Opasni bankarski trojanac Acecard sakriven u igri na Google Play

Mobilni telefoni, 18.05.2016, 01:30 AM

Opasni bankarski trojanac Acecard sakriven u igri na Google Play

Istraživači iz kompanije Lookout otkrili su malver Acecard u bezazlenoj igri sa kartama Black Jack Free, u Googleovoj prodavnici aplikacija Play.

Igra Black Jack Free (com.bjack.free) se pojavila prošle nedelje na Google Play, ali je ubrzo otkrivena i prijavljena Googleu. Međutim, aplikacija je sa Google Play uklonjena tek posle četiri dana, a za to vreme instalirana je na najmanje 5000 uređaja.

Black Jack Free omogućava korisnicima da besplatno igraju poker, koristeći samo virtuelni novac. Međutim, novac koji mogu izgubiti korisnici ove igre je pravi, jer ona krišom instalira drugu aplikaciju koja prikazuje prozore preko legitimnih aplikacija banaka i popularnih aplikacija kao što je Facebook ili Skype. Korisnika treba prevariti da unese korisničko ime i lozinku za svoj online bankovni račun, kao i informacije o kreditnoj kartici.

Ako ste među onima koji su instalirali Black Jack Free, trebalo bi da potražite i uklonite i ovu drugu aplikaciju. Pored toga, trebalo bi da promenite lozinke za svoje naloge.

Osim što krade korisnička imena i lozinke za online bankovne naloge i informacije o kreditnim karticama korisnika, Trojanac može da presreće SMS poruke i preusmeri ih komandno-kontrolnom serveru, da šalje SMS poruke oponašajući vlasnika uređaja, da prosleđuje pozive, zaključava ekran uređaja, i briše podatke korisnika sa uređaja, ako za to dobije komandu.

Malver Acecard su prvi otkrili stručnjaci kompanije Kaspersky Lab, u februaru ove godine. Reč je o jednom od najopasnijih, ako ne i o trenutno najopasnijem Android malveru.

Acecard je sveobuhvatna pretnja koja ima funkcionalnosti spywarea, a može se koristiti i za fišing napade, krađu informacija, i zaključavanje ekrana koje je uobičajeno za ransomware.

Bankarski trojanci koji ciljaju aplikacije banaka i drugih servisa sa pristupom bankovnim računima i brojevima kreditnih kartica, su rastući problem, kažu istraživači Lookouta, koji su podsetili na sličan mobilni malver Marchcaban koji cilja korisnike PayPala na isti način. Kada je instaliran na uređaju, Marchaban traži na uređaju PayPalovu aplikaciju. Ako je prisutna, malver će prikazati prozor iznad korisničkog interfejsa aplikacije PayPal i prikupljati sve podatke koje korisnik unese verujući da ih unosi u aplikaciju PayPal.

Ovu vrstu mobilnih malvera možete uporediti sa ATM skimerima, uređajima koje kriminalci instaliraju preko čitača kartica bankomata da bi ukrali informacije o nečijoj kartici”, kažu istraživači Lookouta.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Nacionalisti u Kini pozivaju na bojkot iPhonea, direktor Huaweija kaže da i dalje kupuje iPhone članovima porodice

Nacionalisti u Kini pozivaju na bojkot iPhonea, direktor Huaweija kaže da i dalje kupuje iPhone članovima porodice

Kampanja američkih vlasti protiv kompanije Huawei, stavljanje kineskog tehnološkog giganta na crnu listu kompanija sa kojima američke kompanije ne ... Dalje

Huawei telefoni ostaju bez Androida i Googleovih aplikacija

Huawei telefoni ostaju bez Androida i Googleovih aplikacija

Google je prisiljen da odmah prekine poslovanje sa kompanijom Huawei, što će imati dramatičan uticaj na korisnike Huawei uređaja širom sveta. "Ki... Dalje

Bag u WhatsAppu korišćen za instalaciju špijunskog softvera na iPhone i Android uređajima

Bag u WhatsAppu korišćen za instalaciju špijunskog softvera na iPhone i Android uređajima

WhatsApp je ispravio sigurnosnu grešku (CVE-2019-3568) u aplikaciji koja omogućava instalaciju špijunskog softvera na Android i iPhone uređajima. ... Dalje

Google Play će vam predlagati da deinstalirate aplikacije koje ne koristite

Google Play će vam predlagati da deinstalirate aplikacije koje ne koristite

Većina nas ima gomilu aplikacija na svojim pametnim telefonima, ali činjenica je da svakodnevno koristimo samo nekoliko aplikacija, dok ostale koris... Dalje

Apple se brani od optužbi: Uklonili smo aplikacije za roditeljsku kontrolu iz sigurnosnih razloga

Apple se brani od optužbi: Uklonili smo aplikacije za roditeljsku kontrolu iz sigurnosnih razloga

Apple tvrdi da je razlog za njegovu kontroverznu odluku da povuče konkurentske aplikacije za roditeljsku kontrolu iz App Storea zaštita privatnosti ... Dalje