SMiShing: Lažna bankarska aplikacija iz Play prodavnice krala SMS poruke i druge informacije sa zaraženih Android uređaja

Mobilni telefoni, 13.11.2018, 10:30 AM

SMiShing: Lažna bankarska aplikacija iz Play prodavnice krala SMS poruke i druge informacije sa zaraženih Android uređaja

Lažna Android aplikacija za online bankarstvo koja je pronađena u Google Play prodavnici izvlačila je identifikatore uređaja, SMS poruke i telefonske brojeve i slala ih na svoj komandno-kontrolni server (C & C), objavila je kompanija Trend Micro.

Ova zlonamerna aplikacija pronađena je u Google Play prodavnici 22. oktobra. Ona je bila deo SMiShing šeme čiji su ciljevi bili korisnici sa španskog govornog područja.

Aplikacija Movil Secure Android je bila kamuflirana u legitimni program za mobilne tokene (korišćen za autorizaciju transakcija i upravljanje identitetom) za popularnu špansku bankarsku grupu Banco Bilbao Vizcaya Argentaria (BBVA).

Ova vrsta napada je sve popularnija među sajber kriminalcima, s obzirom da sve više Android korisnika koristi aplikacije banaka.

"Pronašli smo još tri slične lažne aplikacije istog programera. Google je već potvrdio da su ove aplikacije uklonjene sa Google Playa", rekli su iz Trend Micro.

Movil Secure je prvobitno dodat u Google Play prodavnicu 19. oktobra, a instaliran je preko 100 puta tokom šest dana koliko je aplikacija bila online.

Aplikacija nije pružala ni jedan od alata i funkcija koje je reklamirala u opisu.

Kada se instalira i pokrene na Android uređaju, lažna Movil Secure aplikacija uklanja svoju ikonu sa ekrana i prikuplja informacije koje identifikuju uređaj (ID uređaja, operativni sistem i pozivni broj države) koje će zatim poslati na svoj C & C server, kao i telefonski broj žrtve.

Pored toga, lažna bankarska aplikacija izvlači telefonske brojeve kontakata i SMS poruke. Cilj je prikupljanje podataka i njihovo kasnije korišćenje u SMiShing kampanji koja je možda već započela imajući u vidu da je bilo izveštaja o ljudima koje su instalirali ovu aplikaciju i kasnije su prevareni.

Programer iz aplikacije Movil Secure objavio je još tri lažne bankarske aplikacije: "Evo i Bankia su popularne španske banke, dok aplikacija Compte de Credit nije povezana sa bilo kojom velikom finansijskom institucijom," kažu iz Trend Microa.

"Ove tri aplikacije su objavljene 19. oktobra, isto kada i Movil Secure. Analiza je otkrila da aplikacije imaju istu rutinu kao i Movil Secure - prikupljaju identifikatore i SMS poruke, a zatim ih šalju na C & C server."

Ovo nije novi vektor napada, jer su i ranije otkrivane lažne i zlonamerne finansijske aplikacije u zvaničnoj Googleovoj prodavnici, kao i još opasnije aplikacije koje sadrže Android trojance sposobne da se prilagode potrebama onima koji stoje iza njih.

Da podsetimo, u najnovijem izvještaju koji je objavio tim istraživača kompanije G DATA, od početka godine do septembra je identifikovano oko 3,2 miliona Android malvera, sa impresivnim porastom od oko 40% u odnosu na isti period prošle godine.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi bankarski trojanac za Android zove se Cerberus, a njegov autor ga otvoreno reklamira na Twitteru

Novi bankarski trojanac za Android zove se Cerberus, a njegov autor ga otvoreno reklamira na Twitteru

Nakon što je nekoliko popularnih trojanaca za Android kao što su Anubis, Red Alert 2.0, GM bot i Exobot, nestalo sa scene, pojavio se novi igrač sa... Dalje

Korisnici Androida sada se mogu prijaviti na Google nalog pomoću otiska prsta

Korisnici Androida sada se mogu prijaviti na Google nalog pomoću otiska prsta

Ako koristite Chrome na Androidu, sada se možete prijaviti na svoj Google nalog i neke druge Googleove servise korišćenjem otiska prsta umesto loz... Dalje

Android aplikacije zaražene trojancem preuzete iz Google Play prodavnice više od 100 miliona puta

Android aplikacije zaražene trojancem preuzete iz Google Play prodavnice više od 100 miliona puta

Istraživači firme Doctor Web pronašli su trojanca koji je u paketu sa 33 aplikacije distribuiran preko Google Play prodavnice. Aplikacije sa trojan... Dalje

WhatsApp ima sigurnosne greške koje omogućavaju da neko zlonameran promeni vaše odgovore na poruke

WhatsApp ima sigurnosne greške koje omogućavaju da neko zlonameran promeni vaše odgovore na poruke

Istraživači Check Pointa otkrili su sigurnosne greške u WhatsAppu, Facebookovoj aplikaciji koja ima više od milijardu i po korisnika iz celog svet... Dalje

Huawei bi već ove nedelje mogao da predstavi svoju alternativu Androidu

Huawei bi već ove nedelje mogao da predstavi svoju alternativu Androidu

Kako izveštava Global Times, Huawei se sprema da objavi svoju alternativu Androidu. Kineski tehnološki gigant je ranije ove godine započeo razvoj i... Dalje