U Google Play prodavnici pronađen bankarski trojanac Anubis

Mobilni telefoni, 10.04.2019, 03:30 AM

U Google Play prodavnici pronađen bankarski trojanac Anubis

Istraživač kompanije ESET Lukas Stefanko otkrio je u Google Play prodavnici Android aplikaciju koja krade lozinke za PayPal naloge, šifruje fajlove u eksternoj memoriji uređaja i blokira telefon crnim ekranom.

Iza zlonamernog ponašanja ove aplikacije stoji malver Anubis, poznati bankarski trojanac za Android koji je dizajniran tako da, između ostalog, krade bankarske akreditive, da obezbedi svojim operaterima "backdoor" ulaz na uređaju, i da šalje SMS spam poruke.

Kada malver koji funkcioniše kao downloader, i čiji je zadatak da preuzima druge malvere, preuzme Anubis, ovaj bankarski trojanac počinje da prikuplja tzv. finansijske informacije i to ili uz pomoć ugrađenog keylogger modula ili snimanjem ekrana kada korisnik unese podatke za prijavljivanje u aplikacije. Anubis ne koristi za ovo taktiku koja je uobičajena za druge Android bankarske trojance a koja podrazumeva prekrivanje ekrana uređaja ekranom malvera, sa istim ciljem koji ima i Anubis.

Verzije Anubisa sa funkcijom ransomwarea nisu novost - kompanija Sophos je otkrila Anubisom inficirane aplikacije u Play prodavnici avgusta prošle godine koje su mogle da šifruju fajlove. Šifrovanim fajlovima bi bila dodata ekstenzija .Anubiscrypt - ista ona koju je sada primetio i Stefanko.

Ugrađena ransomware komponenta šifruje korisničke fajlove na telefonu. Stefanko kaže da je verovatnoća da postoji rezervna kopija podataka sa telefona manja nego kod laptop ili desktop računara, a da telefoni čuvaju vredne podatke, kao što su privatne fotografije korisnika.

Malver ima funkciju zaključavanja uređaja i zaključava uređaj ali izgleda da ova funkcionalnost nije dobro implementitana tako da je moguće otključati telefon a da pri tom nema zahteva za otkup. To pokazuje da Anubisovi autori i dalje rade na razvoju malvera.

Stefanko je pronašao samo jednu aplikaciju inficiranu Anubisom koja je kopija jedne druge aplikacije, ali je drugi istraživač Nikolaos Hrisaidos, pronašao još nekoliko drugih Android aplikacija u Play prodavnici koje distribuiraju ovog trojanca.

Zaražena aplikacija koju je Stefanko pronašao na Google Play nema mnogo instalacija. Trenutna statistika prodavnice je "0+", ali aplikacija ima 90 ocena, sa prosečnom ocenom od 4 zvezdice. To je loše jer sa tako visokim ocenama aplikacija može privući još korisnika.

Ranije su aplikacije inficirane Anubisom koje su pronađene u Play prodavnici imale u proseku od 100 + do 5000+ instalacija.

U izveštaju kompanije Trend Micro objavljenom u januaru ove godine, otkriveno je da se Anubis koristio u velikoj kampanji u kojoj je malver ciljao 377 aplikacija banaka iz 93 zemlje, kao i aplikacije kao što su Amazon, eBay i PayPal koje su se nalazile na listi ciljeva malvera.

Downloaderi koje su autori Anubisa koristili da bi distribuirali trojanca takođe su korišćeni za infekciju uređaja Exobot malverom.

Aplikacije zaražene Anubisovim downloaderima koje se distribuiraju preko Google Play prodavnice pokazuju da njihovi autori umeju da ih vešto sakriju i prevare odbrane Googleove Play prodavnice.

Portparol Googlea se oglasio ovim povodom, i rekao da aplikacija inficirana Anubisom više nije u Play prodavnici.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

U Play prodavnici pronađene aplikacije za selfi koje snimaju zvuk bez dozvole korisnika i prikazuju reklame preko celog ekrana

U Play prodavnici pronađene aplikacije za selfi koje snimaju zvuk bez dozvole korisnika i prikazuju reklame preko celog ekrana

U Google Play prodavnici otkrivene su aplikacije koje tajno snimaju zvuk bez odobrenja korisnika. Aplikacije su predstavljane kao filteri selfi kamere... Dalje

24 aplikacije u Google Play prodavnici zaražene malverom Joker

24 aplikacije u Google Play prodavnici zaražene malverom Joker

Istraživač Aleksejs Kuprins otkrio je novog trojanca koji je zarazio 24 aplikacije u Google Play prodavnici koje zajedno imaju više od 472 000 inst... Dalje

iOS 13 uhvatio Facebookovu aplikaciju kako pokušava da koristi Bluetooth za prikupljanje podata o lokaciji korisnika

iOS 13 uhvatio Facebookovu aplikaciju kako pokušava da koristi Bluetooth za prikupljanje podata o lokaciji korisnika

Nova funkcija u iOS 13, koji će ovog meseca biti isporučen na podržane modele iPhonea, uhvatila je aplikaciju Facebook kako pokušava da dobije Bl... Dalje

iPhone uređaji godinama bili neprimetno hakovani na nekim sajtovima

iPhone uređaji godinama bili neprimetno hakovani na nekim sajtovima

Google je otkrio veliku ranjivost iPhonea koja omogućava napadačima da dobiju pristup telefonima, uključujući kontakte, ćaskanja, baze podataka... Dalje

Apple od jeseni nastavlja sa programom pregleda snimaka Siri, ali najavljuje promene

Apple od jeseni nastavlja sa programom pregleda snimaka Siri, ali najavljuje promene

Apple je najavio neke značajne promene u svom kontroverznom programu za ocenjivanje zvuka koji snima Siri, posle kritika koje su usledile zbog toga ... Dalje