SMiShing: Lažna bankarska aplikacija iz Play prodavnice krala SMS poruke i druge informacije sa zaraženih Android uređaja
Mobilni telefoni, 13.11.2018, 10:30 AM
Lažna Android aplikacija za online bankarstvo koja je pronađena u Google Play prodavnici izvlačila je identifikatore uređaja, SMS poruke i telefonske brojeve i slala ih na svoj komandno-kontrolni server (C & C), objavila je kompanija Trend Micro.
Ova zlonamerna aplikacija pronađena je u Google Play prodavnici 22. oktobra. Ona je bila deo SMiShing šeme čiji su ciljevi bili korisnici sa španskog govornog područja.
Aplikacija Movil Secure Android je bila kamuflirana u legitimni program za mobilne tokene (korišćen za autorizaciju transakcija i upravljanje identitetom) za popularnu špansku bankarsku grupu Banco Bilbao Vizcaya Argentaria (BBVA).
Ova vrsta napada je sve popularnija među sajber kriminalcima, s obzirom da sve više Android korisnika koristi aplikacije banaka.
"Pronašli smo još tri slične lažne aplikacije istog programera. Google je već potvrdio da su ove aplikacije uklonjene sa Google Playa", rekli su iz Trend Micro.
Movil Secure je prvobitno dodat u Google Play prodavnicu 19. oktobra, a instaliran je preko 100 puta tokom šest dana koliko je aplikacija bila online.
Aplikacija nije pružala ni jedan od alata i funkcija koje je reklamirala u opisu.
Kada se instalira i pokrene na Android uređaju, lažna Movil Secure aplikacija uklanja svoju ikonu sa ekrana i prikuplja informacije koje identifikuju uređaj (ID uređaja, operativni sistem i pozivni broj države) koje će zatim poslati na svoj C & C server, kao i telefonski broj žrtve.
Pored toga, lažna bankarska aplikacija izvlači telefonske brojeve kontakata i SMS poruke. Cilj je prikupljanje podataka i njihovo kasnije korišćenje u SMiShing kampanji koja je možda već započela imajući u vidu da je bilo izveštaja o ljudima koje su instalirali ovu aplikaciju i kasnije su prevareni.
Programer iz aplikacije Movil Secure objavio je još tri lažne bankarske aplikacije: "Evo i Bankia su popularne španske banke, dok aplikacija Compte de Credit nije povezana sa bilo kojom velikom finansijskom institucijom," kažu iz Trend Microa.
"Ove tri aplikacije su objavljene 19. oktobra, isto kada i Movil Secure. Analiza je otkrila da aplikacije imaju istu rutinu kao i Movil Secure - prikupljaju identifikatore i SMS poruke, a zatim ih šalju na C & C server."
Ovo nije novi vektor napada, jer su i ranije otkrivane lažne i zlonamerne finansijske aplikacije u zvaničnoj Googleovoj prodavnici, kao i još opasnije aplikacije koje sadrže Android trojance sposobne da se prilagode potrebama onima koji stoje iza njih.
Da podsetimo, u najnovijem izvještaju koji je objavio tim istraživača kompanije G DATA, od početka godine do septembra je identifikovano oko 3,2 miliona Android malvera, sa impresivnim porastom od oko 40% u odnosu na isti period prošle godine.
Izdvojeno
Zaražene aplikacije sa Google Play preuzete 42 miliona puta
U periodu od juna 2024. do maja 2025. godine, stotine zlonamernih Android aplikacija preuzeto je više od 40 miliona puta sa Google Play, pokazuju pod... Dalje
Google AI svakog meseca blokira više od 10 milijardi prevara na Androidu
Google je objavio da njegovi sistemi za zaštitu korisnika na Androidu svakog meseca blokiraju više od 10 milijardi sumnjivih poziva i poruka širom ... Dalje
Otkrivene lažne ChatGPT, DALL·E i WhatsApp aplikacije u nezvaničnim prodavnicama aplikacija
Istraga kompanije Appknox, specijalizovane za bezbednost mobilnih aplikacija, otkrila je zabrinjavajući trend: zlonamerne aplikacije koje se predstav... Dalje
Tap-and-Steal: novi talas napada na Android korisnike
Istraživači kompanije Zimperium otkrili su novi malver koji cilja korisnike Androida putem sistema za plaćanje dodirom (tap-to-pay). Reč je o sofi... Dalje
Herodotus: novi Android trojanac se ponaša kao čovek da bi izbegao otkrivanje
Istraživači su otkrili novi Android bankarski malver nazvan Herodotus, koji se izdvaja po tome što se ponaša kao čovek dok napadač daljinski upr... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





