Trojanac u lažnoj Android verziji aplikacije Clubhouse

Mobilni telefoni, 23.03.2021, 11:00 AM

Trojanac u lažnoj Android verziji aplikacije Clubhouse

Trojanac za Android „BlackRock“ predstavlja se kao Android verzija aplikacije za glasovnu komunikaciju Clubhouse. Da biste postali korisnik ove aplikacije, morate dobiti poziv od prijatelja a treba napomenuti da je aplikacija trenutno dostupna samo korisnicima iOS uređaja i da nema verzije za Android.

Istraživači kompanije ESET kažu da je malver stvoren u svrhu krađe podataka za prijavljivanje za ukupno 458 online servisa.

Spisak ciljanih aplikacija uključuje sve vrste finansijskih i aplikacija za kupovinu, aplikacije menjačnica kriptovaluta, kao i aplikacije društvenih mreža i aplikacije za slanje poruka kao što su Twitter, WhatsApp, Facebook, Amazon, Netflix, Outlook, eBay, Coinbase, Plus500, Cash App, BBVA, LloydsBank i druge.

BlackRock koristi prekrivajući ekran koji mu omogućava da ukrade podatke za prijavljivanje žrtava kad god se pokrene neka od ciljanih aplikacija. Od korisnika se traži da unese svoje podatke za prijavljivanje na nalog, što žrtva radi misleći da to radi u aplikaciji koju je pokrenula.

Glavni problem je to što malver može presretati tekstualne poruke a samim tim i one koje su deo dvofaktorne autentifikacije koja se oslanja na SMS.

Zlonamerna aplikacija takođe zahteva od žrtve da omogući usluge pristupačnosti koje sajber-kriminalcima daju kontrolu nad uređajem.

ESET-ov istraživač Lukas Stefanko kaže da je lažni veb sajt Clubhousea „dobro urađena kopija legitimnog veb sajta Clubhousea“, ali da postoji nekoliko razlika. Ako korisnik preuzima aplikaciju sa legitimnog veb sajta, bio bi preusmeren na Google Play. Na lažnom sajtu automatski se preuzima aplikacija na korisnikov uređaj, čim korisnik klikne na „Preuzmi je na Google Play“.

Još jedna ključna razlika koju treba primetiti je da veza nije sigurna (HTTP umesto HTTPS) i da je legitimni sajt joinclubhouse.com, a lažni joinclubhouse.mobi.

Treba napomenuti da Clubhouse zaista planira da objavi Android verziju svoje aplikacije, ali se to još uvek nije desilo.

Da bi izbegli probleme sa ovakvim malverima, korisnici bi trebalo da koriste samo zvanične prodavnice aplikacija, a kada ih preuzmu, trebalo bi da budu oprezni sa dozvolama koje daju aplikacijama. Ako je moguće, umesto SMS-a treba koristiti softverske ili hardverske generatore jednokratnih kodova (OTP).

I na kraju, uvek bi trebalo pregledati ocene aplikacije i recenzije korisnika pre instaliranja bilo koje aplikacije.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Bankarski malver sakriven u antivirusnoj aplikaciji

Bankarski malver sakriven u antivirusnoj aplikaciji

Istraživači kompanije Fox-IT otkrili su novu verziju bankarskog trojanca „Vultur“ za Android koja u odnosu na ranije verzije ima napredn... Dalje

Google uklonio 28 VPN aplikacija sa Google Play koje su Android telefone krišom pretvarale u proksije

Google uklonio 28 VPN aplikacija sa Google Play koje su Android telefone krišom pretvarale u proksije

Istraživači iz kompanije HUMAN pronašli su na Google Play 28 VPN aplikacija koje pretvaraju Android uređaje u rezidencijalne proksije koji se vero... Dalje

WhatsApp će blokirati skrinšotove za slike profila

WhatsApp će blokirati skrinšotove za slike profila

WhatsApp je poslednjih godina uveo niz opcija da bi ojačao bezbednost platforme i korisnika. Tako na WhatsAppu možete da delite privatne fotografije... Dalje

Apple popravio dve nove ranjivosti iOS-a koje se koriste u napadima na iPhone uređaje

Apple popravio dve nove ranjivosti iOS-a koje se koriste u napadima na iPhone uređaje

Apple je ove nedelje objavio hitna bezbednosna ažuriranja kako bi popravio dve ranjivosti nultog dana iOS-a koje su korišćene u napadima na iPhone... Dalje

Signal uveo podršku za korisnička imena u aplikaciji

Signal uveo podršku za korisnička imena u aplikaciji

Signal je uveo podršku za korisnička imena tako da sada svako može dodati opcionalno korisničko ime koje će ih povezati sa drugima bez deljenja ... Dalje