Novi talas napada na Android telefone: kopije popularnih aplikacija i SMS poruke vode do malvera

Mobilni telefoni, 14.06.2021, 10:00 AM

Novi talas napada na Android telefone: kopije popularnih aplikacija i SMS poruke vode do malvera

Istraživači Bitdefendera upozoravaju na novi talas napada koji inficiraju Android uređaje i kradu lične podatke.

Nekoliko popularnih aplikacija je iskopirano i u njih je ubačen malver Teabot (poznat i pod imenom Anatsa), upozorava Bitdefender Lab. Sajber kriminalci prevare korisnike da instaliraju ove aplikacije iz alternativnih prodavnica aplikacija. Ako na mobilnom uređaju na koji se preuzima aplikacija nije instalirano bezbednosno rešenje, malveru je otvoren put.

Teabot je otkriven u kopijama popularnih aplikacija kao što su "Uplift: Health and Wellness App", "Bookmate: Read Books & Listen to Audiobooks" (naziv lažne aplikacije je "BookReader"), "Pluto TV - It's Free TV" ("PlutoTV"), "Kaspersky Antivirus: Security, Virus Cleaner" ("Kaspersky: Free Antivirus"), "VLC for Android" ("VLC MediaPlayer"). Neke od aplikacija koje su iskopirali sajber kriminalci imaju više od 50 miliona preuzimanja, pa ne čudi što su baš njih iskoristili za širenje malvera.

Način rada TeaBota je poznat. On može da izvodi napade zloupotrebljavajući usluge pristupačnosti Androida (Accessibility Services), može da presreće poruke, krade Google kodove za autentifikaciju, pa čak i daljinski da upravlja Android uređajima.

Istraživači Bitdefendera takođe su primetili čudnu metodu distribucije, kod koje napadači koriste lažnu aplikaciju Ad Blocker koja funkcioniše kao dropper za malver. Lažni Ad Blocker nema nijednu funkcionalnost koju ima originalna aplikacija. Istraživači sumnjaju da se koristi i nekoliko drugih lažnih aplikacija, ali za sada je nepoznato koje su aplikacije u pitanju.

Najpouzdaniji način da se korisnici Androida zaštitite od ove pretnje je instaliranje bezbednosnog rešenja na Android uređaje.

Još jedna pretnja na koju upozorava Bitdefender je prevara sa SMS porukama koja se trenutno velikom brzinom širi po Nemačkoj, Španiji, Italiji i Velikoj Britaniji.

Poruka je navodno od kompanije za isporuku pošiljki, kao što je DHL, i sadrži link na koji ljudi treba da kliknu da bi navodno pratili kretanje pošiljke a koji ih zapravo vodi do malvera koji je nazvan Flubot.

FluBot nije tako kompleksan kao Teabot, koji omogućava napadačima da nadgledaju uređaj u realnom vremenu. FluBot je pre svega bankarski trojanac koji krade podatke sa inficiranog uređaja.

FluBot imitira, između ostalih, sledeće aplikacije: DHL Express Mobile, FedEx Mobile i Correos.

Kada se malver instalira, može da preuzme kontrolu nad uređajem i špijunira korisnika telefona prikupljajući osetljive podatke, uključujući detalje o bankovnom računu, kontakte, SMS poruke i druge privatne podatke. Takođe ima mogućnost slanja “zaraženih” poruka korisnikovim kontaktima.

Više o TeaBotu i Flubotu možete pročitati u izveštaju Bitdefender Laba.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Na brojnim hakerskim forumima prodaje se novi bankarski trojanac za Android

Na brojnim hakerskim forumima prodaje se novi bankarski trojanac za Android

Na hakerskim forumima prodaje se novi bankarski trojanac za Android pod nazivom Nexus koji cilja 450 finansijskih aplikacija. Analitičari italijanske... Dalje

Googleovi istraživači upozoravaju na opasne ranjivosti Samsungovih telefona koje hakeri mogu daljinski i neprimetno hakovati

Googleovi istraživači upozoravaju na opasne ranjivosti Samsungovih telefona koje hakeri mogu daljinski i neprimetno hakovati

Project Zero, Googleov tim koji se bavi bezbednosnim istraživanjima, otkrio je ranjivosti u Samsung modemima za uređaje poput Pixel 6, Pixel 7 i Gal... Dalje

Zašto bi umesto dvofaktorne autentifikacije sa SMS-om trebalo da koristite pouzdanu aplikaciju

Zašto bi umesto dvofaktorne autentifikacije sa SMS-om trebalo da koristite pouzdanu aplikaciju

Dvofaktorska autentifikacija (2FA) postala je imperativ u današnjem digitalnom svetu, pošto su kriminalci naučili da kompromituju skoro svaku lozin... Dalje

Bankovni trojanac za Android Xenomorph se vratio sa novom verzijom, i sada je opasniji nego ikada pre

Bankovni trojanac za Android Xenomorph se vratio sa novom verzijom, i sada je opasniji nego ikada pre

Istraživači holandske kompanije ThreatFabric primetili su novu verziju bankovnog trojanca za Android Xenomorph, koju su njeni tvorci, Hadoken Securi... Dalje

Aplikacija kineskog modnog brenda Shein uhvaćena kako na Androidu radi nešto što ne bi smela

Aplikacija kineskog modnog brenda Shein uhvaćena kako na Androidu radi nešto što ne bi smela

Shein, kineski modni brend, ponovo se našao pod lupom, nakon što je otkriveno da stara verzija njegove mobilne aplikacije povremeno pristupa sadrža... Dalje