Trojanac maskiran u Flash Player krade lozinke za aplikacije banaka i informacije o kreditnim karticama

Mobilni telefoni, 04.11.2016, 01:00 AM

Trojanac maskiran u Flash Player krade lozinke za aplikacije banaka i informacije o kreditnim karticama

Kompanija Fortinet upozorila je korisnike mobilnih aplikacija banaka na novog bankarskog trojanca koji inficira Android uređaje korisnika u SAD, Nemačkoj, Francuskoj, Australiji, Turskoj, Poljskoj i Austriji. Trojanac krade korisnička imena i lozinke za 94 mobilne aplikacije banaka. S obzirom da može da presreće SMS komunikacije, malver može da prevari sistem dvofaktorne autentifikacije koji koristi SMS poruke. Pored toga, ovaj malver sadrži module koji ciljaju aplikacije nekih popularnih društvenih mreža.

Trojanac je maskiran u Flash Player. Kada se instalira, na ekranu se pojavljuje ikona Flash Playera. Kada korisnik klikne na nju i pokrene aplikaciju, malver traži administratorska prava preko lažnog Google Play servisa. Ako ih dobije, njegov mehanizam samoodbrane sprečava deinstalaciju malvera.

Međutim, nije lako reći ne malveru koji traži administratorska prava. Kada se pokrene aplikacija Flash Player, ona prikazuje prozor preko drugih aplikacija. Ako korisnik klikne na "CANCEL", prozor se zatvara, a aplikacija se ponovo pokreće i ponovo prekriva druge aplikacije. Ako korisnik klikne na "ACTIVATE" da bi sklonio taj zahtev sa ekrana, malver dobija administratorska prava. Tada ikona Flash Player nestaje iz launchera, ali malver ostaje aktivan u pozadini.

Kada se malver instalira, on prikuplja informacije o uređaju, šalje ih komando-kontrolnom serveru, i čeka da server odgovori komandama.

Informacije koje malver prikuplja i šalje komando-kontrolnom serveru uključuju IMEI uređaja, ICO kod države, verziju Androida, model uređaja, broj telefona, informacije o instaliranim aplikacijama i druge.

Osim toga, malver cilja i popularne aplikacije kao što su Google Play prodavnica, Calculator, Facebook, Facebook Messenger, Whatsapp, Skype, Snapchat, Twitter, Viber, Instagram i Snapchat.

Kada korisnik pokrene neku od ovih aplikacija, malver prikazuje prozor iznad pokrenute legitimne aplikacije. Cilj je prevariti korisnika da unese informacije o kreditnoj kartici - broj kartice, datum isteka, CCV. Malver čak može da proveri da li su podaci koje je uneo korisnik validni. Ako jesu, malver prikazuje lažni prozor "Verified by Visa" ili "MasterCard SecureCode". Na taj način malver snima sve informacije o kartici i "Visa SecureCode" ili "MasterCard SecureCode".

Malver prikazuje lažni prozor za prijavljivanje preko aplikacije banke koju korisnik koristi, da bi ukrao korisničko ime i lozinku za aplikaciju, koje zatim šalje serveru.

Malver se može ukloniti sa uređaja na sledeći način. Korisnik treba da onemogući administratorska prava malveru u Settings --> Security --> Device administrators --> Google Play Service --> Deactivate i zatim deinstalira lažni Flash Player preko Settings --> Apps --> Flash-Player-update --> Uninstall.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Apple zabranio aplikaciju koja pomaže korisnicima da uhode ljude koje prate na Instagramu

Apple zabranio aplikaciju koja pomaže korisnicima da uhode ljude koje prate na Instagramu

Apple je zabranio aplikaciju Like Patrol koja omogućava ljudima da prate aktivnosti drugih na Instagramu. Like Patrol je aplikacija koja je naplać... Dalje

Alijansa za odbranu aplikacija proveravaće aplikacije pre nego što budu objavljene u Play prodavnici

Alijansa za odbranu aplikacija proveravaće aplikacije pre nego što budu objavljene u Play prodavnici

Google je najavio da će udružiti snage sa kompanijama ESET, Lookout i Zimperium da bi poboljšali otkrivanje zlonamernih Android aplikacija pre neg... Dalje

Facebook tuži izraelskog proizvođača špijunskog softvera zbog hakovanja korisnika WhatsAppa

Facebook tuži izraelskog proizvođača špijunskog softvera zbog hakovanja korisnika WhatsAppa

Facebook je u utorak podneo tužbu protiv izraelske firme za nadzor mobilnih uređaja NSO Grupe, tvrdeći da je ova firma aktivno bila uključena u h... Dalje

Trojanac koji je inficirao 45000 Android uređaja ponovo se instalira nakon uklanjanja

Trojanac koji je inficirao 45000 Android uređaja ponovo se instalira nakon uklanjanja

U proteklih nekoliko meseci stotine korisnika Androida žalile su se na internetu na misteriozni malver koji se skriva na zaraženim uređajima i koji... Dalje

Google zbog malvera uklonio aplikaciju za ulepšavanje fotografija

Google zbog malvera uklonio aplikaciju za ulepšavanje fotografija

Google je iz svoje Play prodavnice aplikacija za Android uređaje uklonio aplikaciju pod nazivom Yellow Camera i druge slične aplikacije nakon što j... Dalje