Nedavno procureli izvorni kod bankarskog trojanca za Android već iskorišćen za nove malvere

Mobilni telefoni, 24.01.2017, 01:00 AM

Nedavno procureli izvorni kod bankarskog trojanca za Android već iskorišćen za nove malvere

Izvorni kod neimenovanog trojanca za Android nedavno je procureo na jednom hakerskom forumu, objavili su istraživači ruske kompanije Doctor Web.

Ruski proizvođač antivirusa je saopštio da je procureli izvorni kod visokog kvaliteta. Stručnjaci Doctor Weba su uvereni da će ovo privući pažnju mnogih sajber kriminalaca koji traže osnovu za razvoj sopstvenih malvera.

Bankarski trojanci za Android se obično prodaju za nekoliko hiljada dolara ili se iznajmljuju po manjim cenama. Dostupnost izvornog koda ovog trojanca mogla bi dovesti do pojave novih trojanaca koji ciljaju Android uređaje, procena je istraživača Doctor Weba.

To se praktično već dogodilo. Procureli kod se već našao izmenjen u novom bankarskom trojancu nazvanom Android.BankBot, koji trenutno inficira Android uređaje.

Trenutno ovaj malver cilja samo korisnike ruskih banaka. Trojanac čeka na inficiranom uređaju sve dok korisnik ne otvori aplikaciju banke ili aplikaciju društvene mreže.

Kada se to desi, trojanac prikazuje lažni prozor za prijavljivanje, tražeći od korisnika da potvrdi ili ponovo unese podatke sa svoje kreditne kartice.

BankBot na isti način krade i lozinke za Facebook, Viber, YouTube, WhatsApp, Uber, Snapchat, WeChat, imo, Instagram, Twitter i Google Play prodavnicu.

Prikupljeni podaci se šalju serverima, gde im kriminalci mogu pristupiti.

Kada autor BankBota pristupi informacijama korisnika, on može obaviti bankarske transakcije ali može i da proda ukradene lozinke za naloge na društvenim mrežama.

Dok izvlači novac sa bankovnog računa žrtve, BankBot će presretati i krišom brisati dolazne SMS poruke, tako da obaveštenja banke o transakcijama nikada neće doći do korisnika.

BankBot može da šalje SMS poruke i USSD zahteve, krade kontakte korisnika, prati korisnika preko GPS koordinata, i zahteva dodatne dozvole preko popup prozora za najnovije verzije operativnog sistema.

Procureli bankarski trojanac na kome je ovaj trojanac baziran, kao i većina današnjih malvera za Android, računaju na to da prevare korisnike da im daju administratorska prava ili slične, veoma intruzivne dozvole.

I dok će u tehnologije upućeniji korisnici Androida biti sumnjičavi kada aplikacije traže takve dozvole za duboki pristup uređaju, većina korisnika će požuriti da završi sa procesom instalacije i verovatno će odobriti sve zahteve koje aplikacije traže.

Korisnicima se savetuje da razmisle o funkcionalnosti aplikacije tokom njene instalacije i da ne daju dozvole koje aplikaciji nisu potrebne.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi talas fišing napada na korisnike aplikacije Signal: hakeri se predstavljaju kao tehnička podrška

Novi talas fišing napada na korisnike aplikacije Signal: hakeri se predstavljaju kao tehnička podrška

U toku je nova fišing kampanja u kojoj se hakeri predstavljaju kao tim za podršku aplikacije Signal, a cilj napadača je krađa rezervnih kopija raz... Dalje

Premium Deception: 250 lažnih Android aplikacija tajno naplaćivalo premijum servise

Premium Deception: 250 lažnih Android aplikacija tajno naplaćivalo premijum servise

Istraživači kompanije Zimperium otkrili su višemesečnu Android kampanju pod nazivom Premium Deception, u kojoj je korišćeno gotovo 250 lažnih a... Dalje

Apple: prošle godine u App Store-u blokirano 2,2 milijarde dolara transakcija povezanih sa prevarama

Apple: prošle godine u App Store-u blokirano 2,2 milijarde dolara transakcija povezanih sa prevarama

Apple je saopštio da je tokom 2025. godine sprečio više od 2,2 milijarde dolara potencijalno sumnjivih transakcija u App Store-u, dok je ukupan izn... Dalje

Kampanja Trapdoor: više od 450 Android aplikacija korišćeno za prevare sa oglasima

Kampanja Trapdoor: više od 450 Android aplikacija korišćeno za prevare sa oglasima

Istraživači kompanije HUMAN otkrili su novu kampanju prevara sa oglasima pod nazivom Trapdoor, koja je ciljala korisnike Android uređaja koristeći... Dalje

Android 17 dobija funkciju za proveru autentičnosti Android sistema

Android 17 dobija funkciju za proveru autentičnosti Android sistema

Google priprema novu bezbednosnu funkciju za Android 17 koja će korisnicima omogućiti proveru da li njihov uređaj koristi zvaničnu, neizmenjenu ve... Dalje