Trojanac maskiran u Flash Player krade lozinke za aplikacije banaka i informacije o kreditnim karticama

Mobilni telefoni, 04.11.2016, 01:00 AM

Trojanac maskiran u Flash Player krade lozinke za aplikacije banaka i informacije o kreditnim karticama

Kompanija Fortinet upozorila je korisnike mobilnih aplikacija banaka na novog bankarskog trojanca koji inficira Android uređaje korisnika u SAD, Nemačkoj, Francuskoj, Australiji, Turskoj, Poljskoj i Austriji. Trojanac krade korisnička imena i lozinke za 94 mobilne aplikacije banaka. S obzirom da može da presreće SMS komunikacije, malver može da prevari sistem dvofaktorne autentifikacije koji koristi SMS poruke. Pored toga, ovaj malver sadrži module koji ciljaju aplikacije nekih popularnih društvenih mreža.

Trojanac je maskiran u Flash Player. Kada se instalira, na ekranu se pojavljuje ikona Flash Playera. Kada korisnik klikne na nju i pokrene aplikaciju, malver traži administratorska prava preko lažnog Google Play servisa. Ako ih dobije, njegov mehanizam samoodbrane sprečava deinstalaciju malvera.

Međutim, nije lako reći ne malveru koji traži administratorska prava. Kada se pokrene aplikacija Flash Player, ona prikazuje prozor preko drugih aplikacija. Ako korisnik klikne na "CANCEL", prozor se zatvara, a aplikacija se ponovo pokreće i ponovo prekriva druge aplikacije. Ako korisnik klikne na "ACTIVATE" da bi sklonio taj zahtev sa ekrana, malver dobija administratorska prava. Tada ikona Flash Player nestaje iz launchera, ali malver ostaje aktivan u pozadini.

Kada se malver instalira, on prikuplja informacije o uređaju, šalje ih komando-kontrolnom serveru, i čeka da server odgovori komandama.

Informacije koje malver prikuplja i šalje komando-kontrolnom serveru uključuju IMEI uređaja, ICO kod države, verziju Androida, model uređaja, broj telefona, informacije o instaliranim aplikacijama i druge.

Osim toga, malver cilja i popularne aplikacije kao što su Google Play prodavnica, Calculator, Facebook, Facebook Messenger, Whatsapp, Skype, Snapchat, Twitter, Viber, Instagram i Snapchat.

Kada korisnik pokrene neku od ovih aplikacija, malver prikazuje prozor iznad pokrenute legitimne aplikacije. Cilj je prevariti korisnika da unese informacije o kreditnoj kartici - broj kartice, datum isteka, CCV. Malver čak može da proveri da li su podaci koje je uneo korisnik validni. Ako jesu, malver prikazuje lažni prozor "Verified by Visa" ili "MasterCard SecureCode". Na taj način malver snima sve informacije o kartici i "Visa SecureCode" ili "MasterCard SecureCode".

Malver prikazuje lažni prozor za prijavljivanje preko aplikacije banke koju korisnik koristi, da bi ukrao korisničko ime i lozinku za aplikaciju, koje zatim šalje serveru.

Malver se može ukloniti sa uređaja na sledeći način. Korisnik treba da onemogući administratorska prava malveru u Settings --> Security --> Device administrators --> Google Play Service --> Deactivate i zatim deinstalira lažni Flash Player preko Settings --> Apps --> Flash-Player-update --> Uninstall.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Apple objavio hitno ažuriranje: obrisane poruke ostajale u notifikacijama iPhone-a

Apple objavio hitno ažuriranje: obrisane poruke ostajale u notifikacijama iPhone-a

Apple je objavio vanredna bezbednosna ažuriranja za iPhone i iPad uređaje kako bi rešio propust u Notification Services sistemu koji je mogao da za... Dalje

Kako su državni špijunski alati za iPhone završili u rukama sajber kriminalaca

Kako su državni špijunski alati za iPhone završili u rukama sajber kriminalaca

Dva nova malvera za špijunažu, DarkSword i Coruna, predstavljaju ozbiljan zaokret u napadima na iOS uređaje, jer omogućavaju infekciju bez ikakve ... Dalje

Apple Pay prevara se širi globalno: jedna poruka dovoljna da ostanete bez novca

Apple Pay prevara se širi globalno: jedna poruka dovoljna da ostanete bez novca

Nova prevara cilja korisnike iPhone uređaja širom sveta - prevaranti koriste lažna upozorenja o sumnjivim aktivnostima na Apple Pay nalogu kako bi ... Dalje

Četiri nova Android malvera kradu podatke iz više od 800 aplikacija

Četiri nova Android malvera kradu podatke iz više od 800 aplikacija

Istraživači iz Zimperium zLabs-a otkrili su četiri nove porodice Android malvera koje se trenutno koriste u četiri različite kampanje usmerene na... Dalje

Novi Android malver Mirax pretvara zaražene uređaje u alat za sajber napade

Novi Android malver Mirax pretvara zaražene uređaje u alat za sajber napade

Istraživači iz kompanije Cleafy otkrili su novog Android bankarskog trojanca pod nazivom Mirax, koji se širi Evropom a koji kombinuje daljinski pri... Dalje