Put jednog Android malvera: Od bezazlene aplikacije u Google Play prodavnici do bankarske prevare

Mobilni telefoni, 09.11.2022, 11:00 AM

Put jednog Android malvera: Od bezazlene aplikacije u Google Play prodavnici do bankarske prevare

Bankarski trojanac za Android Vultur, dostigao je ukupno više od 100.000 preuzimanja u Google Play prodavnici, navodi se u novom izveštaju stručnjaka za sajber bezbednost iz kompanije Cleafy koji su u poslednja dva meseca među njihovim korisnicima primetili porast broja zaraženih malverom Vultur.

Dropper koji je početkom oktobra u Google Play prodavnici otkrio Cleafy krio se iza lažne uslužne aplikacije. Zbog svojih relativno ograničenih dozvola, izgledao je kao legitimna aplikacija i zahvaljujući tome uspeo je da promakne antivirusnim aplikacijama i zaštiti Google Play prodavnice.

„Iako se većina bankarskih trojanaca distribuira putem fišing kampanja, sajber-kriminalci takođe koriste zvanične prodavnice aplikacija za isporuku svog malvera pomoću dropper aplikacija, odnosno aplikacije dizajnirane za preuzimanje zlonamernog softvera na ciljni uređaj“, objasnio je Cleafy tim.

Jedan od primarnih razloga zbog čega sajber-kriminalci pribegavaju ovoj taktici je dopiranje do većeg broja potencijalnih žrtava i veća verovatnoća da će prevara uspeti.

„Štaviše, pošto se ovi dropperi kriju iza uslužnih aplikacija i dolaze iz pouzdanog izvora, mogu da dovedu u zabludu čak i „iskusne“ korisnike“, upozorava Cleafy.

Na droppere koji instaliraju Vultur upozorili su nedavno i stručnjaci Threat Fabrica.

Nakon instalacije, dropper koristi napredne tehnike izbegavanja detekcije, uključujući steganografiju, brisanje fajlova i zamagljivanje koda, pored višestrukih provera pre preuzimanja malvera.

„Kada se bankarski trojanac (Vultur) preuzme i instalira putem lažnog ažuriranja, akteri pretnji mogu da posmatraju sve što se dešava na zaraženim uređajima i da izvrše bankovne prevare putem ATO napada (napadi preuzimanja naloga)“, objasnio je Cleafy.

Prema rečima stručnjaka za bezbednost, Vultur kampanje pokazuju kako sajber-kriminalci neprestano poboljšavaju svoje tehnike da bi ostali neotkriveni.

„U isto vreme, korišćenje zvaničnih prodavnica aplikacija za isporuku bankarskih trojanaca kako bi se dosegao veći broj potencijalnih žrtava je novi trend koji dobija na snazi“, rekao je Cleafy. „Očekujemo da ćemo u narednim mesecima videti nove sofisticirane bankarske kampanje u zvaničnim prodavnicama.“

Izveštaj koji je objavio Cleafy uključuje listu indikatora kompromisa (IoC) za infekcije malvera Vultur.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Nova zaštita od Android malvera: Google uvodi 24h čekanja za instalaciju aplikacija van Play prodavnice

Nova zaštita od Android malvera: Google uvodi 24h čekanja za instalaciju aplikacija van Play prodavnice

Google je najavio novi „advanced flow“ za sideloading aplikacija na Androidu, koji uvodi obavezni period čekanja od 24 sata pre instalaci... Dalje

Nova iOS pretnja DarkSword zaobilazi zaštite i krade podatke korisnika

Nova iOS pretnja DarkSword zaobilazi zaštite i krade podatke korisnika

Istraživači kompanije za mobilnu bezbednost Lookout otkrili su novu kampanju koja koristi exploit kit za iOS uređaje pod nazivom DarkSword, koji om... Dalje

Android 17 uvodi novu zaštitu: aplikacije gube pristup Accessibility Services API-ju

Android 17 uvodi novu zaštitu: aplikacije gube pristup Accessibility Services API-ju

Google testira novu bezbednosnu funkciju u okviru Android Advanced Protection Mode (AAPM) koja će ograničiti način na koji aplikacije mogu da koris... Dalje

BeatBanker: kako novi Android trojanac koristi „tihu muziku“ za krađu kriptovaluta

BeatBanker: kako novi Android trojanac koristi „tihu muziku“ za krađu kriptovaluta

Istraživači iz kompanije Kaspersky otkrili su novi Android malver nazvan BeatBanker, koji koristi neobičnu taktiku kako bi ostao aktivan na zaraže... Dalje

Google zakrpio zero-day ranjivost u Qualcomm komponenti korišćenu u ciljanim napadima

Google zakrpio zero-day ranjivost u Qualcomm komponenti korišćenu u ciljanim napadima

Google je objavio martovsko bezbednosno ažuriranje za Android, kojim je zakrpljeno ukupno 129 ranjivosti, uključujući zero-day propust CVE-2026-213... Dalje