Trojanac u lažnoj Android verziji aplikacije Clubhouse

Mobilni telefoni, 23.03.2021, 11:00 AM

Trojanac u lažnoj Android verziji aplikacije Clubhouse

Trojanac za Android „BlackRock“ predstavlja se kao Android verzija aplikacije za glasovnu komunikaciju Clubhouse. Da biste postali korisnik ove aplikacije, morate dobiti poziv od prijatelja a treba napomenuti da je aplikacija trenutno dostupna samo korisnicima iOS uređaja i da nema verzije za Android.

Istraživači kompanije ESET kažu da je malver stvoren u svrhu krađe podataka za prijavljivanje za ukupno 458 online servisa.

Spisak ciljanih aplikacija uključuje sve vrste finansijskih i aplikacija za kupovinu, aplikacije menjačnica kriptovaluta, kao i aplikacije društvenih mreža i aplikacije za slanje poruka kao što su Twitter, WhatsApp, Facebook, Amazon, Netflix, Outlook, eBay, Coinbase, Plus500, Cash App, BBVA, LloydsBank i druge.

BlackRock koristi prekrivajući ekran koji mu omogućava da ukrade podatke za prijavljivanje žrtava kad god se pokrene neka od ciljanih aplikacija. Od korisnika se traži da unese svoje podatke za prijavljivanje na nalog, što žrtva radi misleći da to radi u aplikaciji koju je pokrenula.

Glavni problem je to što malver može presretati tekstualne poruke a samim tim i one koje su deo dvofaktorne autentifikacije koja se oslanja na SMS.

Zlonamerna aplikacija takođe zahteva od žrtve da omogući usluge pristupačnosti koje sajber-kriminalcima daju kontrolu nad uređajem.

ESET-ov istraživač Lukas Stefanko kaže da je lažni veb sajt Clubhousea „dobro urađena kopija legitimnog veb sajta Clubhousea“, ali da postoji nekoliko razlika. Ako korisnik preuzima aplikaciju sa legitimnog veb sajta, bio bi preusmeren na Google Play. Na lažnom sajtu automatski se preuzima aplikacija na korisnikov uređaj, čim korisnik klikne na „Preuzmi je na Google Play“.

Još jedna ključna razlika koju treba primetiti je da veza nije sigurna (HTTP umesto HTTPS) i da je legitimni sajt joinclubhouse.com, a lažni joinclubhouse.mobi.

Treba napomenuti da Clubhouse zaista planira da objavi Android verziju svoje aplikacije, ali se to još uvek nije desilo.

Da bi izbegli probleme sa ovakvim malverima, korisnici bi trebalo da koriste samo zvanične prodavnice aplikacija, a kada ih preuzmu, trebalo bi da budu oprezni sa dozvolama koje daju aplikacijama. Ako je moguće, umesto SMS-a treba koristiti softverske ili hardverske generatore jednokratnih kodova (OTP).

I na kraju, uvek bi trebalo pregledati ocene aplikacije i recenzije korisnika pre instaliranja bilo koje aplikacije.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Malver SpyLoan ponovo pronađen u aplikacijama na Google Play

Malver SpyLoan ponovo pronađen u aplikacijama na Google Play

Istraživači sajber bezbednosti iz kompanije McAfee, koja je član Alijanse za odbranu aplikacija, otkrili su na Google Play 15 aplikacija sa malvero... Dalje

Otkriven trojanac u 8 aplikacija na Google Play koje je preuzelo više od 2 miliona korisnika

Otkriven trojanac u 8 aplikacija na Google Play koje je preuzelo više od 2 miliona korisnika

Osam Android aplikacija u Google Play prodavnici, koje su preuzeli milioni korisnika, sadrže trojanca Android.FakeApp koji krade korisničke podatke.... Dalje

Android dobija nove zaštite od telefonskih prevara i malvera

Android dobija nove zaštite od telefonskih prevara i malvera

Google je najavio novu AI funkciju „Scam detection“ koja prati telefonske razgovore na Google Pixel uređajima kako bi otkrila obrasce koj... Dalje

iPhone ima novu bezbednosnu funkciju koja hakerima ali i policiji blokira pristup podacima na uređaju

iPhone ima novu bezbednosnu funkciju koja hakerima ali i policiji blokira pristup podacima na uređaju

Sa ažuriranjem iOS 18.1 objavljenim prošlog meseca, Apple je dodao novu bezbednosnu funkciju, tajmer neaktivnosti, tako da se iPhone automatski pono... Dalje

Novi moćni trojanac ToxicPanda ugrožava bankovne račune korisnika Androida širom sveta

Novi moćni trojanac ToxicPanda ugrožava bankovne račune korisnika Androida širom sveta

Tim istraživača iz kompanije Cleafy upozorio je na novi opasni malver koji se širi širom sveta i koji je pretnja za svačije bankovne račune. Re... Dalje