Procurio izvorni kod Android bankarskog trojanca Exobot
Mobilni telefoni, 24.07.2018, 09:30 AM
Izvorni kod Android bankarskog trojanca procurio je na internetu i od tada se brzo širi među sajber kriminalcima, što je zabrinulo istraživače koji strahuju od novog talasa širenja malvera.
Malver o kome je ovde reč je Exobot, Android bankarski trojanac koji je prvi put primećen krajem 2016. godine. Njegovi autori su ga iz nepoznatog razloga napustili, nudeći izvorni kod ovog malvera na prodaju u januaru ove godine.
Autori malvera obično prodaju mesečni ili nedeljni pristup svojim malverima - poslovni model koji bezbednosni istraživači nazivaju MaaS (Malware-as-a-Service) ili CaaS (Cybercrime-as-a-Service). Ali kada autor malvera prodaje izvorni kod malvera, to obično znači da će raditi nešto drugo i da više ne želi da radi na njegovom razvoju. Takav izvorni kod na kraju, pošto ga kupi određeni broj ljudi, se obično pojavi na internetu. To se u prošlosti događalo mnogo puta sa brojnim malverima, a sada se desilo i sa Exobotom.
Kod koji je procurio je verzija 2.5 Exobota, poznata i pod nazivom "Trump Edition". To je jedna od poslednjih verzija Exobota objavljena pre nego što je njegov autor odustao od daljeg razvoja malvera.
Istraživači iz kompanije ThreatFabric kažu da je izvorni kod Exobota procurio u maju ove godine kada je jedan od korisnika koji ga je kupio od prvobitnog autora odlučio da ga podeli sa zajednicom autora malvera. Od tada se izvorni kod Exobota distribuira na nekoliko hakerskih foruma.
Istraživači sada strahuju da ovo može dovesti do pojave većeg broja kampanja koje će širiti maliciozne Android aplikacije zaražene ovim trojancem.
Nešto slično se već desilo ranije. U decembru 2016. godine, izvorni kod Android bankarskog trojanca BankBot pojavio se na internetu, a to je dovelo do pojave brojnih kampanja distribucije ovog trojanca u 2017. godini. Dostupnost koda BankBota je smanjila finansijske troškove "wannabe" autora malvera i uklonila im prepreke da počnu da se bave sajber kriminalom. S obzirom na to da se sa Exobotom dešava nešto slično, istraživači se plaše da bi se slučaj BankBot mogao ponoviti.
Exobot je prilično potentan bankarski trojanac, sposoban da zarazi čak i pametne telefone sa najnovijim Android verzijama, što je u stanju da uradi samo mali broj trojanca.
Izdvojeno
Frogblight: novi Android malver krade podatke i prazni bankovne račune
Istraživači kompanije Kaspersky otkrili su novi Android malver pod nazivom Frogblight, koji krade osetljive podatke sa zaražnih uređaja i prazni b... Dalje
Kimwolf botnet: vojska zaraženih Android uređaja van kontrole
Istraživači kompanije Xlab otkrili su jedan od najvećih ikada zabeleženih botneta, nazvan Kimwolf, koji trenutno obuhvata oko 1,8 miliona zaražen... Dalje
Cellik: Android malver u zaraženim verzijama Google Play aplikacija
Na hakerskim forumima pojavio se novi Android malware-as-a-service (MaaS) pod nazivom Cellik, koji napadačima nudi mogućnost ubacivanja malvera u po... Dalje
Apple pozvao korisnike da hitno ažuriraju svoje uređaje: hakeri zloupotrebljavaju ranjivosti u iOS
Apple je pozvao korisnike da odmah ažuriraju svoje iPhone uređaje nakon što je potvrdio da hakeri već zloupotrebljavaju nove bezbednosne propuste ... Dalje
Novi Android malver DroidLock zaključava telefone i snima žrtve prednjom kamerom
Istraživači Zimperium zLabs-a otkrili su novi Android malver nazvan DroidLock, koji se ponaša poput ransomware-a, omogućavajući napadačima da po... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





