Opasni bankarski trojanac Acecard sakriven u igri na Google Play

Mobilni telefoni, 18.05.2016, 01:30 AM

Opasni bankarski trojanac Acecard sakriven u igri na Google Play

Istraživači iz kompanije Lookout otkrili su malver Acecard u bezazlenoj igri sa kartama Black Jack Free, u Googleovoj prodavnici aplikacija Play.

Igra Black Jack Free (com.bjack.free) se pojavila prošle nedelje na Google Play, ali je ubrzo otkrivena i prijavljena Googleu. Međutim, aplikacija je sa Google Play uklonjena tek posle četiri dana, a za to vreme instalirana je na najmanje 5000 uređaja.

Black Jack Free omogućava korisnicima da besplatno igraju poker, koristeći samo virtuelni novac. Međutim, novac koji mogu izgubiti korisnici ove igre je pravi, jer ona krišom instalira drugu aplikaciju koja prikazuje prozore preko legitimnih aplikacija banaka i popularnih aplikacija kao što je Facebook ili Skype. Korisnika treba prevariti da unese korisničko ime i lozinku za svoj online bankovni račun, kao i informacije o kreditnoj kartici.

Ako ste među onima koji su instalirali Black Jack Free, trebalo bi da potražite i uklonite i ovu drugu aplikaciju. Pored toga, trebalo bi da promenite lozinke za svoje naloge.

Osim što krade korisnička imena i lozinke za online bankovne naloge i informacije o kreditnim karticama korisnika, Trojanac može da presreće SMS poruke i preusmeri ih komandno-kontrolnom serveru, da šalje SMS poruke oponašajući vlasnika uređaja, da prosleđuje pozive, zaključava ekran uređaja, i briše podatke korisnika sa uređaja, ako za to dobije komandu.

Malver Acecard su prvi otkrili stručnjaci kompanije Kaspersky Lab, u februaru ove godine. Reč je o jednom od najopasnijih, ako ne i o trenutno najopasnijem Android malveru.

Acecard je sveobuhvatna pretnja koja ima funkcionalnosti spywarea, a može se koristiti i za fišing napade, krađu informacija, i zaključavanje ekrana koje je uobičajeno za ransomware.

Bankarski trojanci koji ciljaju aplikacije banaka i drugih servisa sa pristupom bankovnim računima i brojevima kreditnih kartica, su rastući problem, kažu istraživači Lookouta, koji su podsetili na sličan mobilni malver Marchcaban koji cilja korisnike PayPala na isti način. Kada je instaliran na uređaju, Marchaban traži na uređaju PayPalovu aplikaciju. Ako je prisutna, malver će prikazati prozor iznad korisničkog interfejsa aplikacije PayPal i prikupljati sve podatke koje korisnik unese verujući da ih unosi u aplikaciju PayPal.

Ovu vrstu mobilnih malvera možete uporediti sa ATM skimerima, uređajima koje kriminalci instaliraju preko čitača kartica bankomata da bi ukrali informacije o nečijoj kartici”, kažu istraživači Lookouta.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

U Google Play prodavnici otkriveno sedam aplikacija koje agresivno prikazuju reklame, troše bateriju i povećavaju potrošnju podataka

U Google Play prodavnici otkriveno sedam aplikacija koje agresivno prikazuju reklame, troše bateriju i povećavaju potrošnju podataka

Istraživači iz kompanije Wandera otkrili su u Google Play prodavnici sedam novih zlonamernih aplikacija koje sadrže dropper malver. Ove aplikacije ... Dalje

Apple zabranio aplikaciju koja pomaže korisnicima da uhode ljude koje prate na Instagramu

Apple zabranio aplikaciju koja pomaže korisnicima da uhode ljude koje prate na Instagramu

Apple je zabranio aplikaciju Like Patrol koja omogućava ljudima da prate aktivnosti drugih na Instagramu. Like Patrol je aplikacija koja je naplać... Dalje

Alijansa za odbranu aplikacija proveravaće aplikacije pre nego što budu objavljene u Play prodavnici

Alijansa za odbranu aplikacija proveravaće aplikacije pre nego što budu objavljene u Play prodavnici

Google je najavio da će udružiti snage sa kompanijama ESET, Lookout i Zimperium da bi poboljšali otkrivanje zlonamernih Android aplikacija pre neg... Dalje

Facebook tuži izraelskog proizvođača špijunskog softvera zbog hakovanja korisnika WhatsAppa

Facebook tuži izraelskog proizvođača špijunskog softvera zbog hakovanja korisnika WhatsAppa

Facebook je u utorak podneo tužbu protiv izraelske firme za nadzor mobilnih uređaja NSO Grupe, tvrdeći da je ova firma aktivno bila uključena u h... Dalje

Trojanac koji je inficirao 45000 Android uređaja ponovo se instalira nakon uklanjanja

Trojanac koji je inficirao 45000 Android uređaja ponovo se instalira nakon uklanjanja

U proteklih nekoliko meseci stotine korisnika Androida žalile su se na internetu na misteriozni malver koji se skriva na zaraženim uređajima i koji... Dalje