Trojanac Marcher sakriven u lažnoj igri Super Mario Run za Android

Mobilni telefoni, 10.01.2017, 13:00 PM

Trojanac Marcher sakriven u lažnoj igri Super Mario Run za Android

Android trojanac Marcher ima novo odelo: kriminalci koji šire Marcher napravili su lažnu verziju igre Super Mario Run za Android kako bi privukli korisnike da preuzmu trojanca.

Marcher je bankarski malver koji traži administratorske privilegije na svakom Android uređaju koji inficira. Malver zatim čeka da žrtva otvori aplikaciju banke ili aplikacije poznatih online servisa kao što su Gmail i Facebook.

Kada žrtva otvori neku takvu aplikaciju, Marcher je prekriva lažnom stranicom za prijavljivanje na kojoj korisnik treba da ostavi svoje korisničko ime i lozinku.

Marcher je avgusta prošle godine širen maskiran u ažuriranje firmwarea. Sada ima novu masku - Super Mario Run za Android.

Korisnici Androida čekaju verziju igre za Android od decembra od kada je ona dostupna korisnicima iOS. U ovom trenutku se ne zna datum objave verzije igre za Android, što kriminalci očigledno koriste nudeći korisnicima lažne aplikacije.

Isto se dogodilo i sa lažnom verzijom igre Pokemon Go za Windows.

Trojanca Marcher u fajlu SuperMarioRun.apk ovom trenutku detektuje 22 od 57 antivirusa na Virus Totalu.

Marcher odmah posle instalacije traži administratorske privilegije. Zatim čeka svoju priliku - trenutak kada korisnik pokrene neku od aplikacija koje on cilja.

Međutim, to nije sve. Kao i ranije verzije Marchera, trenutna verzija prikazuje lažne stranice na kojima se od korisnika traže podaci o kreditnim karticama. To se dešava kada korisnici pokrenu aplikaciju Google Play koja je blokirana sve dok korisnik ne unese tražene podatke.

Korisnici Androida trebalo bi da budu oprezni sa stranicama za prijavljivanje na online servise, kao što su Gmail, Facebook i drugi koje mogu biti lažne. Međutim, pre svega, korisnici treba da se fokusiraju na sprečavanje infekcije trojancem. Dovoljno je da se drže dalje od nezvaničnih prodavnica aplikacija.

Ni Google Play nije imun na malvere, i to bi trebalo uvek imati na umu. Ipak, Google bar skenira aplikacije na svom marketu, što nije slučaj sa alternativnim prodavnicama aplikacija.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Popularne video aplikacije funkcionišu kao špijunski softver

Popularne video aplikacije funkcionišu kao špijunski softver

Istraživači iz VPNpro otkrili su da poznata aplikacija VivaVideo dostupna na Androidu i iOS-u, koja ima preko 100 miliona instalacija samo u Googleo... Dalje

Prevaranti nude lažnu mobilnu verziju popularne igre Valorant

Prevaranti nude lažnu mobilnu verziju popularne igre Valorant

Faza zatvorenog beta testiranja željno očekivane FPS (First-person shooter) igre Valorant je juče završena, a za to vreme distribuira se lažna mo... Dalje

Android ima novu ranjivost zbog koje je više od milijardu pametnih telefona podložno napadima

Android ima novu ranjivost zbog koje je više od milijardu pametnih telefona podložno napadima

Sećate li se Strandhogga? Reč je o ranjivosti Androida koju zlonamerne aplikacije mogu iskoristiti da se maskiraju u neku drugu aplikaciju instalir... Dalje

FBI uspeo da otključa dva iPhonea teroriste, sada kritikuje Apple zato što nije pomogao

FBI uspeo da otključa dva iPhonea teroriste, sada kritikuje Apple zato što nije pomogao

FBI je uspeo da hakuje dva iPhonea Mohameda Alšamranija, pripadnika ratnog vazduhoplovstva Saudijske Arabije koji je bio na obuci u SAD a koji je odg... Dalje

Trojanac WolfRAT špijunira aplikacije WhatsApp i Facebook Messenger na Android uređajima

Trojanac WolfRAT špijunira aplikacije WhatsApp i Facebook Messenger na Android uređajima

Istraživači Cisco Talosa otkrili su novog trojanca koji cilja tajlandske korisnike aplikacija WhatsApp, Facebook Messenger i Line na Android mobilno... Dalje