte korisnika, prati korisnika preko GPS koordinata, i zahteva dodatne dozvole preko popup prozora za najnovije verzije operativnog sistema.

Procureli bankarski trojanac na kome je ovaj trojanac baziran, kao i većina današnjih malvera za Android, računaju na to da prevare korisnike da im daju administratorska prava ili slične, veoma intruzivne dozvole.

I dok će u tehnologije upućeniji korisnici Androida biti sumnjičavi kada aplikacije traže takve dozvole za duboki pristup uređaju, većina korisnika će požuriti da završi sa procesom instalacije i verovatno će odobriti sve zahteve koje aplikacije traže.

Korisnicima se savetuje da razmisle o funkcionalnosti aplikacije tokom njene instalacije i da ne daju dozvole koje aplikaciji nisu potrebne.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Bankarski trojanac Faketoken šalje uvredljive SMS poruke sa zaraženih telefona

Bankarski trojanac Faketoken šalje uvredljive SMS poruke sa zaraženih telefona

Bankarski trojanac za Android uređaje Faketoken već dugo je prisutan - 2014. godine kada je prvi put primećen bio je, prema podacima kompanije Kas... Dalje

Više od 600 miliona korisnika instaliralo aplikacije koje posle isteka probnog perioda i deinstalacije naplaćuju korišćenje

Više od 600 miliona korisnika instaliralo aplikacije koje posle isteka probnog perioda i deinstalacije naplaćuju korišćenje

Istraživači kompanije Sophos kažu da su otkrili niz „fleeceware“ aplikacija koje je preuzelo i instaliralo više od 600 miliona Android... Dalje

Google iz Play prodavnice uklonio 1700 aplikacija zaraženih malverom Joker

Google iz Play prodavnice uklonio 1700 aplikacija zaraženih malverom Joker

Od 2017. skener Play Protect Google Play prodavnice otkrio je i uklonio oko 1700 aplikacija zaraženih malverom Joker (takođe poznatim i pod nazivom ... Dalje

Hakeri upali u Samsung Cloud naloge slavnih ličnosti

Hakeri upali u Samsung Cloud naloge slavnih ličnosti

Nepoznati napadači hakovali su Samsung Cloud naloge brojnih slavnih ličnosti u Južnoj Koreji, među kojima su glumci, pop zvezde i kuvari, iz kojih... Dalje

Jeftini telefoni koje američka vlada obezbeđuje za siromašne, isporučuju se sa kineskim malverima

Jeftini telefoni koje američka vlada obezbeđuje za siromašne, isporučuju se sa kineskim malverima

Program Lifeline Assistance koji je vlada Sjedinjenih Država pokrenula kako bi domaćinstvima sa malim primanjima omogućila pristup tehnologiji no... Dalje