Zaraženi bugarski sajt za prodaju satova širi SMS Android malver
Mobilni telefoni, 23.01.2013, 07:50 AM

Neimenovani popularni bugarski sajt na kome se prodaju satovi poznatih proizvođača preusmerava posetioce sajta koji koriste Android uređaje ka brojim malicioznim domenima na kome se nalazi SMS Android malver, upozorila je kompanija WebRoot. U WebRoot-u smatraju da je zaraženi bugarski web sajt samo vrh ledenog brega i da je reč o mnogo široj kampanji.
Prema izveštaju WebRoot-a, posetioci bugarskog sajta preusmeravaju se ka sajtovima koje kontroliše jedan isti pojedinac ili grupa, na kojima se od korisnika traži da preuzumu malver koji im se predstavlja kao instaler Adobe Flash Player-a, lažni Android browser ili nova verzija aplikacije Google Play.
Po svemu sudeći, na meti kampanje su Android korisnici sa ruskog govornog područja, kažu u WebRoot-u.
Lažni Flash instaler traži dozvole za pristup i promenu mrežnih i wifi podešavanja, instalaciju i deinstalaciju prečica, podešavanja alarma, izmene podešavanja uređaja, eksterne memorije, pristup kontaktima, čitanje, slanje i prijem SMS poruka itd. Kada se pokrene, malver koristi android.hardware.wifi, android.hardware.telephony, android.hardware.touchscreen i android.hardware.screen.portrait.
Lažni Android browser takođe traži mnoge od ovih dozvola, ali ipak značajno manji broj njih, i takođe koristi android.hardware.wifi, android.hardware.telephony, android.hardware.touchscreen i android.hardware.screen.portrait nakon pokretanja.
I jedan i drugi se povezuju sa istim sajtom gaga01.net/rq.php i istom IP adresom 93.170.107.57.

Izdvojeno
Na Google Play pronađene 224 aplikacije koje su korišćene za masovnu prevaru sa oglasima

Istraživački tim Satori Threat Intelligence kompanije HUMAN otkrio je i prekinuo masovnu prevaru nazvanu SlopAds, u kojoj su korišćene 224 zloname... Dalje
Samsung zakrpio kritičnu ranjivost koju su hakeri koristili za napade na Android uređaje

Samsung je objavio zakrpu za ozbiljnu bezbednosnu ranjivost (CVE-2025-21043) koju su, prema izveštajima, hakeri već koristili u napadima na Android ... Dalje
RatOn: Android trojanac nove generacije krade novac i kriptovalute i zaključava zaražene uređaje

Istraživači iz ThreatFabric-a upozoravaju na novi Android malver nazvan RatOn, koji je od jednostavnog alata za NFC relay napade evoluirao u sofisti... Dalje
Malver Brokewell u oglasima na Facebooku, ugroženi korisnici Androida

Istraživači iz Bitdefender Labsa upozorili su na lažne oglase na Facebooku preko kojih se širi Brokewell spyware koji od korisnika Androida krade ... Dalje
Hook 3.0: najopasniji Android malver ikada

Istraživači iz Zimperium Labs-a otkrili su novu verziju Android malvera HOOK, koja ima čak 107 funkcija što ga svrstava među najopasnije mobilne ... Dalje
Pratite nas
Nagrade