Procurio izvorni kod Android bankarskog trojanca Exobot

Mobilni telefoni, 24.07.2018, 09:30 AM

Procurio izvorni kod Android bankarskog trojanca Exobot

Izvorni kod Android bankarskog trojanca procurio je na internetu i od tada se brzo širi među sajber kriminalcima, što je zabrinulo istraživače koji strahuju od novog talasa širenja malvera.

Malver o kome je ovde reč je Exobot, Android bankarski trojanac koji je prvi put primećen krajem 2016. godine. Njegovi autori su ga iz nepoznatog razloga napustili, nudeći izvorni kod ovog malvera na prodaju u januaru ove godine.

Autori malvera obično prodaju mesečni ili nedeljni pristup svojim malverima - poslovni model koji bezbednosni istraživači nazivaju MaaS (Malware-as-a-Service) ili CaaS (Cybercrime-as-a-Service). Ali kada autor malvera prodaje izvorni kod malvera, to obično znači da će raditi nešto drugo i da više ne želi da radi na njegovom razvoju. Takav izvorni kod na kraju, pošto ga kupi određeni broj ljudi, se obično pojavi na internetu. To se u prošlosti događalo mnogo puta sa brojnim malverima, a sada se desilo i sa Exobotom.

Kod koji je procurio je verzija 2.5 Exobota, poznata i pod nazivom "Trump Edition". To je jedna od poslednjih verzija Exobota objavljena pre nego što je njegov autor odustao od daljeg razvoja malvera.

Istraživači iz kompanije ThreatFabric kažu da je izvorni kod Exobota procurio u maju ove godine kada je jedan od korisnika koji ga je kupio od prvobitnog autora odlučio da ga podeli sa zajednicom autora malvera. Od tada se izvorni kod Exobota distribuira na nekoliko hakerskih foruma.

Istraživači sada strahuju da ovo može dovesti do pojave većeg broja kampanja koje će širiti maliciozne Android aplikacije zaražene ovim trojancem.

Nešto slično se već desilo ranije. U decembru 2016. godine, izvorni kod Android bankarskog trojanca BankBot pojavio se na internetu, a to je dovelo do pojave brojnih kampanja distribucije ovog trojanca u 2017. godini. Dostupnost koda BankBota je smanjila finansijske troškove "wannabe" autora malvera i uklonila im prepreke da počnu da se bave sajber kriminalom. S obzirom na to da se sa Exobotom dešava nešto slično, istraživači se plaše da bi se slučaj BankBot mogao ponoviti.

Exobot je prilično potentan bankarski trojanac, sposoban da zarazi čak i pametne telefone sa najnovijim Android verzijama, što je u stanju da uradi samo mali broj trojanca.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

iOS 13 uhvatio Facebookovu aplikaciju kako pokušava da koristi Bluetooth za prikupljanje podata o lokaciji korisnika

iOS 13 uhvatio Facebookovu aplikaciju kako pokušava da koristi Bluetooth za prikupljanje podata o lokaciji korisnika

Nova funkcija u iOS 13, koji će ovog meseca biti isporučen na podržane modele iPhonea, uhvatila je aplikaciju Facebook kako pokušava da dobije Bl... Dalje

iPhone uređaji godinama bili neprimetno hakovani na nekim sajtovima

iPhone uređaji godinama bili neprimetno hakovani na nekim sajtovima

Google je otkrio veliku ranjivost iPhonea koja omogućava napadačima da dobiju pristup telefonima, uključujući kontakte, ćaskanja, baze podataka... Dalje

Apple od jeseni nastavlja sa programom pregleda snimaka Siri, ali najavljuje promene

Apple od jeseni nastavlja sa programom pregleda snimaka Siri, ali najavljuje promene

Apple je najavio neke značajne promene u svom kontroverznom programu za ocenjivanje zvuka koji snima Siri, posle kritika koje su usledile zbog toga ... Dalje

Pronađen malver u aplikaciji na Google Play koja je preuzeta više od 100 miliona puta

Pronađen malver u aplikaciji na Google Play koja je preuzeta više od 100 miliona puta

Ako na smart telefonu imate besplatnu verziju aplikacije CamScanner, koja je prema podacima Google Play prodavnice preuzeta više od 100 miliona puta,... Dalje

Trojanac za Android xHelper za 4 meseca zarazio na desetine hiljada uređaja

Trojanac za Android xHelper za 4 meseca zarazio na desetine hiljada uređaja

Istraživači Malwarebytes Labsa otkrili su novog trojanca nazvanog xHelper koji se od maja ove godine polako ali uporno širio na sve više i više A... Dalje