SMS poruke sa pozivom za treću dozu vakcine su mamac za žrtve novog Android malvera

Mobilni telefoni, 27.09.2021, 10:00 AM

SMS poruke sa pozivom za treću dozu vakcine su mamac za žrtve novog Android malvera

Zanimljiv malver primećen je na Android uređajima korisnika u Sjedinjenim Američkim Državama i Kanadi. Istraživači Cloudmarka upozoravaju da sajber kriminalci koriste SMS poruke kako bi prevarili korisnike da preuzmu malver koji izvlači osetljive podatke sa uređaja.

Prevaranti, čiji je identitet nepoznat, šalju SMS poruke o novim propisima u vezi COVID-19 ili sa pozivom za treću dozu vakcine protiv COVID-19. U poruci je link i ako žrtva klikne na njega otvara se veb sajt koji obaveštava žrtvu da je njen Adobe Flash plejer zastareo i da se mora ažurirati. Ako korisnik uređaja pristane na to, preuzeće malver nazvan TangleBot koji će konfigurisati sistem tako da omogući izvlačenje poverljivih informacija koje se šalju napadačima.

U sledećoj fazi napada, TangleBot dobija dozvole za pristup kontaktima, SMS porukama, evidenciji poziva, internetu, kameri i mikrofonu i GPS-u, omogućavajući tako kriminalcima da presreću telefonske pozive, šalju i primaju poruke, snimaju kamerom ili mikrofonom uređaja, snimaju ekran uređaja i prekrivaju legitimne aplikacije ekranima dizajniranim da prevare žrtve da unesu podatke za prijavljivanje. Sa svim ovim dozvolama, TangleBot je pravi špijunski softver.

Osim što prikuplja podatke sa uređaja, malver je dizajniran za kontrolu interakcije uređaja sa aplikacijama banaka i krađu podataka za prijavljivanje na račune.

Čak i ako žrtva otkrije malver na uređaju i ukloni ga, problem je u tome što će osetljivi podaci već biti u rukama sajber kriminalaca.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Rokarolla: dok prazni račune, novi trojanac blokira upozorenja banaka o sumnjivim transakcijama

Rokarolla: dok prazni račune, novi trojanac blokira upozorenja banaka o sumnjivim transakcijama

Istraživači kompanije Zimperium otkrili su novog Android bankarskog trojanca nazvanog Rokarolla koji, pored krađe podataka i novca, pokušava da ž... Dalje

Google uvodi plavi indikator za aplikacije koje koriste lokaciju, mišljenja korisnika podeljena

Google uvodi plavi indikator za aplikacije koje koriste lokaciju, mišljenja korisnika podeljena

Google uvodi novu funkciju privatnosti za Android uređaje koja korisnike obaveštava kada neka aplikacija koristi podatke o njihovoj lokaciji. Nova f... Dalje

WhatsApp otkrio nove pokušaje širenja Pegaza i traži sankcije protiv NSO Group

WhatsApp otkrio nove pokušaje širenja Pegaza i traži sankcije protiv NSO Group

WhatsApp je otkrio i zaustavio nove pokušaje isporuke špijunskog softvera povezane sa izraelskom kompanijom NSO Group, poznatom po razvoju špijunsk... Dalje

MagicAd zatrpava Android uređaje reklamama i nakon zatvaranja zaraženih aplikacija

MagicAd zatrpava Android uređaje reklamama i nakon zatvaranja zaraženih aplikacija

Istraživači kompanije Dr.Web otkrili su Android trojanca nazvanog MagicAd koji prikazuje reklame na zaraženim uređajima čak i nakon što korisnik... Dalje

Kako hakeri mogu zloupotrebiti Android obaveštenja za manipulaciju Gemini asistentom

Kako hakeri mogu zloupotrebiti Android obaveštenja za manipulaciju Gemini asistentom

Istraživači kompanije SafeBreach otkrili su bezbednosni propust koji je mogao da omogući napadačima da utiču na ponašanje Google Geminija na And... Dalje