SMiShing: Lažna bankarska aplikacija iz Play prodavnice krala SMS poruke i druge informacije sa zaraženih Android uređaja

Mobilni telefoni, 13.11.2018, 10:30 AM

SMiShing: Lažna bankarska aplikacija iz Play prodavnice krala SMS poruke i druge informacije sa zaraženih Android uređaja

Lažna Android aplikacija za online bankarstvo koja je pronađena u Google Play prodavnici izvlačila je identifikatore uređaja, SMS poruke i telefonske brojeve i slala ih na svoj komandno-kontrolni server (C & C), objavila je kompanija Trend Micro.

Ova zlonamerna aplikacija pronađena je u Google Play prodavnici 22. oktobra. Ona je bila deo SMiShing šeme čiji su ciljevi bili korisnici sa španskog govornog područja.

Aplikacija Movil Secure Android je bila kamuflirana u legitimni program za mobilne tokene (korišćen za autorizaciju transakcija i upravljanje identitetom) za popularnu špansku bankarsku grupu Banco Bilbao Vizcaya Argentaria (BBVA).

Ova vrsta napada je sve popularnija među sajber kriminalcima, s obzirom da sve više Android korisnika koristi aplikacije banaka.

"Pronašli smo još tri slične lažne aplikacije istog programera. Google je već potvrdio da su ove aplikacije uklonjene sa Google Playa", rekli su iz Trend Micro.

Movil Secure je prvobitno dodat u Google Play prodavnicu 19. oktobra, a instaliran je preko 100 puta tokom šest dana koliko je aplikacija bila online.

Aplikacija nije pružala ni jedan od alata i funkcija koje je reklamirala u opisu.

Kada se instalira i pokrene na Android uređaju, lažna Movil Secure aplikacija uklanja svoju ikonu sa ekrana i prikuplja informacije koje identifikuju uređaj (ID uređaja, operativni sistem i pozivni broj države) koje će zatim poslati na svoj C & C server, kao i telefonski broj žrtve.

Pored toga, lažna bankarska aplikacija izvlači telefonske brojeve kontakata i SMS poruke. Cilj je prikupljanje podataka i njihovo kasnije korišćenje u SMiShing kampanji koja je možda već započela imajući u vidu da je bilo izveštaja o ljudima koje su instalirali ovu aplikaciju i kasnije su prevareni.

Programer iz aplikacije Movil Secure objavio je još tri lažne bankarske aplikacije: "Evo i Bankia su popularne španske banke, dok aplikacija Compte de Credit nije povezana sa bilo kojom velikom finansijskom institucijom," kažu iz Trend Microa.

"Ove tri aplikacije su objavljene 19. oktobra, isto kada i Movil Secure. Analiza je otkrila da aplikacije imaju istu rutinu kao i Movil Secure - prikupljaju identifikatore i SMS poruke, a zatim ih šalju na C & C server."

Ovo nije novi vektor napada, jer su i ranije otkrivane lažne i zlonamerne finansijske aplikacije u zvaničnoj Googleovoj prodavnici, kao i još opasnije aplikacije koje sadrže Android trojance sposobne da se prilagode potrebama onima koji stoje iza njih.

Da podsetimo, u najnovijem izvještaju koji je objavio tim istraživača kompanije G DATA, od početka godine do septembra je identifikovano oko 3,2 miliona Android malvera, sa impresivnim porastom od oko 40% u odnosu na isti period prošle godine.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Na Google Play pronađene 224 aplikacije koje su korišćene za masovnu prevaru sa oglasima

Na Google Play pronađene 224 aplikacije koje su korišćene za masovnu prevaru sa oglasima

Istraživački tim Satori Threat Intelligence kompanije HUMAN otkrio je i prekinuo masovnu prevaru nazvanu SlopAds, u kojoj su korišćene 224 zloname... Dalje

Samsung zakrpio kritičnu ranjivost koju su hakeri koristili za napade na Android uređaje

Samsung zakrpio kritičnu ranjivost koju su hakeri koristili za napade na Android uređaje

Samsung je objavio zakrpu za ozbiljnu bezbednosnu ranjivost (CVE-2025-21043) koju su, prema izveštajima, hakeri već koristili u napadima na Android ... Dalje

RatOn: Android trojanac nove generacije krade novac i kriptovalute i zaključava zaražene uređaje

RatOn: Android trojanac nove generacije krade novac i kriptovalute i zaključava zaražene uređaje

Istraživači iz ThreatFabric-a upozoravaju na novi Android malver nazvan RatOn, koji je od jednostavnog alata za NFC relay napade evoluirao u sofisti... Dalje

Malver Brokewell u oglasima na Facebooku, ugroženi korisnici Androida

Malver Brokewell u oglasima na Facebooku, ugroženi korisnici Androida

Istraživači iz Bitdefender Labsa upozorili su na lažne oglase na Facebooku preko kojih se širi Brokewell spyware koji od korisnika Androida krade ... Dalje

Hook 3.0: najopasniji Android malver ikada

Hook 3.0: najopasniji Android malver ikada

Istraživači iz Zimperium Labs-a otkrili su novu verziju Android malvera HOOK, koja ima čak 107 funkcija što ga svrstava među najopasnije mobilne ... Dalje