Špijunski malver za Android inficira uređaje preko naizgled bezopasne VPN aplikacije

Mobilni telefoni, 03.11.2022, 11:30 AM

Špijunski malver za Android inficira uređaje preko naizgled bezopasne VPN aplikacije

Da li ste znali da su VPN aplikacije u Google Play prodavnici među onima koji su najčešće zaražene malverom?

Takav je slučaj i sa VPN aplikacijom koju su otkrili istraživači iz kompanije Kaspersky. Ova aplikacija doduše nije dostupna na Google Play već se distribuira preko Telegram kanala na koji se potencijalne žrtve dovode sa Facebooka i Instagrama, gde su nepoznati hakeri otvorili naloge koji imaju više od 1000 pratilaca koje privlače objavama sa religioznom tematikom. Većina ovih naloga sadrži link za pomenuti Telegram kanal koji je pod kontrolom napadača.

Na ovom kanalu, nudi se naizgled bezopasna VPN aplikacija za pristup religioznim sajtovima koji su zabranjeni u određenim regionima.

Aplikacija je potpuno funkcionalna, ali je zapravo zaražena malverom SandStrike, špijunskim softverom koji omogućava hakerima da prikupljaju i kradu osetljive podatke, uključujući i evidencije poziva i kontakte sa uređaja, kao i da prate sve aktivnosti žrtava.

Žrtve preuzimaju naizgled bezopasnu aplikaciju, i tako instaliraju SandStrike. Kad se nađe na uređaju, malver skenira uređaj tražeći osetljive podatke, i izvlači informacije koje šalje na server koji je pod kontrolom napadača.

Kaspersky nije rekao ko bi mogao biti odgovoran za ove napade.

Ciljevi ove kampanje su sledbenici bahaizma, religije koja je nastala u 19. veku u Iranu gde je i zabranjena.

Prema izveštaju Amnesty Internationala objavljenom u avgustu 2022. godine, iransko ministarstvo obaveštajnih službi uhapsilo je od 31. jula 2022. godine najmanje 30 pripadnika Bahai zajednice u različitim delovima zemlje.

Ova verska manjina je izložena pojačanom progonu od strane iranskih vlasti, koja optužuje pripadnike ove zajednice da špijuniraju Iran, kao i da su povezani sa Izraelom, što je dovelo do „racija, proizvoljnih hapšenja, rušenja domova i otimanja zemlje“ od bahajaca.

Govoreći o sofisticiranim metodama i alatima koje trenutno koriste APT akteri kao što je SandStrike, istraživač bezbednosti iz kompanije Kaspersky Viktor Čebišev je rekao da oni „u svojim napadima koriste lukave i neočekivane metode“, kao i da je „danas lako distribuirati zlonamerni softver preko društvenih mreža i ostati neotkriven nekoliko meseci ili čak više.“

Napadači su sada sofisticiraniji i organizovaniji i koriste sofisticiranije metode za pokretanje napada. Ovo otežava tradicionalnoj odbrani da održi korak sa novim trendovima.

Poslednjih godina broj špijunskih programa dramatično se povećao, zbog čega je korisnicima računara i pametnih telefona važnije nego ikada da znaju kako da se zaštite.

Postoji nekoliko jednostavnih koraka koje svaki korisnik može preduzeti da bi se zaštitio od špijunskog softvera. Prvo, pazite šta preuzimate i instalirate na računar i telefon. Mnogi špijunski programi se instaliraju bez znanja ili saglasnosti korisnika kada posećuju zlonamerne veb sajtove ili preuzimaju zaražene fajlove.

Drugo, održavajte svoj softver ažuriranim. I vaš operativni sistem i vaše aplikacije treba da budu ažurirani najnovijim bezbednosnim zakrpama. Autori špijunskog softvera stalno pronalaze nove načine da iskoriste ranjivosti, tako da je važno imati instalirane najnovije bezbednosne ispravke.

Photo by Mikhail Nilov from Pexels


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ažurirajte Telegram na Androidu: greška u aplikaciji omogućava hakerima da vam pošalju malver maskiran u video snimak

Ažurirajte Telegram na Androidu: greška u aplikaciji omogućava hakerima da vam pošalju malver maskiran u video snimak

Istraživači iz kompanije ESET otkrili su ranjivost nultog dana Telegrama za Android koja omogućava napadačima da pošalju malver maskiran u video... Dalje

Više od 250 aplikacija sa Google Play koristi se za sakrivanje ''zlonamernih blizanačkih aplikacija'' i prevaru sa oglasima

Više od 250 aplikacija sa Google Play koristi se za sakrivanje ''zlonamernih blizanačkih aplikacija'' i prevaru sa oglasima

Istraživači iz kompanije HUMAN Security otkrili su masovnu prevaru sa oglasima koja koristi stotine aplikacija u Google Play prodavnici koje služe ... Dalje

Nove verzije Android bankarskog trojanca Medusa šire se po svetu

Nove verzije Android bankarskog trojanca Medusa šire se po svetu

Bankarski trojanac za Android pod nazivom Medusa ponovo se pojavio nakon skoro godinu dana. On se trenutno koristi za napade na uređaje korisnika u K... Dalje

Opasni trojanac Rafel RAT inficira i zaključava starije Android telefone

Opasni trojanac Rafel RAT inficira i zaključava starije Android telefone

Sve više hakerskih grupa koristi moćnog trojanca za Android otvorenog koda pod nazivom „Rafel RAT“ za napade na starije uređaje. Neki o... Dalje

Isključujete li nekad svoj pametni telefon? Evo zašto bi to trebalo raditi barem jednom nedeljno

Isključujete li nekad svoj pametni telefon? Evo zašto bi to trebalo raditi barem jednom nedeljno

Isključujete li nekad svoj telefon? Ako je odgovor ne, trebalo bi da promenite to i bar jednom nedeljno isključite i uključite telefon. Ovo je samo... Dalje