Opasni bankarski trojanac Acecard sakriven u igri na Google Play

Mobilni telefoni, 18.05.2016, 01:30 AM

Opasni bankarski trojanac Acecard sakriven u igri na Google Play

Istraživači iz kompanije Lookout otkrili su malver Acecard u bezazlenoj igri sa kartama Black Jack Free, u Googleovoj prodavnici aplikacija Play.

Igra Black Jack Free (com.bjack.free) se pojavila prošle nedelje na Google Play, ali je ubrzo otkrivena i prijavljena Googleu. Međutim, aplikacija je sa Google Play uklonjena tek posle četiri dana, a za to vreme instalirana je na najmanje 5000 uređaja.

Black Jack Free omogućava korisnicima da besplatno igraju poker, koristeći samo virtuelni novac. Međutim, novac koji mogu izgubiti korisnici ove igre je pravi, jer ona krišom instalira drugu aplikaciju koja prikazuje prozore preko legitimnih aplikacija banaka i popularnih aplikacija kao što je Facebook ili Skype. Korisnika treba prevariti da unese korisničko ime i lozinku za svoj online bankovni račun, kao i informacije o kreditnoj kartici.

Ako ste među onima koji su instalirali Black Jack Free, trebalo bi da potražite i uklonite i ovu drugu aplikaciju. Pored toga, trebalo bi da promenite lozinke za svoje naloge.

Osim što krade korisnička imena i lozinke za online bankovne naloge i informacije o kreditnim karticama korisnika, Trojanac može da presreće SMS poruke i preusmeri ih komandno-kontrolnom serveru, da šalje SMS poruke oponašajući vlasnika uređaja, da prosleđuje pozive, zaključava ekran uređaja, i briše podatke korisnika sa uređaja, ako za to dobije komandu.

Malver Acecard su prvi otkrili stručnjaci kompanije Kaspersky Lab, u februaru ove godine. Reč je o jednom od najopasnijih, ako ne i o trenutno najopasnijem Android malveru.

Acecard je sveobuhvatna pretnja koja ima funkcionalnosti spywarea, a može se koristiti i za fišing napade, krađu informacija, i zaključavanje ekrana koje je uobičajeno za ransomware.

Bankarski trojanci koji ciljaju aplikacije banaka i drugih servisa sa pristupom bankovnim računima i brojevima kreditnih kartica, su rastući problem, kažu istraživači Lookouta, koji su podsetili na sličan mobilni malver Marchcaban koji cilja korisnike PayPala na isti način. Kada je instaliran na uređaju, Marchaban traži na uređaju PayPalovu aplikaciju. Ako je prisutna, malver će prikazati prozor iznad korisničkog interfejsa aplikacije PayPal i prikupljati sve podatke koje korisnik unese verujući da ih unosi u aplikaciju PayPal.

Ovu vrstu mobilnih malvera možete uporediti sa ATM skimerima, uređajima koje kriminalci instaliraju preko čitača kartica bankomata da bi ukrali informacije o nečijoj kartici”, kažu istraživači Lookouta.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Sturnus: novi Android bankarski trojanac koji snima šifrovane WhatsApp, Telegram i Signal chatove

Sturnus: novi Android bankarski trojanac koji snima šifrovane WhatsApp, Telegram i Signal chatove

Istraživači iz ThreatFabric-a otkrili su novog bankarskog trojanca za Android nazvanog Sturnus, koji je dizajniran za krađu kredencijala, nadzor ko... Dalje

Landfall: špijunski malver napadao Samsung Galaxy telefone gotovo godinu dana

Landfall: špijunski malver napadao Samsung Galaxy telefone gotovo godinu dana

Istraživači u Unit 42 kompanije Palo Alto Networks otkrili su sofisticirani špijunski malver nazvan Landfall, koji je gotovo godinu dana neprimetno... Dalje

Neko vas zove i ćuti? Budite oprezni - mogla bi biti nova telefonska prevara

Neko vas zove i ćuti? Budite oprezni - mogla bi biti nova telefonska prevara

Sve više korisnika širom sveta prijavljuje „tihe pozive“ - pozive u kojima niko ne govori. Ako ćutite, pozivalac takođe ćuti, a či... Dalje

Google će sankcionisati aplikacije koje prazne bateriju: šta to znači za malvere?

Google će sankcionisati aplikacije koje prazne bateriju: šta to znači za malvere?

Google će uskoro početi da sankcioniše Android aplikacije sa prevelikom pozadinskom aktivnošću koje prekomerno troše bateriju. U okviru novog An... Dalje

Android protiv mobilnih prevara

Android protiv mobilnih prevara

Google je objavio rezultate istraživanja o mobilnim prevarama i zaštiti korisnika pametnih telefona. Prevare putem SMS i poruka na društvenim mrež... Dalje