Otkriven novi špijunski malver za Android

Mobilni telefoni, 04.04.2022, 10:00 AM

Otkriven novi špijunski malver za Android

Istraživači iz Lab52 otkrili su zlonamerni APK pod nazivom “Process Manager” koji deluje kao špijunski softver za Android (spyware).

Ovaj ranije nepoznati malver za Android koristi istu infrastrukturu koju je ranije koristila ruska APT (APT - napredna perzistentna pretnja) grupa poznata kao Turla, iako ovaj malver za sada nije povezan ni sa jednom hakerskom grupom. Turla je ruska hakerska grupa koju podržava država, poznata po sajber špijunaži.

Kada se instalira, Process Manager pokušava da se sakrije na Android uređaju iza ikone u obliku zupčanika, pretvarajući se da je komponenta sistema.

Prilikom prvog pokretanja, aplikacija traži od korisnika da joj dozvoli da koristi čak 18 dozvola kao što su pristup gruboj lokaciji, pristup preciznoj lokaciji, pristup WiFi mreži, kameri, internetu, podešavanjima zvuka, evidenciji poziva, kontaktima, eksternoj memoriji, SMS porukama, snimanju zvuka i drugim.

Ove dozvole predstavljaju ozbiljan rizik za privatnost jer omogućavaju aplikaciji da dobije lokaciju uređaja, šalje i čita poruke, pristupa memoriji, snima slike kamerom i snima zvuk.

Nije jasno da li malver zloupotrebljava Uslugu pristupačnosti Androida da bi sebi dao navedene dozvole ili obmanjuje korisnika da ih odobri.

Nakon što dobije dozvole, spyware uklanja svoju ikonu i radi u pozadini a jedino što ga odaje je obaveštenje da Process Manager radi. Ovo je neobično za špijunski softver koji obično nastoji da bude skriven, posebno ako iza malvera stoji sofisticirana APT grupa.

Informacije koje spyware prikuplja šalju se u JSON formatu na komandni i kontrolni server koji se nalazi u Rusiji.

Kako se ovaj spyware distribuira za sada nije poznato. Ali ako iza malvera stoji grupa Turla, oni obično koriste društveni inženjering, fišing, “watering hole” napade itd.

Spyware preuzima dodatni payload na uređaj a tim Lab52 je otkrio da iz Googleove Play prodavnice preuzima apikaciju „Roz Dhan: Earn Wallet cash“. To je popularna aplikacija sa 10.000.000 preuzimanja koju malver preuzima verovatno zbog monetizacije, što je pomalo čudno s obzirom na to da je u pitanju malver fokusiran na sajber špijunažu. Zbog toga istraživači ne veruju da je ovo delo hakerske grupe koja radi za državu, poput Turle.

Korisnicima Android uređaja se savetuje da uvek pregledaju dozvole za aplikacije koje su dali, i da povuku one koje izgledaju previše rizično.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google uklonio 28 VPN aplikacija sa Google Play koje su Android telefone krišom pretvarale u proksije

Google uklonio 28 VPN aplikacija sa Google Play koje su Android telefone krišom pretvarale u proksije

Istraživači iz kompanije HUMAN pronašli su na Google Play 28 VPN aplikacija koje pretvaraju Android uređaje u rezidencijalne proksije koji se vero... Dalje

WhatsApp će blokirati skrinšotove za slike profila

WhatsApp će blokirati skrinšotove za slike profila

WhatsApp je poslednjih godina uveo niz opcija da bi ojačao bezbednost platforme i korisnika. Tako na WhatsAppu možete da delite privatne fotografije... Dalje

Apple popravio dve nove ranjivosti iOS-a koje se koriste u napadima na iPhone uređaje

Apple popravio dve nove ranjivosti iOS-a koje se koriste u napadima na iPhone uređaje

Apple je ove nedelje objavio hitna bezbednosna ažuriranja kako bi popravio dve ranjivosti nultog dana iOS-a koje su korišćene u napadima na iPhone... Dalje

Signal uveo podršku za korisnička imena u aplikaciji

Signal uveo podršku za korisnička imena u aplikaciji

Signal je uveo podršku za korisnička imena tako da sada svako može dodati opcionalno korisničko ime koje će ih povezati sa drugima bez deljenja ... Dalje

Stručnjaci upozoravaju na dramatičan porast napada malvera na mobilne uređaje

Stručnjaci upozoravaju na dramatičan porast napada malvera na mobilne uređaje

Izveštaj kompanije Kaspersky predstavljen na Svetskom kongresu mobilnih tehnologija u Barseloni, otkrio je eskalaciju rizika sa kojima se korisnici m... Dalje