Trojanac Marcher sakriven u lažnoj igri Super Mario Run za Android

Mobilni telefoni, 10.01.2017, 13:00 PM

Trojanac Marcher sakriven u lažnoj igri Super Mario Run za Android

Android trojanac Marcher ima novo odelo: kriminalci koji šire Marcher napravili su lažnu verziju igre Super Mario Run za Android kako bi privukli korisnike da preuzmu trojanca.

Marcher je bankarski malver koji traži administratorske privilegije na svakom Android uređaju koji inficira. Malver zatim čeka da žrtva otvori aplikaciju banke ili aplikacije poznatih online servisa kao što su Gmail i Facebook.

Kada žrtva otvori neku takvu aplikaciju, Marcher je prekriva lažnom stranicom za prijavljivanje na kojoj korisnik treba da ostavi svoje korisničko ime i lozinku.

Marcher je avgusta prošle godine širen maskiran u ažuriranje firmwarea. Sada ima novu masku - Super Mario Run za Android.

Korisnici Androida čekaju verziju igre za Android od decembra od kada je ona dostupna korisnicima iOS. U ovom trenutku se ne zna datum objave verzije igre za Android, što kriminalci očigledno koriste nudeći korisnicima lažne aplikacije.

Isto se dogodilo i sa lažnom verzijom igre Pokemon Go za Windows.

Trojanca Marcher u fajlu SuperMarioRun.apk ovom trenutku detektuje 22 od 57 antivirusa na Virus Totalu.

Marcher odmah posle instalacije traži administratorske privilegije. Zatim čeka svoju priliku - trenutak kada korisnik pokrene neku od aplikacija koje on cilja.

Međutim, to nije sve. Kao i ranije verzije Marchera, trenutna verzija prikazuje lažne stranice na kojima se od korisnika traže podaci o kreditnim karticama. To se dešava kada korisnici pokrenu aplikaciju Google Play koja je blokirana sve dok korisnik ne unese tražene podatke.

Korisnici Androida trebalo bi da budu oprezni sa stranicama za prijavljivanje na online servise, kao što su Gmail, Facebook i drugi koje mogu biti lažne. Međutim, pre svega, korisnici treba da se fokusiraju na sprečavanje infekcije trojancem. Dovoljno je da se drže dalje od nezvaničnih prodavnica aplikacija.

Ni Google Play nije imun na malvere, i to bi trebalo uvek imati na umu. Ipak, Google bar skenira aplikacije na svom marketu, što nije slučaj sa alternativnim prodavnicama aplikacija.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Apple objavio hitno ažuriranje: obrisane poruke ostajale u notifikacijama iPhone-a

Apple objavio hitno ažuriranje: obrisane poruke ostajale u notifikacijama iPhone-a

Apple je objavio vanredna bezbednosna ažuriranja za iPhone i iPad uređaje kako bi rešio propust u Notification Services sistemu koji je mogao da za... Dalje

Kako su državni špijunski alati za iPhone završili u rukama sajber kriminalaca

Kako su državni špijunski alati za iPhone završili u rukama sajber kriminalaca

Dva nova malvera za špijunažu, DarkSword i Coruna, predstavljaju ozbiljan zaokret u napadima na iOS uređaje, jer omogućavaju infekciju bez ikakve ... Dalje

Apple Pay prevara se širi globalno: jedna poruka dovoljna da ostanete bez novca

Apple Pay prevara se širi globalno: jedna poruka dovoljna da ostanete bez novca

Nova prevara cilja korisnike iPhone uređaja širom sveta - prevaranti koriste lažna upozorenja o sumnjivim aktivnostima na Apple Pay nalogu kako bi ... Dalje

Četiri nova Android malvera kradu podatke iz više od 800 aplikacija

Četiri nova Android malvera kradu podatke iz više od 800 aplikacija

Istraživači iz Zimperium zLabs-a otkrili su četiri nove porodice Android malvera koje se trenutno koriste u četiri različite kampanje usmerene na... Dalje

Novi Android malver Mirax pretvara zaražene uređaje u alat za sajber napade

Novi Android malver Mirax pretvara zaražene uređaje u alat za sajber napade

Istraživači iz kompanije Cleafy otkrili su novog Android bankarskog trojanca pod nazivom Mirax, koji se širi Evropom a koji kombinuje daljinski pri... Dalje