Novi špijunski malver za Android se koristi za ucenjivanje žrtava

Mobilni telefoni, 17.12.2020, 11:00 AM

Novi špijunski malver za Android se koristi za ucenjivanje žrtava

Istraživači iz firme Lookout otkrili su novi maver koji može da špijunira korisnike zaraženih uređaja i koji je dostupan u verzijama za Android i iOS.

Malver je nazvan Goontact, a sa uređaja žrtava prikuplja podatke kao što su identifikatori uređaja i broj telefona, kontakti, SMS poruke, fotografije i informacije o lokaciji.

Goontact se trenutno distribuira preko veb sajtova koji obično nude usluge poslovne pratnje, sakriven u besplatnim aplikacijama za slanje poruka.

Kako se čini, ciljana publika ovih sajtova su korisnici iz Koreje i Japana, i zemalja kineskog govornog područja.

Veb sajtovi koji se koriste za distribuciju ovih zaraženih aplikacija i informacije koje malver sakriven u njima izvlači sa uređaja, ukazuju da je krajnji cilj napadača iznuda ili ucena, iako u ovom trenutku nema opipljivih dokaza za to. Tableti i pametni telefoni su riznica ličnih podataka. Ovi uređaji čuvaju privatne podatke, kao što su kontakti, fotografije, poruke i lokacija. Pristup ovim podacima omogućava sajber kriminalcima da ucenjuju žrtve.

Podaci prikupljeni iz aplikacija koje kriju malver šalju se na servere koji su pod kontrolom onih koji distribuiraju Goontact. Iz Lookouta kažu da malverom najverovatnije upravljaju napadači koji govore kineski jezik.

„Obavestili smo i Google i Apple o ovoj pretnji i aktivno sarađujemo sa njima kako bismo zaštitili sve Android i iOS korisnike od Goontacta“, rekli su istraživači.

„Apple je opozvao korporativne sertifikate koji se koriste za potpisivanje aplikacija i kao rezultat toga, aplikacije će prestati da rade na uređajima“, kažu iz kompanije Lookout.

Play Protect će obavestiti korisnika ako je bilo koja aplikacija koja sadrži Goontact instalirana na njegovom uređaju.

Lista naziva svih aplikacija zaraženih Goontactom prilično je duga i možete je videti na kraju izveštaja Lookouta, u kome se nalazi i spisak sajtova sa kojih su distribuirane zaražene aplikacije.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Oglasi na Facebooku vodili do Android aplikacija koje su korisnicima uvećavale telefonske račune

Oglasi na Facebooku vodili do Android aplikacija koje su korisnicima uvećavale telefonske račune

Naizgled bezazleni oglasi na Facebooku vodili su korisnike do aplikacija na Google Play koje su mogle da ih prijave na usluge koje se dodatno naplaću... Dalje

Novi Android malver krade podatke za prijavljivanje i sprečava korisnike da ga uklone

Novi Android malver krade podatke za prijavljivanje i sprečava korisnike da ga uklone

Novi Android malver RemControl širi se preko lažnih Google Play stranica za preuzimanje aplikacija i pokušava da preuzme kontrolu nad zaraženim te... Dalje

Novi Android malver RatHat koristi AI za upravljanje zaraženim telefonom

Novi Android malver  RatHat koristi AI za upravljanje zaraženim telefonom

Istraživači kompanije Zimperium otkrili su Android trojanca RatHat koji koristi veštačku inteligenciju da odlučuje šta će uraditi na zaraženom... Dalje

Telefon vam i dalje radi, ali više nije bezbedan: Šta kada telefon ostane bez podrške

Telefon vam i dalje radi, ali više nije bezbedan: Šta kada telefon ostane bez podrške

Telefon može da radi bez ikakvih problema godinama nakon kupovine, ali to ne znači da je i dalje bezbedan. Više od 1,5 milijardi aktivnih Android t... Dalje

Kako aplikacija bez ijedne dozvole može da preuzme kontrolu nad Samsung, Xiaomi, Oppo i OnePlus telefonima

Kako aplikacija bez ijedne dozvole može da preuzme kontrolu nad Samsung, Xiaomi, Oppo i OnePlus telefonima

Bezbednosni istraživač Lukas Mar pokazao je kako obična Android aplikacija, bez ijedne tražene dozvole, može da dobije root pristup i praktično ... Dalje