Trojanac u edukativnim Android aplikacijama krade lozinke za Facebook naloge

Mobilni telefoni, 02.12.2022, 11:30 AM

Trojanac u edukativnim Android aplikacijama krade lozinke za Facebook naloge

Više od 300.000 ljudi iz više od 70 zemalja zaražilo je svoje Android telefone malverom Schoolyard Bully koji se krije u edukativnim aplikacijama.

Trojanac koji se krije u bezopasnim, pa čak i korisnim edukativnim aplikacijama (odatle i naziv malvera) dizajniran je za krađu Facebook akreditiva (email adrese i lozinke) sa zaraženih uređaja.

Neke aplikacije u kojima je sakriven ovaj malver mogle su se preuzeti iz zvanične Google Play prodavnice, iz koje su sada uklonjene. Međutim, istraživači iz firme Zimperium koji su primetili malver u aplikacijama upozoravaju da se one i dalje nalaze u nezvaničnim prodavnicama aplikacijama.

Trojanac krade podatke sa uređaja otvarajući legitimnu Facebook stranicu za prijavu u WebView, i ubacujući zlonamerni JavaScript da bi izvukao podatke koje je žrtva unela.

Prema telemetrijskim podacima Zimperiuma, malver je detektovan na 300.000 uređaja u 71 zemlji. Ali pošto se 37 aplikacija povezanih sa ovom kampanjom distribuira preko nezvaničnih prodavnica aplikacija, broj žrtava je verovatno i veći jer ne postoji pouzdan način da se utvrdi tačan broj zaraženih preko ovih platformi.

Zimperium takođe upozorava da verovatno postoji još aplikacija pored onih koje su oni otkrili a koje su deo ove kampanje.

Ko stoji iza trojanca Schoolyard Bully u ovom trenutku se ne zna.

Pre više od godinu dana Zimperium je otkrio sličnu kampanju usmerenu na kompromitovanje Facebook naloga pomoću lažnih Android aplikacija, koja je nazvana FlyTrap. Međutim, analitičari malvera iz ove firme tvrde da malver Schoolyard Bully nije povezan sa tom kampanjom.

„Napadači mogu da izazovu mnogo haosa krađom lozinki za Facebook“, rekao je Ričard Melik, direktor obaveštajne službe za mobilne pretnje u Zimperiumu. „Ako mogu da lažno predstavljaju nekoga sa njegovog legitimnog Facebook naloga, postaje izuzetno lako prevariti prijatelje i druge kontakte da šalju novac ili osetljive informacije.“

„Takođe je veoma zabrinjavajuće koliko ljudi iznova koristi iste lozinke. Ako napadač ukrade nečiju lozinku za Facebook, postoji velika verovatnoća da će ista email adresa i lozinka raditi sa bankarskim ili finansijskim aplikacijama, korporativnim nalozima i mnogim drugim.“

Naslovna fotografija: Pixabay from Pexels


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ažurirajte Telegram na Androidu: greška u aplikaciji omogućava hakerima da vam pošalju malver maskiran u video snimak

Ažurirajte Telegram na Androidu: greška u aplikaciji omogućava hakerima da vam pošalju malver maskiran u video snimak

Istraživači iz kompanije ESET otkrili su ranjivost nultog dana Telegrama za Android koja omogućava napadačima da pošalju malver maskiran u video... Dalje

Više od 250 aplikacija sa Google Play koristi se za sakrivanje ''zlonamernih blizanačkih aplikacija'' i prevaru sa oglasima

Više od 250 aplikacija sa Google Play koristi se za sakrivanje ''zlonamernih blizanačkih aplikacija'' i prevaru sa oglasima

Istraživači iz kompanije HUMAN Security otkrili su masovnu prevaru sa oglasima koja koristi stotine aplikacija u Google Play prodavnici koje služe ... Dalje

Nove verzije Android bankarskog trojanca Medusa šire se po svetu

Nove verzije Android bankarskog trojanca Medusa šire se po svetu

Bankarski trojanac za Android pod nazivom Medusa ponovo se pojavio nakon skoro godinu dana. On se trenutno koristi za napade na uređaje korisnika u K... Dalje

Opasni trojanac Rafel RAT inficira i zaključava starije Android telefone

Opasni trojanac Rafel RAT inficira i zaključava starije Android telefone

Sve više hakerskih grupa koristi moćnog trojanca za Android otvorenog koda pod nazivom „Rafel RAT“ za napade na starije uređaje. Neki o... Dalje

Isključujete li nekad svoj pametni telefon? Evo zašto bi to trebalo raditi barem jednom nedeljno

Isključujete li nekad svoj pametni telefon? Evo zašto bi to trebalo raditi barem jednom nedeljno

Isključujete li nekad svoj telefon? Ako je odgovor ne, trebalo bi da promenite to i bar jednom nedeljno isključite i uključite telefon. Ovo je samo... Dalje