Novi OpFake malver za Android dolazi u paketu sa Opera Mini brauzerom

Mobilni telefoni, 26.07.2012, 11:04 AM

Novi OpFake malver za Android dolazi u paketu sa Opera Mini brauzerom

Istraživači GFI Labs otkrili su novu verziju OpFake malvera koja se pojavila u paketu sa Opera Mini brauzerom za mobilne telefone. Potencijalne žrtve malvera su korisnici Android telefona.

Malver je osposobljen da krade novac od korisnika zaraženih telefona šaljući SMS poruke na premijum brojeve koji se naplaćuju po posebnoj višoj tarafi. Slanje SMS poruka i prikupljanje podataka o zaraženom uređaju su aktivnosti malvera koje se odvijaju tiho, u pozadini, tako da korisnik toga nije svetan.

Za razliku od ranijih verzija OpFake malvera, nova verzija je maskirana popularnim brauzerom za mobilne telefone Opera Mini. Šta više, korisnik koji preuzme OpFake malver zaista preuzima i kopiju brauzera za mobilne telefone. Napadači su napravili lažni Opera Mini veb sajt očigledno sa idejom da ohrabre korisnike da preuzmu brauzer. Klik na link koji se nalazi na tom sajtu pokreće preuzimanje paketa pod nazivom “opera_mini_65.apk”.

Tokom instalacije korisnik Android telefona koji je naseo na prevaru će videti dve stranice sa zahtevom da se odobri instalacija. Prvi takav zahtev dolazi od samog malvera koji traži dozvolu za čitanje i izmenu svih SMS i MMS poruka, svih kontakata koji se nalaze na telefonu korisnika kao i dozvolu za izmene i brisanje SD kartice.

Kada se nađe na Android uređaju, malver će preusmeriti korisnika ka legitimnoj stranici za preuzimanje Opera Mini brauzera, i to verovatno sa ciljem da bi instalacija malvera izgledala autentično. Ukoliko korisnik odluči da instalra brauzer, legitimna verzija Opera Mini brauzera će se pojaviti na njegovom telefonu. Ali malver ostaje u pozadini i nastavlja svoje aktivnosti.

Prva takva aktivnost je slanje SMS poruke ka premijum broju koji je pod kontrolom napadača. Zaraženi Android se povezuje sa serverom za komandu i kontrolu kako bi dobio instrukcije za malver.

Podaci koje OpFake malver prikuplja o svakom zaraženom uređaju su: lokacija (država u kojoj se nalazi korisnik), operater, verzija operativnog sistema, model telefona, i ID uređaja (IMEI).

Savet stručnjaka korisnicima je da preuzimaju aplikacije samo sa sajtova proizvođača i zvaničnog online marketa. S obzirom da je veoma teško proceniti pouzdanost marketa i sajtova koji nude aplikacije za Android, najbolji izbor je zvničan Google Play market.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

NSO grupa kažnjena sa 168 miliona dolara zbog špijuniranja korisnika WhatsApp-a

NSO grupa kažnjena sa 168 miliona dolara zbog špijuniranja korisnika WhatsApp-a

Proizvođač špijunskog softvera NSO grupa moraće da plati WhatsApp-u skoro 168 miliona dolara, više od četiri meseca nakon što je američki sud ... Dalje

Hakovana nezvanična verzija aplikacije Signal koju su koristili Trampovi saradnici

Hakovana nezvanična verzija aplikacije Signal koju su koristili Trampovi saradnici

TeleMessage, izraelska kompanija koja pruža usluge arhiviranja poruka za preduzeća i državne entitete, uključujući alate za arhiviranje poruka ... Dalje

Polovina svih mobilnih uređaja radi na zastarelim operativnim sistemima

Polovina svih mobilnih uređaja radi na zastarelim operativnim sistemima

Polovina svih mobilnih uređaja radi na zastarelim operativnim sistemima, što ih čini veoma ranjivim na sajber napade. Ovo je podatak iz izveštaja ... Dalje

Bag u iOS može da blokira iPhone slanjem zlonamernih notifikacija

Bag u iOS može da blokira iPhone slanjem zlonamernih notifikacija

Programer aplikacija i istraživač bezbednosti Giljerme Rembo otkrio je ranjivost u iOS-u koja može omogućiti napadačima da daljinski blokiraju i... Dalje

WhatsApp uvodi novu opciju za zaštitu privatnosti

WhatsApp uvodi novu opciju za zaštitu privatnosti

WhatsApp je uveo novu funkciju za zaštitu privatnosti pod nazivom „Advanced Chat Privacy“ koja omogućava korisnicima da spreče učesni... Dalje