Trojanac Marcher sakriven u lažnoj igri Super Mario Run za Android

Mobilni telefoni, 10.01.2017, 13:00 PM

Trojanac Marcher sakriven u lažnoj igri Super Mario Run za Android

Android trojanac Marcher ima novo odelo: kriminalci koji šire Marcher napravili su lažnu verziju igre Super Mario Run za Android kako bi privukli korisnike da preuzmu trojanca.

Marcher je bankarski malver koji traži administratorske privilegije na svakom Android uređaju koji inficira. Malver zatim čeka da žrtva otvori aplikaciju banke ili aplikacije poznatih online servisa kao što su Gmail i Facebook.

Kada žrtva otvori neku takvu aplikaciju, Marcher je prekriva lažnom stranicom za prijavljivanje na kojoj korisnik treba da ostavi svoje korisničko ime i lozinku.

Marcher je avgusta prošle godine širen maskiran u ažuriranje firmwarea. Sada ima novu masku - Super Mario Run za Android.

Korisnici Androida čekaju verziju igre za Android od decembra od kada je ona dostupna korisnicima iOS. U ovom trenutku se ne zna datum objave verzije igre za Android, što kriminalci očigledno koriste nudeći korisnicima lažne aplikacije.

Isto se dogodilo i sa lažnom verzijom igre Pokemon Go za Windows.

Trojanca Marcher u fajlu SuperMarioRun.apk ovom trenutku detektuje 22 od 57 antivirusa na Virus Totalu.

Marcher odmah posle instalacije traži administratorske privilegije. Zatim čeka svoju priliku - trenutak kada korisnik pokrene neku od aplikacija koje on cilja.

Međutim, to nije sve. Kao i ranije verzije Marchera, trenutna verzija prikazuje lažne stranice na kojima se od korisnika traže podaci o kreditnim karticama. To se dešava kada korisnici pokrenu aplikaciju Google Play koja je blokirana sve dok korisnik ne unese tražene podatke.

Korisnici Androida trebalo bi da budu oprezni sa stranicama za prijavljivanje na online servise, kao što su Gmail, Facebook i drugi koje mogu biti lažne. Međutim, pre svega, korisnici treba da se fokusiraju na sprečavanje infekcije trojancem. Dovoljno je da se drže dalje od nezvaničnih prodavnica aplikacija.

Ni Google Play nije imun na malvere, i to bi trebalo uvek imati na umu. Ipak, Google bar skenira aplikacije na svom marketu, što nije slučaj sa alternativnim prodavnicama aplikacija.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Korisnici iPhone uređaja širom sveta imaju problem sa zaključanim Apple ID

Korisnici iPhone uređaja širom sveta imaju problem sa zaključanim Apple ID

Korisnici iPhone uređaja širom sveta imaju problem - bez jasnog razloga, iznenada, njihovi Apple ID-jevi su zaključani. Ako je suditi po žalbama k... Dalje

SMiShing: Lažna bankarska aplikacija iz Play prodavnice krala SMS poruke i druge informacije sa zaraženih Android uređaja

SMiShing: Lažna bankarska aplikacija iz Play prodavnice krala SMS poruke i druge informacije sa zaraženih Android uređaja

Lažna Android aplikacija za online bankarstvo koja je pronađena u Google Play prodavnici izvlačila je identifikatore uređaja, SMS poruke i telefon... Dalje

U Google Play prodavnici pronađena trojanizovana aplikacija

U Google Play prodavnici pronađena trojanizovana aplikacija

Istraživač Lukas Stefanko pronašao je u Google Play prodavnici Android aplikaciju za snimanje razgovora u kojoj je sakriven malver dropper. Stefank... Dalje

Google menja proces ažuriranja Android aplikacija

Google menja proces ažuriranja Android aplikacija

Pored više novih alata i funkcija Google je na svojoj konferenciji “Android Dev Summit 2018”, takođe predstavio novi API, pod nazivom "I... Dalje

Napadi na Android u porastu: ove godine otkriveno 3,2 miliona malicioznih aplikacija

Napadi na Android u porastu: ove godine otkriveno 3,2 miliona malicioznih aplikacija

Tim istraživača nemačke kompanije G Data identifikovao je do kraja septembra oko 3,2 miliona uzoraka malvera za Android, što je povećanje od oko... Dalje