SMiShing: Lažna bankarska aplikacija iz Play prodavnice krala SMS poruke i druge informacije sa zaraženih Android uređaja

Mobilni telefoni, 13.11.2018, 10:30 AM

SMiShing: Lažna bankarska aplikacija iz Play prodavnice krala SMS poruke i druge informacije sa zaraženih Android uređaja

Lažna Android aplikacija za online bankarstvo koja je pronađena u Google Play prodavnici izvlačila je identifikatore uređaja, SMS poruke i telefonske brojeve i slala ih na svoj komandno-kontrolni server (C & C), objavila je kompanija Trend Micro.

Ova zlonamerna aplikacija pronađena je u Google Play prodavnici 22. oktobra. Ona je bila deo SMiShing šeme čiji su ciljevi bili korisnici sa španskog govornog područja.

Aplikacija Movil Secure Android je bila kamuflirana u legitimni program za mobilne tokene (korišćen za autorizaciju transakcija i upravljanje identitetom) za popularnu špansku bankarsku grupu Banco Bilbao Vizcaya Argentaria (BBVA).

Ova vrsta napada je sve popularnija među sajber kriminalcima, s obzirom da sve više Android korisnika koristi aplikacije banaka.

"Pronašli smo još tri slične lažne aplikacije istog programera. Google je već potvrdio da su ove aplikacije uklonjene sa Google Playa", rekli su iz Trend Micro.

Movil Secure je prvobitno dodat u Google Play prodavnicu 19. oktobra, a instaliran je preko 100 puta tokom šest dana koliko je aplikacija bila online.

Aplikacija nije pružala ni jedan od alata i funkcija koje je reklamirala u opisu.

Kada se instalira i pokrene na Android uređaju, lažna Movil Secure aplikacija uklanja svoju ikonu sa ekrana i prikuplja informacije koje identifikuju uređaj (ID uređaja, operativni sistem i pozivni broj države) koje će zatim poslati na svoj C & C server, kao i telefonski broj žrtve.

Pored toga, lažna bankarska aplikacija izvlači telefonske brojeve kontakata i SMS poruke. Cilj je prikupljanje podataka i njihovo kasnije korišćenje u SMiShing kampanji koja je možda već započela imajući u vidu da je bilo izveštaja o ljudima koje su instalirali ovu aplikaciju i kasnije su prevareni.

Programer iz aplikacije Movil Secure objavio je još tri lažne bankarske aplikacije: "Evo i Bankia su popularne španske banke, dok aplikacija Compte de Credit nije povezana sa bilo kojom velikom finansijskom institucijom," kažu iz Trend Microa.

"Ove tri aplikacije su objavljene 19. oktobra, isto kada i Movil Secure. Analiza je otkrila da aplikacije imaju istu rutinu kao i Movil Secure - prikupljaju identifikatore i SMS poruke, a zatim ih šalju na C & C server."

Ovo nije novi vektor napada, jer su i ranije otkrivane lažne i zlonamerne finansijske aplikacije u zvaničnoj Googleovoj prodavnici, kao i još opasnije aplikacije koje sadrže Android trojance sposobne da se prilagode potrebama onima koji stoje iza njih.

Da podsetimo, u najnovijem izvještaju koji je objavio tim istraživača kompanije G DATA, od početka godine do septembra je identifikovano oko 3,2 miliona Android malvera, sa impresivnim porastom od oko 40% u odnosu na isti period prošle godine.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Googleova usluga provere lozinki dolazi na Android

Googleova usluga provere lozinki dolazi na Android

Google dodaje podršku za uslugu provere lozinke (Password Checkup) Android aplikacijama putem funkcije automatskog popunjavanja lozinki kako bi upozo... Dalje

SHAREit (najzad) uklonio opasne ranjivosti iz svoje aplikacije za Android

SHAREit (najzad) uklonio opasne ranjivosti iz svoje aplikacije za Android

Smart Media4U Technology sa sedištem u Singapuru objavila je da je popravila bagove u svojoj aplikaciji SHAREit koji su mogli omogućiti napadačima... Dalje

WhatsApp ponovo pokušao da objasni novu politiku privatnosti, a evo šta će se dogoditi posle 15. maja onima koji je ne prihvate

WhatsApp ponovo pokušao da objasni novu politiku privatnosti, a evo šta će se dogoditi posle 15. maja onima koji je ne prihvate

WhatsApp je na svom veb sajtu još jednom pokušao da objasni šta će se dogoditi sa korisnicima koji ne prihvate njegovu novu politiku privatnosti ... Dalje

Popularna aplikacija sa više od milijardu korisnika ima opasne ranjivosti koje proizvođač ni posle 3 meseca nije otklonio

Popularna aplikacija sa više od milijardu korisnika ima opasne ranjivosti koje proizvođač ni posle 3 meseca nije otklonio

Android aplikacija koja je preuzeta više od milijardu puta ima greške koje proizvođač aplikacije nije uspeo da otkloni više od tri meseca, a koje... Dalje

Slack zatražio od korisnika Android aplikacije da odmah promene lozinku

Slack zatražio od korisnika Android aplikacije da odmah promene lozinku

Pre nešto više od godinu i po dana Slack je otkrio da je 2015. hakovan, i da su tom prilikom kompromitovani podaci na hiljade njegovih korisnika. Da... Dalje