SMiShing: Lažna bankarska aplikacija iz Play prodavnice krala SMS poruke i druge informacije sa zaraženih Android uređaja
Mobilni telefoni, 13.11.2018, 10:30 AM
Lažna Android aplikacija za online bankarstvo koja je pronađena u Google Play prodavnici izvlačila je identifikatore uređaja, SMS poruke i telefonske brojeve i slala ih na svoj komandno-kontrolni server (C & C), objavila je kompanija Trend Micro.
Ova zlonamerna aplikacija pronađena je u Google Play prodavnici 22. oktobra. Ona je bila deo SMiShing šeme čiji su ciljevi bili korisnici sa španskog govornog područja.
Aplikacija Movil Secure Android je bila kamuflirana u legitimni program za mobilne tokene (korišćen za autorizaciju transakcija i upravljanje identitetom) za popularnu špansku bankarsku grupu Banco Bilbao Vizcaya Argentaria (BBVA).
Ova vrsta napada je sve popularnija među sajber kriminalcima, s obzirom da sve više Android korisnika koristi aplikacije banaka.
"Pronašli smo još tri slične lažne aplikacije istog programera. Google je već potvrdio da su ove aplikacije uklonjene sa Google Playa", rekli su iz Trend Micro.
Movil Secure je prvobitno dodat u Google Play prodavnicu 19. oktobra, a instaliran je preko 100 puta tokom šest dana koliko je aplikacija bila online.
Aplikacija nije pružala ni jedan od alata i funkcija koje je reklamirala u opisu.
Kada se instalira i pokrene na Android uređaju, lažna Movil Secure aplikacija uklanja svoju ikonu sa ekrana i prikuplja informacije koje identifikuju uređaj (ID uređaja, operativni sistem i pozivni broj države) koje će zatim poslati na svoj C & C server, kao i telefonski broj žrtve.
Pored toga, lažna bankarska aplikacija izvlači telefonske brojeve kontakata i SMS poruke. Cilj je prikupljanje podataka i njihovo kasnije korišćenje u SMiShing kampanji koja je možda već započela imajući u vidu da je bilo izveštaja o ljudima koje su instalirali ovu aplikaciju i kasnije su prevareni.
Programer iz aplikacije Movil Secure objavio je još tri lažne bankarske aplikacije: "Evo i Bankia su popularne španske banke, dok aplikacija Compte de Credit nije povezana sa bilo kojom velikom finansijskom institucijom," kažu iz Trend Microa.
"Ove tri aplikacije su objavljene 19. oktobra, isto kada i Movil Secure. Analiza je otkrila da aplikacije imaju istu rutinu kao i Movil Secure - prikupljaju identifikatore i SMS poruke, a zatim ih šalju na C & C server."
Ovo nije novi vektor napada, jer su i ranije otkrivane lažne i zlonamerne finansijske aplikacije u zvaničnoj Googleovoj prodavnici, kao i još opasnije aplikacije koje sadrže Android trojance sposobne da se prilagode potrebama onima koji stoje iza njih.
Da podsetimo, u najnovijem izvještaju koji je objavio tim istraživača kompanije G DATA, od početka godine do septembra je identifikovano oko 3,2 miliona Android malvera, sa impresivnim porastom od oko 40% u odnosu na isti period prošle godine.
Izdvojeno
Šta besplatne Android igre znaju o vama i gde završavaju vaši podaci
Besplatna igra koju instalirate da biste rešavali slagalice ili bojili slike može da sadrži desetine trackera, a neki od njih mogu da prikupljaju i... Dalje
Oglasi na Facebooku vodili do Android aplikacija koje su korisnicima uvećavale telefonske račune
Naizgled bezazleni oglasi na Facebooku vodili su korisnike do aplikacija na Google Play koje su mogle da ih prijave na usluge koje se dodatno naplaću... Dalje
Novi Android malver krade podatke za prijavljivanje i sprečava korisnike da ga uklone
Novi Android malver RemControl širi se preko lažnih Google Play stranica za preuzimanje aplikacija i pokušava da preuzme kontrolu nad zaraženim te... Dalje
Novi Android malver RatHat koristi AI za upravljanje zaraženim telefonom
Istraživači kompanije Zimperium otkrili su Android trojanca RatHat koji koristi veštačku inteligenciju da odlučuje šta će uraditi na zaraženom... Dalje
Telefon vam i dalje radi, ali više nije bezbedan: Šta kada telefon ostane bez podrške
Telefon može da radi bez ikakvih problema godinama nakon kupovine, ali to ne znači da je i dalje bezbedan. Više od 1,5 milijardi aktivnih Android t... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





