Opasni bankarski trojanac Acecard sakriven u igri na Google Play

Mobilni telefoni, 18.05.2016, 01:30 AM

Opasni bankarski trojanac Acecard sakriven u igri na Google Play

Istraživači iz kompanije Lookout otkrili su malver Acecard u bezazlenoj igri sa kartama Black Jack Free, u Googleovoj prodavnici aplikacija Play.

Igra Black Jack Free (com.bjack.free) se pojavila prošle nedelje na Google Play, ali je ubrzo otkrivena i prijavljena Googleu. Međutim, aplikacija je sa Google Play uklonjena tek posle četiri dana, a za to vreme instalirana je na najmanje 5000 uređaja.

Black Jack Free omogućava korisnicima da besplatno igraju poker, koristeći samo virtuelni novac. Međutim, novac koji mogu izgubiti korisnici ove igre je pravi, jer ona krišom instalira drugu aplikaciju koja prikazuje prozore preko legitimnih aplikacija banaka i popularnih aplikacija kao što je Facebook ili Skype. Korisnika treba prevariti da unese korisničko ime i lozinku za svoj online bankovni račun, kao i informacije o kreditnoj kartici.

Ako ste među onima koji su instalirali Black Jack Free, trebalo bi da potražite i uklonite i ovu drugu aplikaciju. Pored toga, trebalo bi da promenite lozinke za svoje naloge.

Osim što krade korisnička imena i lozinke za online bankovne naloge i informacije o kreditnim karticama korisnika, Trojanac može da presreće SMS poruke i preusmeri ih komandno-kontrolnom serveru, da šalje SMS poruke oponašajući vlasnika uređaja, da prosleđuje pozive, zaključava ekran uređaja, i briše podatke korisnika sa uređaja, ako za to dobije komandu.

Malver Acecard su prvi otkrili stručnjaci kompanije Kaspersky Lab, u februaru ove godine. Reč je o jednom od najopasnijih, ako ne i o trenutno najopasnijem Android malveru.

Acecard je sveobuhvatna pretnja koja ima funkcionalnosti spywarea, a može se koristiti i za fišing napade, krađu informacija, i zaključavanje ekrana koje je uobičajeno za ransomware.

Bankarski trojanci koji ciljaju aplikacije banaka i drugih servisa sa pristupom bankovnim računima i brojevima kreditnih kartica, su rastući problem, kažu istraživači Lookouta, koji su podsetili na sličan mobilni malver Marchcaban koji cilja korisnike PayPala na isti način. Kada je instaliran na uređaju, Marchaban traži na uređaju PayPalovu aplikaciju. Ako je prisutna, malver će prikazati prozor iznad korisničkog interfejsa aplikacije PayPal i prikupljati sve podatke koje korisnik unese verujući da ih unosi u aplikaciju PayPal.

Ovu vrstu mobilnih malvera možete uporediti sa ATM skimerima, uređajima koje kriminalci instaliraju preko čitača kartica bankomata da bi ukrali informacije o nečijoj kartici”, kažu istraživači Lookouta.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Malver Brokewell u oglasima na Facebooku, ugroženi korisnici Androida

Malver Brokewell u oglasima na Facebooku, ugroženi korisnici Androida

Istraživači iz Bitdefender Labsa upozorili su na lažne oglase na Facebooku preko kojih se širi Brokewell spyware koji od korisnika Androida krade ... Dalje

Hook 3.0: najopasniji Android malver ikada

Hook 3.0: najopasniji Android malver ikada

Istraživači iz Zimperium Labs-a otkrili su novu verziju Android malvera HOOK, koja ima čak 107 funkcija što ga svrstava među najopasnije mobilne ... Dalje

Zaraženi milioni Android uređaja: malveri u Google Play aplikacijama

Zaraženi milioni Android uređaja: malveri u Google Play aplikacijama

U Google Play prodavnici aplikacija pronađeno je čak 77 malicioznih Android aplikacija koje su do sada preuzete više od 19 miliona puta. Istraživa... Dalje

Google najavio obaveznu verifikaciju za programere Android aplikacija

Google najavio obaveznu verifikaciju za programere Android aplikacija

Google je najavio da će od septembra 2026. godine na sertifikovanim Android uređajima korisnici moći da instaliraju samo aplikacije verifikovanih p... Dalje

Android malver LunaSpy se širi kao lažni antivirus

Android malver LunaSpy se širi kao lažni antivirus

U želji da zaštite svoje uređaje, mnogi ljudi su spremni da instaliraju bilo koju aplikaciju koja obećava pouzdanu zaštitu od malvera i prevara.... Dalje