Novi OpFake malver za Android dolazi u paketu sa Opera Mini brauzerom
Mobilni telefoni, 26.07.2012, 11:04 AM

Istraživači GFI Labs otkrili su novu verziju OpFake malvera koja se pojavila u paketu sa Opera Mini brauzerom za mobilne telefone. Potencijalne žrtve malvera su korisnici Android telefona.
Malver je osposobljen da krade novac od korisnika zaraženih telefona šaljući SMS poruke na premijum brojeve koji se naplaćuju po posebnoj višoj tarafi. Slanje SMS poruka i prikupljanje podataka o zaraženom uređaju su aktivnosti malvera koje se odvijaju tiho, u pozadini, tako da korisnik toga nije svetan.
Za razliku od ranijih verzija OpFake malvera, nova verzija je maskirana popularnim brauzerom za mobilne telefone Opera Mini. Šta više, korisnik koji preuzme OpFake malver zaista preuzima i kopiju brauzera za mobilne telefone. Napadači su napravili lažni Opera Mini veb sajt očigledno sa idejom da ohrabre korisnike da preuzmu brauzer. Klik na link koji se nalazi na tom sajtu pokreće preuzimanje paketa pod nazivom “opera_mini_65.apk”.
Tokom instalacije korisnik Android telefona koji je naseo na prevaru će videti dve stranice sa zahtevom da se odobri instalacija. Prvi takav zahtev dolazi od samog malvera koji traži dozvolu za čitanje i izmenu svih SMS i MMS poruka, svih kontakata koji se nalaze na telefonu korisnika kao i dozvolu za izmene i brisanje SD kartice.
Kada se nađe na Android uređaju, malver će preusmeriti korisnika ka legitimnoj stranici za preuzimanje Opera Mini brauzera, i to verovatno sa ciljem da bi instalacija malvera izgledala autentično. Ukoliko korisnik odluči da instalra brauzer, legitimna verzija Opera Mini brauzera će se pojaviti na njegovom telefonu. Ali malver ostaje u pozadini i nastavlja svoje aktivnosti.
Prva takva aktivnost je slanje SMS poruke ka premijum broju koji je pod kontrolom napadača. Zaraženi Android se povezuje sa serverom za komandu i kontrolu kako bi dobio instrukcije za malver.
Podaci koje OpFake malver prikuplja o svakom zaraženom uređaju su: lokacija (država u kojoj se nalazi korisnik), operater, verzija operativnog sistema, model telefona, i ID uređaja (IMEI).
Savet stručnjaka korisnicima je da preuzimaju aplikacije samo sa sajtova proizvođača i zvaničnog online marketa. S obzirom da je veoma teško proceniti pouzdanost marketa i sajtova koji nude aplikacije za Android, najbolji izbor je zvničan Google Play market.

Izdvojeno
Android 16 dobija zaštitu od povezivanja na lažne bazne stanice

Zamislite da ste negde u gradu, telefon vam pokazuje pun signal, ali vi ste zapravo povezani na lažnu mrežu koja može da vas špijunira. Zvuči kao... Dalje
Istraživanje otkriva: Besplatne VPN aplikacije ugrožavaju privatnost miliona korisnika

U eri kada sve više ljudi koristi VPN servise da bi zaštitili svoju privatnost, pojavljuju se ozbiljna upozorenja da neki od tih alata, naročito ak... Dalje
U aplikacijama u Apple App Store i Google Play pronađen novi malver SparkKitty koji krade slike i kriptovalute
.png)
Istraživači kompanije Kaspersky otkrili su novi mobilni malver za krađu kriptovaluta pod nazivom SparkKitty. Malver je pronađen u aplikacijama u z... Dalje
Novi trikovi starog prevaranta: otkrivena nova verzija Android malvera Godfather

Istraživači sajber bezbednosti u Zimperium zLabs-u otkrili su novu verziju Android malvera „Godfather“ koja koristi naprednu tehniku naz... Dalje
Skoro polovina korisnika mobilnih telefona svakodnevno se susreće sa prevarama

Skoro polovina (44%) korisnika mobilnih telefona navodi da su svakodnevno izloženi prevarama i pretnjama, a većina je zabrinuta zbog gubitka važni... Dalje
Pratite nas
Nagrade