Trojanac u lažnoj Android verziji aplikacije Clubhouse
Mobilni telefoni, 23.03.2021, 11:00 AM
Trojanac za Android „BlackRock“ predstavlja se kao Android verzija aplikacije za glasovnu komunikaciju Clubhouse. Da biste postali korisnik ove aplikacije, morate dobiti poziv od prijatelja a treba napomenuti da je aplikacija trenutno dostupna samo korisnicima iOS uređaja i da nema verzije za Android.
Istraživači kompanije ESET kažu da je malver stvoren u svrhu krađe podataka za prijavljivanje za ukupno 458 online servisa.
Spisak ciljanih aplikacija uključuje sve vrste finansijskih i aplikacija za kupovinu, aplikacije menjačnica kriptovaluta, kao i aplikacije društvenih mreža i aplikacije za slanje poruka kao što su Twitter, WhatsApp, Facebook, Amazon, Netflix, Outlook, eBay, Coinbase, Plus500, Cash App, BBVA, LloydsBank i druge.
BlackRock koristi prekrivajući ekran koji mu omogućava da ukrade podatke za prijavljivanje žrtava kad god se pokrene neka od ciljanih aplikacija. Od korisnika se traži da unese svoje podatke za prijavljivanje na nalog, što žrtva radi misleći da to radi u aplikaciji koju je pokrenula.
Glavni problem je to što malver može presretati tekstualne poruke a samim tim i one koje su deo dvofaktorne autentifikacije koja se oslanja na SMS.
Zlonamerna aplikacija takođe zahteva od žrtve da omogući usluge pristupačnosti koje sajber-kriminalcima daju kontrolu nad uređajem.
ESET-ov istraživač Lukas Stefanko kaže da je lažni veb sajt Clubhousea „dobro urađena kopija legitimnog veb sajta Clubhousea“, ali da postoji nekoliko razlika. Ako korisnik preuzima aplikaciju sa legitimnog veb sajta, bio bi preusmeren na Google Play. Na lažnom sajtu automatski se preuzima aplikacija na korisnikov uređaj, čim korisnik klikne na „Preuzmi je na Google Play“.
Još jedna ključna razlika koju treba primetiti je da veza nije sigurna (HTTP umesto HTTPS) i da je legitimni sajt joinclubhouse.com, a lažni joinclubhouse.mobi.
Treba napomenuti da Clubhouse zaista planira da objavi Android verziju svoje aplikacije, ali se to još uvek nije desilo.
Da bi izbegli probleme sa ovakvim malverima, korisnici bi trebalo da koriste samo zvanične prodavnice aplikacija, a kada ih preuzmu, trebalo bi da budu oprezni sa dozvolama koje daju aplikacijama. Ako je moguće, umesto SMS-a treba koristiti softverske ili hardverske generatore jednokratnih kodova (OTP).
I na kraju, uvek bi trebalo pregledati ocene aplikacije i recenzije korisnika pre instaliranja bilo koje aplikacije.
Izdvojeno
Bankarski malver sakriven u antivirusnoj aplikaciji
Istraživači kompanije Fox-IT otkrili su novu verziju bankarskog trojanca „Vultur“ za Android koja u odnosu na ranije verzije ima napredn... Dalje
Google uklonio 28 VPN aplikacija sa Google Play koje su Android telefone krišom pretvarale u proksije
Istraživači iz kompanije HUMAN pronašli su na Google Play 28 VPN aplikacija koje pretvaraju Android uređaje u rezidencijalne proksije koji se vero... Dalje
WhatsApp će blokirati skrinšotove za slike profila
WhatsApp je poslednjih godina uveo niz opcija da bi ojačao bezbednost platforme i korisnika. Tako na WhatsAppu možete da delite privatne fotografije... Dalje
Apple popravio dve nove ranjivosti iOS-a koje se koriste u napadima na iPhone uređaje
Apple je ove nedelje objavio hitna bezbednosna ažuriranja kako bi popravio dve ranjivosti nultog dana iOS-a koje su korišćene u napadima na iPhone... Dalje
Signal uveo podršku za korisnička imena u aplikaciji
Signal je uveo podršku za korisnička imena tako da sada svako može dodati opcionalno korisničko ime koje će ih povezati sa drugima bez deljenja ... Dalje
Pratite nas
Nagrade