Put jednog Android malvera: Od bezazlene aplikacije u Google Play prodavnici do bankarske prevare

Mobilni telefoni, 09.11.2022, 11:00 AM

Put jednog Android malvera: Od bezazlene aplikacije u Google Play prodavnici do bankarske prevare

Bankarski trojanac za Android Vultur, dostigao je ukupno više od 100.000 preuzimanja u Google Play prodavnici, navodi se u novom izveštaju stručnjaka za sajber bezbednost iz kompanije Cleafy koji su u poslednja dva meseca među njihovim korisnicima primetili porast broja zaraženih malverom Vultur.

Dropper koji je početkom oktobra u Google Play prodavnici otkrio Cleafy krio se iza lažne uslužne aplikacije. Zbog svojih relativno ograničenih dozvola, izgledao je kao legitimna aplikacija i zahvaljujući tome uspeo je da promakne antivirusnim aplikacijama i zaštiti Google Play prodavnice.

„Iako se većina bankarskih trojanaca distribuira putem fišing kampanja, sajber-kriminalci takođe koriste zvanične prodavnice aplikacija za isporuku svog malvera pomoću dropper aplikacija, odnosno aplikacije dizajnirane za preuzimanje zlonamernog softvera na ciljni uređaj“, objasnio je Cleafy tim.

Jedan od primarnih razloga zbog čega sajber-kriminalci pribegavaju ovoj taktici je dopiranje do većeg broja potencijalnih žrtava i veća verovatnoća da će prevara uspeti.

„Štaviše, pošto se ovi dropperi kriju iza uslužnih aplikacija i dolaze iz pouzdanog izvora, mogu da dovedu u zabludu čak i „iskusne“ korisnike“, upozorava Cleafy.

Na droppere koji instaliraju Vultur upozorili su nedavno i stručnjaci Threat Fabrica.

Nakon instalacije, dropper koristi napredne tehnike izbegavanja detekcije, uključujući steganografiju, brisanje fajlova i zamagljivanje koda, pored višestrukih provera pre preuzimanja malvera.

„Kada se bankarski trojanac (Vultur) preuzme i instalira putem lažnog ažuriranja, akteri pretnji mogu da posmatraju sve što se dešava na zaraženim uređajima i da izvrše bankovne prevare putem ATO napada (napadi preuzimanja naloga)“, objasnio je Cleafy.

Prema rečima stručnjaka za bezbednost, Vultur kampanje pokazuju kako sajber-kriminalci neprestano poboljšavaju svoje tehnike da bi ostali neotkriveni.

„U isto vreme, korišćenje zvaničnih prodavnica aplikacija za isporuku bankarskih trojanaca kako bi se dosegao veći broj potencijalnih žrtava je novi trend koji dobija na snazi“, rekao je Cleafy. „Očekujemo da ćemo u narednim mesecima videti nove sofisticirane bankarske kampanje u zvaničnim prodavnicama.“

Izveštaj koji je objavio Cleafy uključuje listu indikatora kompromisa (IoC) za infekcije malvera Vultur.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Android „Quick Share“ sada podržava iOS „AirDrop“ – evo kako da ga bezbedno koristite

Android „Quick Share“ sada podržava iOS „AirDrop“ – evo kako da ga bezbedno koristite

Google je objavio da Androidova funkcija „Quick Share“ sada radi i sa Appleovim AirDrop-om, omogućavajući dvosmernu, direktnu razmenu fa... Dalje

RadzaRat: nevidljivi Android špijun

RadzaRat: nevidljivi Android špijun

Stručnjaci za sajber bezbednost u Certo Software-u otkrili su novi špijunski softver za Android nazvan RadzaRat. Ovaj trojanac je trenutno potpuno n... Dalje

Sturnus: novi Android bankarski trojanac koji snima šifrovane WhatsApp, Telegram i Signal chatove

Sturnus: novi Android bankarski trojanac koji snima šifrovane WhatsApp, Telegram i Signal chatove

Istraživači iz ThreatFabric-a otkrili su novog bankarskog trojanca za Android nazvanog Sturnus, koji je dizajniran za krađu kredencijala, nadzor ko... Dalje

Landfall: špijunski malver napadao Samsung Galaxy telefone gotovo godinu dana

Landfall: špijunski malver napadao Samsung Galaxy telefone gotovo godinu dana

Istraživači u Unit 42 kompanije Palo Alto Networks otkrili su sofisticirani špijunski malver nazvan Landfall, koji je gotovo godinu dana neprimetno... Dalje

Neko vas zove i ćuti? Budite oprezni - mogla bi biti nova telefonska prevara

Neko vas zove i ćuti? Budite oprezni - mogla bi biti nova telefonska prevara

Sve više korisnika širom sveta prijavljuje „tihe pozive“ - pozive u kojima niko ne govori. Ako ćutite, pozivalac takođe ćuti, a či... Dalje