Novi špijunski malver za Android se koristi za ucenjivanje žrtava

Mobilni telefoni, 17.12.2020, 11:00 AM

Novi špijunski malver za Android se koristi za ucenjivanje žrtava

Istraživači iz firme Lookout otkrili su novi maver koji može da špijunira korisnike zaraženih uređaja i koji je dostupan u verzijama za Android i iOS.

Malver je nazvan Goontact, a sa uređaja žrtava prikuplja podatke kao što su identifikatori uređaja i broj telefona, kontakti, SMS poruke, fotografije i informacije o lokaciji.

Goontact se trenutno distribuira preko veb sajtova koji obično nude usluge poslovne pratnje, sakriven u besplatnim aplikacijama za slanje poruka.

Kako se čini, ciljana publika ovih sajtova su korisnici iz Koreje i Japana, i zemalja kineskog govornog područja.

Veb sajtovi koji se koriste za distribuciju ovih zaraženih aplikacija i informacije koje malver sakriven u njima izvlači sa uređaja, ukazuju da je krajnji cilj napadača iznuda ili ucena, iako u ovom trenutku nema opipljivih dokaza za to. Tableti i pametni telefoni su riznica ličnih podataka. Ovi uređaji čuvaju privatne podatke, kao što su kontakti, fotografije, poruke i lokacija. Pristup ovim podacima omogućava sajber kriminalcima da ucenjuju žrtve.

Podaci prikupljeni iz aplikacija koje kriju malver šalju se na servere koji su pod kontrolom onih koji distribuiraju Goontact. Iz Lookouta kažu da malverom najverovatnije upravljaju napadači koji govore kineski jezik.

„Obavestili smo i Google i Apple o ovoj pretnji i aktivno sarađujemo sa njima kako bismo zaštitili sve Android i iOS korisnike od Goontacta“, rekli su istraživači.

„Apple je opozvao korporativne sertifikate koji se koriste za potpisivanje aplikacija i kao rezultat toga, aplikacije će prestati da rade na uređajima“, kažu iz kompanije Lookout.

Play Protect će obavestiti korisnika ako je bilo koja aplikacija koja sadrži Goontact instalirana na njegovom uređaju.

Lista naziva svih aplikacija zaraženih Goontactom prilično je duga i možete je videti na kraju izveštaja Lookouta, u kome se nalazi i spisak sajtova sa kojih su distribuirane zaražene aplikacije.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

UltimaSMS: SMS prevara skupo koštala milione korisnika Androida

UltimaSMS: SMS prevara skupo koštala milione korisnika Androida

Istraživač iz kompanije Avast Jakub Vavra prijavio je Googleu 80 aplikacija umešanih u SMS prevaru, koje pretplaćuju žrtve na premijum SMS servis... Dalje

Apple brani svoju politiku instaliranja aplikacija: iPhone bi kao Android postao neotporan na malvere

Apple brani svoju politiku instaliranja aplikacija: iPhone bi kao Android postao neotporan na malvere

Apple je rekao da su privatnost i bezbednost razlozi zbog kojih ne dozvoljava korišćenje nezavisnih prodavnica aplikacija na iOS-u, ukazujući na ... Dalje

Nova studija otkriva: Android telefoni neprestano špijuniraju korisnike

Nova studija otkriva: Android telefoni neprestano špijuniraju korisnike

Nova studija tima univerzitetskih istraživača u Velikoj Britaniji otkrila je mnoštvo problema sa privatnošću koji nastaju upotrebom Android pamet... Dalje

Instalacija aplikacija kojih nema u Google Play prodavnici: Da li vam je to zaista neophodno?

Instalacija aplikacija kojih nema u Google Play prodavnici: Da li vam je to zaista neophodno?

Za korisnike Androida, instaliranje aplikacija iz Google Play prodavnice i samo iz Google Play prodavnice je mudar izbor. Sa svojim strogim bezbednosn... Dalje

Lažna upozorenja o infekciji inficiraju telefone malverom Flubot

Lažna upozorenja o infekciji inficiraju telefone malverom Flubot

Zloglasni malver FluBot, poznat po krađi lozinki, ima novu taktiku za infekciju Android uređaja. Sajber kriminalci sada pokušavaju da prevare koris... Dalje