Novi Android malver krade bankarske podatke i zaobilazi 2FA zaštitu
Mobilni telefoni, 09.07.2026, 14:00 PM
Bezbednosni istraživači otkrili su novi Android špijunski malver pod nazivom RedWing, koji se putem Telegrama iznajmljuje sajber kriminalcima kroz model „malver kao usluga“ (Malware-as-a-Service, MaaS).
Prema navodima kompanije Zimperium, iza operacije najverovatnije stoje akteri povezani sa Rusijom, a veliki broj uzoraka trenutno uspeva da prođe neprimećeno pored standardnih bezbednosnih alata.
Ono što RedWing izdvaja od mnogih drugih Android pretnji jeste jednostavnost njegove upotrebe. Napadači putem Telegram bota mogu automatski da generišu zlonamerni APK fajl prilagođen svojim potrebama, dok sistem preporuka i popusta podstiče dalje širenje RedWinga među kriminalcima.
Operateri nude čak i mogućnost kreiranja lažnih stranica koje imitiraju prodavnice aplikacija poput Google Play prodavnice, Samsung Galaxy Store-a, Huawei AppGallery-ja ili ruskog RuStore-a, zajedno sa lažnim ocenama i brojem preuzimanja kako bi žrtve poverovale da instaliraju legitimnu aplikaciju.
Nakon instalacije, malver korisnika vodi kroz niz zahteva za dozvole predstavljene kao deo standardnog procesa podešavanja uređaja. Na taj način dobija pristup Android Accessibility servisu i SMS porukama, nakon čega može da sakrije svoju ikonicu i nastavi da radi u pozadini.
Glavna funkcija RedWing malvera jeste krađa kredencijala putem lažnih ekrana za prijavu. Kada korisnik otvori ciljanu bankarsku ili kripto aplikaciju, malver prikazuje lažni prozor za prijavu preko legitimne aplikacije i tako prikuplja korisničko ime i lozinku.
Istraživači su identifikovali najmanje 82 finansijske institucije koje se nalaze na listi meta.
Kako bi zaobišao dvofaktorsku autentifikaciju, RedWing presreće SMS kodove, ali može i da preusmeri dolazne pozive ka broju napadača, čime zaobilazi telefonske potvrde koje pojedine banke koriste za proveru sumnjivih transakcija.
Malver takođe podržava daljinsku kontrolu uređaja putem VNC-a, beleženje unosa sa tastature, kao i tajno snimanje putem kamere i mikrofona. Zaraženi telefoni mogu se koristiti i kao deo botneta za izvođenje DDoS napada.
Prema proceni istraživača, RedWing predstavlja novu evoluciju poznate Android malver porodice Oblivion, sa kojom deli značajan deo infrastrukture i tehnika napada.
Izdvojeno
Google uvodi Advanced Flow, novu zaštitu za instaliranje Android aplikacija izvan Play prodavnice
Google je počeo da uvodi novu zaštitu za Android korisnike koji instaliraju aplikacije izvan Google Play prodavnice, objavio je na Redditu portparol... Dalje
Apple upozorio korisnike u 110 zemalja da su mete napada špijunskim softverom
Apple je poslao novu seriju upozorenja korisnicima za koje veruje da su bili mete napada komercijalnim špijunskim softverom, a nova upozorenja sada s... Dalje
Novi Android malver WindRelay krade podatke sa platnih kartica u realnom vremenu
Novi Android malver WindRelay omogućava napadačima da telefon žrtve pretvore u posrednika između njene platne kartice i uređaja napadača, tako d... Dalje
Ako vam se posle svakog poziva pojavljuju reklame, ovo bi mogao biti krivac
Istraživači kompanije DoubleVerify upozoravaju na novu prevaru u kojoj naizgled bezazlene Android aplikacije prikazuju reklame odmah po završetku t... Dalje
Nova fišing kampanja cilja igrače Call of Duty Mobile
Stručnjaci upozoravaju na novu fišing kampanju koja cilja igrače Call of Duty Mobile obećanjem besplatnih Call of Duty poena (CP), premijum valute... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





