Nedavno procureli izvorni kod bankarskog trojanca za Android već iskorišćen za nove malvere

Mobilni telefoni, 24.01.2017, 01:00 AM

Nedavno procureli izvorni kod bankarskog trojanca za Android već iskorišćen za nove malvere

Izvorni kod neimenovanog trojanca za Android nedavno je procureo na jednom hakerskom forumu, objavili su istraživači ruske kompanije Doctor Web.

Ruski proizvođač antivirusa je saopštio da je procureli izvorni kod visokog kvaliteta. Stručnjaci Doctor Weba su uvereni da će ovo privući pažnju mnogih sajber kriminalaca koji traže osnovu za razvoj sopstvenih malvera.

Bankarski trojanci za Android se obično prodaju za nekoliko hiljada dolara ili se iznajmljuju po manjim cenama. Dostupnost izvornog koda ovog trojanca mogla bi dovesti do pojave novih trojanaca koji ciljaju Android uređaje, procena je istraživača Doctor Weba.

To se praktično već dogodilo. Procureli kod se već našao izmenjen u novom bankarskom trojancu nazvanom Android.BankBot, koji trenutno inficira Android uređaje.

Trenutno ovaj malver cilja samo korisnike ruskih banaka. Trojanac čeka na inficiranom uređaju sve dok korisnik ne otvori aplikaciju banke ili aplikaciju društvene mreže.

Kada se to desi, trojanac prikazuje lažni prozor za prijavljivanje, tražeći od korisnika da potvrdi ili ponovo unese podatke sa svoje kreditne kartice.

BankBot na isti način krade i lozinke za Facebook, Viber, YouTube, WhatsApp, Uber, Snapchat, WeChat, imo, Instagram, Twitter i Google Play prodavnicu.

Prikupljeni podaci se šalju serverima, gde im kriminalci mogu pristupiti.

Kada autor BankBota pristupi informacijama korisnika, on može obaviti bankarske transakcije ali može i da proda ukradene lozinke za naloge na društvenim mrežama.

Dok izvlači novac sa bankovnog računa žrtve, BankBot će presretati i krišom brisati dolazne SMS poruke, tako da obaveštenja banke o transakcijama nikada neće doći do korisnika.

BankBot može da šalje SMS poruke i USSD zahteve, krade kontakte korisnika, prati korisnika preko GPS koordinata, i zahteva dodatne dozvole preko popup prozora za najnovije verzije operativnog sistema.

Procureli bankarski trojanac na kome je ovaj trojanac baziran, kao i većina današnjih malvera za Android, računaju na to da prevare korisnike da im daju administratorska prava ili slične, veoma intruzivne dozvole.

I dok će u tehnologije upućeniji korisnici Androida biti sumnjičavi kada aplikacije traže takve dozvole za duboki pristup uređaju, većina korisnika će požuriti da završi sa procesom instalacije i verovatno će odobriti sve zahteve koje aplikacije traže.

Korisnicima se savetuje da razmisle o funkcionalnosti aplikacije tokom njene instalacije i da ne daju dozvole koje aplikaciji nisu potrebne.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Preinstalirane Android aplikacije pune nedostataka koji ugrožavaju bezbednost telefona

Preinstalirane Android aplikacije pune nedostataka koji ugrožavaju bezbednost telefona

Ako ste ikad kupili Android telefon, onda znate da će vas kada ga prvi put uključite sačekati gomila već instaliranih aplikacija koje niste traži... Dalje

Bag u WhatsAppu omogućava napadačima da instaliraju špijunski softver na uređaju

Bag u WhatsAppu omogućava napadačima da instaliraju špijunski softver na uređaju

Prošlog meseca WhatsApp je bez mnogo buke ispravio još jedan kritičan bag u svojoj aplikaciji koji je mogao omogućiti napadačima da kompromituju... Dalje

U Google Play prodavnici otkriveno sedam aplikacija koje agresivno prikazuju reklame, troše bateriju i povećavaju potrošnju podataka

U Google Play prodavnici otkriveno sedam aplikacija koje agresivno prikazuju reklame, troše bateriju i povećavaju potrošnju podataka

Istraživači iz kompanije Wandera otkrili su u Google Play prodavnici sedam novih zlonamernih aplikacija koje sadrže dropper malver. Ove aplikacije ... Dalje

Apple zabranio aplikaciju koja pomaže korisnicima da uhode ljude koje prate na Instagramu

Apple zabranio aplikaciju koja pomaže korisnicima da uhode ljude koje prate na Instagramu

Apple je zabranio aplikaciju Like Patrol koja omogućava ljudima da prate aktivnosti drugih na Instagramu. Like Patrol je aplikacija koja je naplać... Dalje

Alijansa za odbranu aplikacija proveravaće aplikacije pre nego što budu objavljene u Play prodavnici

Alijansa za odbranu aplikacija proveravaće aplikacije pre nego što budu objavljene u Play prodavnici

Google je najavio da će udružiti snage sa kompanijama ESET, Lookout i Zimperium da bi poboljšali otkrivanje zlonamernih Android aplikacija pre neg... Dalje