Trojanac maskiran u Flash Player krade lozinke za aplikacije banaka i informacije o kreditnim karticama

Mobilni telefoni, 04.11.2016, 01:00 AM

Trojanac maskiran u Flash Player krade lozinke za aplikacije banaka i informacije o kreditnim karticama

Kompanija Fortinet upozorila je korisnike mobilnih aplikacija banaka na novog bankarskog trojanca koji inficira Android uređaje korisnika u SAD, Nemačkoj, Francuskoj, Australiji, Turskoj, Poljskoj i Austriji. Trojanac krade korisnička imena i lozinke za 94 mobilne aplikacije banaka. S obzirom da može da presreće SMS komunikacije, malver može da prevari sistem dvofaktorne autentifikacije koji koristi SMS poruke. Pored toga, ovaj malver sadrži module koji ciljaju aplikacije nekih popularnih društvenih mreža.

Trojanac je maskiran u Flash Player. Kada se instalira, na ekranu se pojavljuje ikona Flash Playera. Kada korisnik klikne na nju i pokrene aplikaciju, malver traži administratorska prava preko lažnog Google Play servisa. Ako ih dobije, njegov mehanizam samoodbrane sprečava deinstalaciju malvera.

Međutim, nije lako reći ne malveru koji traži administratorska prava. Kada se pokrene aplikacija Flash Player, ona prikazuje prozor preko drugih aplikacija. Ako korisnik klikne na "CANCEL", prozor se zatvara, a aplikacija se ponovo pokreće i ponovo prekriva druge aplikacije. Ako korisnik klikne na "ACTIVATE" da bi sklonio taj zahtev sa ekrana, malver dobija administratorska prava. Tada ikona Flash Player nestaje iz launchera, ali malver ostaje aktivan u pozadini.

Kada se malver instalira, on prikuplja informacije o uređaju, šalje ih komando-kontrolnom serveru, i čeka da server odgovori komandama.

Informacije koje malver prikuplja i šalje komando-kontrolnom serveru uključuju IMEI uređaja, ICO kod države, verziju Androida, model uređaja, broj telefona, informacije o instaliranim aplikacijama i druge.

Osim toga, malver cilja i popularne aplikacije kao što su Google Play prodavnica, Calculator, Facebook, Facebook Messenger, Whatsapp, Skype, Snapchat, Twitter, Viber, Instagram i Snapchat.

Kada korisnik pokrene neku od ovih aplikacija, malver prikazuje prozor iznad pokrenute legitimne aplikacije. Cilj je prevariti korisnika da unese informacije o kreditnoj kartici - broj kartice, datum isteka, CCV. Malver čak može da proveri da li su podaci koje je uneo korisnik validni. Ako jesu, malver prikazuje lažni prozor "Verified by Visa" ili "MasterCard SecureCode". Na taj način malver snima sve informacije o kartici i "Visa SecureCode" ili "MasterCard SecureCode".

Malver prikazuje lažni prozor za prijavljivanje preko aplikacije banke koju korisnik koristi, da bi ukrao korisničko ime i lozinku za aplikaciju, koje zatim šalje serveru.

Malver se može ukloniti sa uređaja na sledeći način. Korisnik treba da onemogući administratorska prava malveru u Settings --> Security --> Device administrators --> Google Play Service --> Deactivate i zatim deinstalira lažni Flash Player preko Settings --> Apps --> Flash-Player-update --> Uninstall.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Propust u Gemini-ju omogućava slanje SMS i WhatsApp poruka bez otključavanja telefona

Propust u Gemini-ju omogućava slanje SMS i WhatsApp poruka bez otključavanja telefona

Google je počeo sa isporukom zakrpe za bezbednosni propust u Gemini asistentu koji omogućava slanje SMS i WhatsApp poruka sa zaključanog Android 16... Dalje

Novi Android malver krade bankarske podatke i zaobilazi 2FA zaštitu

Novi Android malver krade bankarske podatke i zaobilazi 2FA zaštitu

Bezbednosni istraživači otkrili su novi Android špijunski malver pod nazivom RedWing, koji se putem Telegrama iznajmljuje sajber kriminalcima kroz ... Dalje

Rokarolla: dok prazni račune, novi trojanac blokira upozorenja banaka o sumnjivim transakcijama

Rokarolla: dok prazni račune, novi trojanac blokira upozorenja banaka o sumnjivim transakcijama

Istraživači kompanije Zimperium otkrili su novog Android bankarskog trojanca nazvanog Rokarolla koji, pored krađe podataka i novca, pokušava da ž... Dalje

Google uvodi plavi indikator za aplikacije koje koriste lokaciju, mišljenja korisnika podeljena

Google uvodi plavi indikator za aplikacije koje koriste lokaciju, mišljenja korisnika podeljena

Google uvodi novu funkciju privatnosti za Android uređaje koja korisnike obaveštava kada neka aplikacija koristi podatke o njihovoj lokaciji. Nova f... Dalje

WhatsApp otkrio nove pokušaje širenja Pegaza i traži sankcije protiv NSO Group

WhatsApp otkrio nove pokušaje širenja Pegaza i traži sankcije protiv NSO Group

WhatsApp je otkrio i zaustavio nove pokušaje isporuke špijunskog softvera povezane sa izraelskom kompanijom NSO Group, poznatom po razvoju špijunsk... Dalje