Trojanac maskiran u Flash Player krade lozinke za aplikacije banaka i informacije o kreditnim karticama

Mobilni telefoni, 04.11.2016, 01:00 AM

Trojanac maskiran u Flash Player krade lozinke za aplikacije banaka i informacije o kreditnim karticama

Kompanija Fortinet upozorila je korisnike mobilnih aplikacija banaka na novog bankarskog trojanca koji inficira Android uređaje korisnika u SAD, Nemačkoj, Francuskoj, Australiji, Turskoj, Poljskoj i Austriji. Trojanac krade korisnička imena i lozinke za 94 mobilne aplikacije banaka. S obzirom da može da presreće SMS komunikacije, malver može da prevari sistem dvofaktorne autentifikacije koji koristi SMS poruke. Pored toga, ovaj malver sadrži module koji ciljaju aplikacije nekih popularnih društvenih mreža.

Trojanac je maskiran u Flash Player. Kada se instalira, na ekranu se pojavljuje ikona Flash Playera. Kada korisnik klikne na nju i pokrene aplikaciju, malver traži administratorska prava preko lažnog Google Play servisa. Ako ih dobije, njegov mehanizam samoodbrane sprečava deinstalaciju malvera.

Međutim, nije lako reći ne malveru koji traži administratorska prava. Kada se pokrene aplikacija Flash Player, ona prikazuje prozor preko drugih aplikacija. Ako korisnik klikne na "CANCEL", prozor se zatvara, a aplikacija se ponovo pokreće i ponovo prekriva druge aplikacije. Ako korisnik klikne na "ACTIVATE" da bi sklonio taj zahtev sa ekrana, malver dobija administratorska prava. Tada ikona Flash Player nestaje iz launchera, ali malver ostaje aktivan u pozadini.

Kada se malver instalira, on prikuplja informacije o uređaju, šalje ih komando-kontrolnom serveru, i čeka da server odgovori komandama.

Informacije koje malver prikuplja i šalje komando-kontrolnom serveru uključuju IMEI uređaja, ICO kod države, verziju Androida, model uređaja, broj telefona, informacije o instaliranim aplikacijama i druge.

Osim toga, malver cilja i popularne aplikacije kao što su Google Play prodavnica, Calculator, Facebook, Facebook Messenger, Whatsapp, Skype, Snapchat, Twitter, Viber, Instagram i Snapchat.

Kada korisnik pokrene neku od ovih aplikacija, malver prikazuje prozor iznad pokrenute legitimne aplikacije. Cilj je prevariti korisnika da unese informacije o kreditnoj kartici - broj kartice, datum isteka, CCV. Malver čak može da proveri da li su podaci koje je uneo korisnik validni. Ako jesu, malver prikazuje lažni prozor "Verified by Visa" ili "MasterCard SecureCode". Na taj način malver snima sve informacije o kartici i "Visa SecureCode" ili "MasterCard SecureCode".

Malver prikazuje lažni prozor za prijavljivanje preko aplikacije banke koju korisnik koristi, da bi ukrao korisničko ime i lozinku za aplikaciju, koje zatim šalje serveru.

Malver se može ukloniti sa uređaja na sledeći način. Korisnik treba da onemogući administratorska prava malveru u Settings --> Security --> Device administrators --> Google Play Service --> Deactivate i zatim deinstalira lažni Flash Player preko Settings --> Apps --> Flash-Player-update --> Uninstall.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ako imate stariji Android uređaj, možda više nećete moći da se prijavite na Google nalog

Ako imate stariji Android uređaj, možda više nećete moći da se prijavite na Google nalog

Ako još uvek imate uređaj sa Androidom 2.3.7 (Gingerbread) ili starijim, Google vam od 27. septembra neće dozvoliti da se prijavite na svoj Google... Dalje

Google Play Protect ponovo nije prošao antivirusne testove

Google Play Protect ponovo nije prošao antivirusne testove

Google Play Protect, sistem za odbranu od malvera ugrađen u Android, nije prošao testove laboratorije za testiranje antivirusnih programa AV-TEST je... Dalje

Google objavio krajnji rok za programere aplikacija na Google Play: evo kada ćemo videti koje podatke prikupljaju aplikacije i kako ih koriste

Google objavio krajnji rok za programere aplikacija na Google Play: evo kada ćemo videti koje podatke prikupljaju aplikacije i kako ih koriste

Google je objavio više detalja u vezi sa predstojećim „odeljkom o bezbednosti“ Google Play prodavnice koji će korisnicima pružati inf... Dalje

Poznati malver Joker ponovo u aplikacijama na Google Play

Poznati malver Joker ponovo u aplikacijama na Google Play

U Google Play prodavnici ponovo su otkrivene aplikacije koje skrivaju malver Joker. U utorak su istraživači iz Zscalerovog ThreatLabza objavili da s... Dalje

Malver Toddler prazni bankovne račune korisnika Android telefona

Malver Toddler prazni bankovne račune korisnika Android telefona

Novi malver za Android širi se po Evropi. Malver nazvan Toddler prvi put je primećen u januaru ove godine. Trojanac kojeg su otkrili istraživači i... Dalje