Trojanac Marcher sakriven u lažnoj igri Super Mario Run za Android

Mobilni telefoni, 10.01.2017, 13:00 PM

Trojanac Marcher sakriven u lažnoj igri Super Mario Run za Android

Android trojanac Marcher ima novo odelo: kriminalci koji šire Marcher napravili su lažnu verziju igre Super Mario Run za Android kako bi privukli korisnike da preuzmu trojanca.

Marcher je bankarski malver koji traži administratorske privilegije na svakom Android uređaju koji inficira. Malver zatim čeka da žrtva otvori aplikaciju banke ili aplikacije poznatih online servisa kao što su Gmail i Facebook.

Kada žrtva otvori neku takvu aplikaciju, Marcher je prekriva lažnom stranicom za prijavljivanje na kojoj korisnik treba da ostavi svoje korisničko ime i lozinku.

Marcher je avgusta prošle godine širen maskiran u ažuriranje firmwarea. Sada ima novu masku - Super Mario Run za Android.

Korisnici Androida čekaju verziju igre za Android od decembra od kada je ona dostupna korisnicima iOS. U ovom trenutku se ne zna datum objave verzije igre za Android, što kriminalci očigledno koriste nudeći korisnicima lažne aplikacije.

Isto se dogodilo i sa lažnom verzijom igre Pokemon Go za Windows.

Trojanca Marcher u fajlu SuperMarioRun.apk ovom trenutku detektuje 22 od 57 antivirusa na Virus Totalu.

Marcher odmah posle instalacije traži administratorske privilegije. Zatim čeka svoju priliku - trenutak kada korisnik pokrene neku od aplikacija koje on cilja.

Međutim, to nije sve. Kao i ranije verzije Marchera, trenutna verzija prikazuje lažne stranice na kojima se od korisnika traže podaci o kreditnim karticama. To se dešava kada korisnici pokrenu aplikaciju Google Play koja je blokirana sve dok korisnik ne unese tražene podatke.

Korisnici Androida trebalo bi da budu oprezni sa stranicama za prijavljivanje na online servise, kao što su Gmail, Facebook i drugi koje mogu biti lažne. Međutim, pre svega, korisnici treba da se fokusiraju na sprečavanje infekcije trojancem. Dovoljno je da se drže dalje od nezvaničnih prodavnica aplikacija.

Ni Google Play nije imun na malvere, i to bi trebalo uvek imati na umu. Ipak, Google bar skenira aplikacije na svom marketu, što nije slučaj sa alternativnim prodavnicama aplikacija.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Kimwolf botnet: vojska zaraženih Android uređaja van kontrole

Kimwolf botnet: vojska zaraženih Android uređaja van kontrole

Istraživači kompanije Xlab otkrili su jedan od najvećih ikada zabeleženih botneta, nazvan Kimwolf, koji trenutno obuhvata oko 1,8 miliona zaražen... Dalje

Cellik: Android malver u zaraženim verzijama Google Play aplikacija

Cellik: Android malver u zaraženim verzijama Google Play aplikacija

Na hakerskim forumima pojavio se novi Android malware-as-a-service (MaaS) pod nazivom Cellik, koji napadačima nudi mogućnost ubacivanja malvera u po... Dalje

Apple pozvao korisnike da hitno ažuriraju svoje uređaje: hakeri zloupotrebljavaju ranjivosti u iOS

Apple pozvao korisnike da hitno ažuriraju svoje uređaje: hakeri zloupotrebljavaju ranjivosti u iOS

Apple je pozvao korisnike da odmah ažuriraju svoje iPhone uređaje nakon što je potvrdio da hakeri već zloupotrebljavaju nove bezbednosne propuste ... Dalje

Novi Android malver DroidLock zaključava telefone i snima žrtve prednjom kamerom

Novi Android malver DroidLock zaključava telefone i snima žrtve prednjom kamerom

Istraživači Zimperium zLabs-a otkrili su novi Android malver nazvan DroidLock, koji se ponaša poput ransomware-a, omogućavajući napadačima da po... Dalje

Android 17 donosi dugo očekivanu funkciju zaključavanja aplikacija

Android 17 donosi dugo očekivanu funkciju zaključavanja aplikacija

Google bi sa Androidom 17 konačno mogao da uvede funkciju zaključavanja aplikacija, nešto što korisnici traže godinama. U poslednjoj Android Cana... Dalje