Android malver Fakeapp krade lozinke i prijavljuje se na Facebook naloge

Opisi virusa, 02.03.2018, 14:00 PM

Android malver Fakeapp krade lozinke i prijavljuje se na Facebook naloge

Novi malver za Android može da krade lozinke za Facebook naloge, a zatim da se prijavljuje na naloge kako bi prikupio informacije o korisnicima, pa čak i da pretražuje i prikuplja rezultate koristeći funkciju pretraživanja Facebook aplikacije.

Malver je nazvan Fakeapp, a otkrili su ga ranije ovog meseca istraživači Symanteca. Oni kažu da se malver trenutno širi preko malicioznih aplikacija koje su dostupne korisnicima koji govore engleski jezik u nezavisnim prodavnicama aplikacija.

Iako cilja korisnike koji govore engleski, istraživači kompanije Simantec kažu da je većina žrtava ovog malvera iz azijsko-pacifičkog regiona, što ukazuje na to da prodavnice iz kojih se distribuiraju aplikacije imaju samo korisnike iz Azije.

Aplikacije zaražene malverom Fakeapp će se odmah sakriti sa početnog ekrana telefona, ali će početi da rade u pozadini.

Servis koga pokreću ove aplikacije a koji je aktivan u pozadini je odgovoran za pokretanje lažnog korisničkog interfejsa za prijavljivanje na Facebook koji treba da pomogne krađu lozinki korisnika. Fakeapp periodično prikazuje ovaj ekran za prijavljivanje sve dok dok korisnik ne unese svoje Facebook podatke za prijavljivanje.

Po tome se Fakeapp razlikuje od svih ranije viđenih Android trojanaca koji kradu informacije. Pored toga što prikupljene Facebook lozinke šalje na server napadača, malver ih odmah koristi na uređaju žrtve. Ovo se verovatno dešava zbog toga što napadači pokušavaju da izbegnu Facebookove bezbednosne mere koje upozoravaju korisnike kada neko pokušava da pristupi nalogu sa nove IP adrese. Prijavljivanjem sa istog telefona, napadač koristi IP adresu žrtve.

Kada se prijavi na nalog, Fakeapp prikuplja informacije o nalogu žrtve, kao što su informacije o obrazovanju, poslu, kontaktima, biografiji, porodici, odnosima, događajima, grupama, lajkovima, objavama, stranicama itd. U tom smislu malver pokazuje visok nivo sofisticiranosti, kažu istraživači.

Ovo ponašanje nikada ranije nije viđeno kod Android malvera. Takođe je vrlo čudno što ovaj malver ne radi ništa što bi onima koji stoje iza njega donelo novac. Ovo ukazuje na to da ova aplikacija može biti špijunska, razvijena sa ciljem da se izgradi baza podataka korisnika kako bi se eventualno identifikovale osobe koje zapravo interesuju napadače.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi malver za macOS krije se u piratskom softveru

Novi malver za macOS krije se u piratskom softveru

Stručnjaci iz kompanije Kaspersky upozoravaju da sajber kriminalci napadaju korisnike macOS-a novim proksi trojanskim malverom koji je sakriven u pop... Dalje

Malver Atomic Stealer inficira macOS putem lažnog ažuriranja za pretraživače

Malver Atomic Stealer inficira macOS putem lažnog ažuriranja za pretraživače

Atomic Stealer, takođe poznat i kao AMOS, je malver za Mac OS koji se trenutno širi preko lažnog ažuriranja pretraživača pod nazivom „Clea... Dalje

Kako malver Ducktail krade Facebook naloge

Kako malver Ducktail krade Facebook naloge

Istraživači kompanije Kaspersky otkrili su novu verziju malvera Ducktail koju sajber kriminalci koriste za napade na zaposlene u kompanijama koji su... Dalje

Sajber kriminalci imaju novu taktiku kojom sprečavaju otkrivanje malvera

Sajber kriminalci imaju novu taktiku kojom sprečavaju otkrivanje malvera

Malver LummaC2 v4.0 koji krade podatke, izbegava otkrivanje koristeći trigonometriju da bi razlikovao ljudske korisnike od automatizovanih alata za ... Dalje

Malver StripedFly zarazio više od milion računara

Malver StripedFly zarazio više od milion računara

Punih pet godina jedan malver ostao je neprimećen zarazivši za to vreme više od milion Windows i Linux sistema. Pravu prirodu malvera StripedFly ko... Dalje