Trojanac Android.Bankosy može da prevari sisteme za glasovnu dvofaktornu autorizaciju
Mobilni telefoni, 15.01.2016, 01:00 AM
Bankosy je bankarski trojanac koji već neko vreme cilja korisnike Androida, ali je nedavno ažuriran tako da sada može da prevari sisteme za glasovnu dvofaktornu autorizaciju.
Pre ažuriranja, Bankosy je radio ono što se očekuje od jednog bankarskog trojanca: prikupljao je informacije o žrtvi i mobilnom uređaju, kredencijale za prijavljivanje za aplikacije banaka, presretao je SMS poruke u kojima banke šalju jednokratne kodove kao drugi faktor verifikacije, i slao sve te informacije komandno-kontrolnom (C&C) serveru koji kontrolišu sajber kriminalci.
C&C server bi reagovao dodeljivanjem jedinstvenog ID inficiranom uređaju, što mu je omogućavalo da pošalje komande uređaju, uključuje i isključuje tihi režim rada, da briše podatke sa uređaja, briše SMS poruke, uključuje i isključuje prosleđivanja poziva.
Međutim, posle ažuriranja, trojanac može da presreće pozive koje koriste neke banke da bi dostavile korisnicima jednokratne lozinke. Kriminalci to uspevaju da urade tako što uz pomoć malvera na uređaju uključuju prosleđivanje poziva broju koji oni kontrolišu.
“Kada je prosleđivanje poziva uključeno na uređaju žrtve napadač koji je već ukrao žrtvine kredencijale koji su prvi faktor u dvofaktornoj autentifikaciji i autorizaciji, onda može da pokrene transakciju”, kažu istraživači Symanteca koji su analizirali malver.
Kada sistem bude zahtevao od žrtve da unese drugi faktor autorizacije, na primer, autorizacioni token koji se šalje prego govorne poruke, napadač će dobiti poziv zahvaljujući preusmeravanju poziva i tada može da unese taj drugi faktor i da završi transakciju. Malver takođe omogućava uključivanje i isključivanje tihog režima rada, tako da žrtva neće biti upozorena dolaznim pozivom.
Trojanac Bankosy na uređajima obično instaliraju sami korisnici, jer je on često maskiran u legitimne aplikacije. Korisnici mogu da izbegnu ovakve pretnje tako što će biti veoma pažljivi prilikom izbora aplikacija koje instaliraju.
Izdvojeno
Cellik: Android malver u zaraženim verzijama Google Play aplikacija
Na hakerskim forumima pojavio se novi Android malware-as-a-service (MaaS) pod nazivom Cellik, koji napadačima nudi mogućnost ubacivanja malvera u po... Dalje
Apple pozvao korisnike da hitno ažuriraju svoje uređaje: hakeri zloupotrebljavaju ranjivosti u iOS
Apple je pozvao korisnike da odmah ažuriraju svoje iPhone uređaje nakon što je potvrdio da hakeri već zloupotrebljavaju nove bezbednosne propuste ... Dalje
Novi Android malver DroidLock zaključava telefone i snima žrtve prednjom kamerom
Istraživači Zimperium zLabs-a otkrili su novi Android malver nazvan DroidLock, koji se ponaša poput ransomware-a, omogućavajući napadačima da po... Dalje
Android 17 donosi dugo očekivanu funkciju zaključavanja aplikacija
Google bi sa Androidom 17 konačno mogao da uvede funkciju zaključavanja aplikacija, nešto što korisnici traže godinama. U poslednjoj Android Cana... Dalje
Nova verzija malvera ClayRat snima ekran, rekonstruiše PIN i zaobilazi Google Play Protect
Istraživači kompanije Zimperium otkrili su novu verziju špijunskog softvera ClayRat za Android, sa znatno proširenim funkcijama nadzora, krađe po... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





