Android malver Fakeapp krade lozinke i prijavljuje se na Facebook naloge

Opisi virusa, 02.03.2018, 14:00 PM

Android malver Fakeapp krade lozinke i prijavljuje se na Facebook naloge

Novi malver za Android može da krade lozinke za Facebook naloge, a zatim da se prijavljuje na naloge kako bi prikupio informacije o korisnicima, pa čak i da pretražuje i prikuplja rezultate koristeći funkciju pretraživanja Facebook aplikacije.

Malver je nazvan Fakeapp, a otkrili su ga ranije ovog meseca istraživači Symanteca. Oni kažu da se malver trenutno širi preko malicioznih aplikacija koje su dostupne korisnicima koji govore engleski jezik u nezavisnim prodavnicama aplikacija.

Iako cilja korisnike koji govore engleski, istraživači kompanije Simantec kažu da je većina žrtava ovog malvera iz azijsko-pacifičkog regiona, što ukazuje na to da prodavnice iz kojih se distribuiraju aplikacije imaju samo korisnike iz Azije.

Aplikacije zaražene malverom Fakeapp će se odmah sakriti sa početnog ekrana telefona, ali će početi da rade u pozadini.

Servis koga pokreću ove aplikacije a koji je aktivan u pozadini je odgovoran za pokretanje lažnog korisničkog interfejsa za prijavljivanje na Facebook koji treba da pomogne krađu lozinki korisnika. Fakeapp periodično prikazuje ovaj ekran za prijavljivanje sve dok dok korisnik ne unese svoje Facebook podatke za prijavljivanje.

Po tome se Fakeapp razlikuje od svih ranije viđenih Android trojanaca koji kradu informacije. Pored toga što prikupljene Facebook lozinke šalje na server napadača, malver ih odmah koristi na uređaju žrtve. Ovo se verovatno dešava zbog toga što napadači pokušavaju da izbegnu Facebookove bezbednosne mere koje upozoravaju korisnike kada neko pokušava da pristupi nalogu sa nove IP adrese. Prijavljivanjem sa istog telefona, napadač koristi IP adresu žrtve.

Kada se prijavi na nalog, Fakeapp prikuplja informacije o nalogu žrtve, kao što su informacije o obrazovanju, poslu, kontaktima, biografiji, porodici, odnosima, događajima, grupama, lajkovima, objavama, stranicama itd. U tom smislu malver pokazuje visok nivo sofisticiranosti, kažu istraživači.

Ovo ponašanje nikada ranije nije viđeno kod Android malvera. Takođe je vrlo čudno što ovaj malver ne radi ništa što bi onima koji stoje iza njega donelo novac. Ovo ukazuje na to da ova aplikacija može biti špijunska, razvijena sa ciljem da se izgradi baza podataka korisnika kako bi se eventualno identifikovale osobe koje zapravo interesuju napadače.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

MisteryBot: bankarski trojanac, keylogger i ransomware u jednom malveru

MisteryBot: bankarski trojanac, keylogger i ransomware u jednom malveru

Sajber kriminalci razvijaju novi malver nazvan MisteryBot koji cilja Android uređaje i koji objedinjuje funkcije bankarskog trojanca, keyloggera i mo... Dalje

VPNFilter može da inficira i ASUS, D-Link, Huawei, Ubiquiti, UPVEL i ZTE uređaje

VPNFilter može da inficira i ASUS, D-Link, Huawei, Ubiquiti, UPVEL i ZTE uređaje

Malver VPNFilter koji je zarazio preko 500000 rutera i NAS uređaja u 54 zemlje tokom proteklih nekoliko meseci je opasniji nego što se do sada misli... Dalje

FBI upozorio na dva nova malvera koje koristi grupa Hidden Cobra

FBI upozorio na dva nova malvera koje koristi grupa Hidden Cobra

US-CERT je objavio zajedničko upozorenje DHS-a i FBI-a, upozoravajući na dva novootkrivena malvera koje koristi severnokorejska APT hakerska grupa ... Dalje

Malver WinstarNssmMiner rudari Monero, zaobilazi antiviruse i ruši Windows

Malver WinstarNssmMiner rudari Monero, zaobilazi antiviruse i ruši Windows

Rudarenje digitalnog novca je novi trend u svetu malvera, o čemu svedoči i nedavno otkriveni agresivni malver koga su primetili istraživači iz fir... Dalje

Malver Vega Stealer krade lozinke i podatke kartica iz Chromea i Firefoxa

Malver Vega Stealer krade lozinke i podatke kartica iz Chromea i Firefoxa

Istraživači kompanije Proofpoint otkrili su novi malver koji krade sačuvane lozinke i podatke o platnim karticama iz Chromea i Firefoxa. Pored toga... Dalje