Android malver Fakeapp krade lozinke i prijavljuje se na Facebook naloge

Opisi virusa, 02.03.2018, 14:00 PM

Android malver Fakeapp krade lozinke i prijavljuje se na Facebook naloge

Novi malver za Android može da krade lozinke za Facebook naloge, a zatim da se prijavljuje na naloge kako bi prikupio informacije o korisnicima, pa čak i da pretražuje i prikuplja rezultate koristeći funkciju pretraživanja Facebook aplikacije.

Malver je nazvan Fakeapp, a otkrili su ga ranije ovog meseca istraživači Symanteca. Oni kažu da se malver trenutno širi preko malicioznih aplikacija koje su dostupne korisnicima koji govore engleski jezik u nezavisnim prodavnicama aplikacija.

Iako cilja korisnike koji govore engleski, istraživači kompanije Simantec kažu da je većina žrtava ovog malvera iz azijsko-pacifičkog regiona, što ukazuje na to da prodavnice iz kojih se distribuiraju aplikacije imaju samo korisnike iz Azije.

Aplikacije zaražene malverom Fakeapp će se odmah sakriti sa početnog ekrana telefona, ali će početi da rade u pozadini.

Servis koga pokreću ove aplikacije a koji je aktivan u pozadini je odgovoran za pokretanje lažnog korisničkog interfejsa za prijavljivanje na Facebook koji treba da pomogne krađu lozinki korisnika. Fakeapp periodično prikazuje ovaj ekran za prijavljivanje sve dok dok korisnik ne unese svoje Facebook podatke za prijavljivanje.

Po tome se Fakeapp razlikuje od svih ranije viđenih Android trojanaca koji kradu informacije. Pored toga što prikupljene Facebook lozinke šalje na server napadača, malver ih odmah koristi na uređaju žrtve. Ovo se verovatno dešava zbog toga što napadači pokušavaju da izbegnu Facebookove bezbednosne mere koje upozoravaju korisnike kada neko pokušava da pristupi nalogu sa nove IP adrese. Prijavljivanjem sa istog telefona, napadač koristi IP adresu žrtve.

Kada se prijavi na nalog, Fakeapp prikuplja informacije o nalogu žrtve, kao što su informacije o obrazovanju, poslu, kontaktima, biografiji, porodici, odnosima, događajima, grupama, lajkovima, objavama, stranicama itd. U tom smislu malver pokazuje visok nivo sofisticiranosti, kažu istraživači.

Ovo ponašanje nikada ranije nije viđeno kod Android malvera. Takođe je vrlo čudno što ovaj malver ne radi ništa što bi onima koji stoje iza njega donelo novac. Ovo ukazuje na to da ova aplikacija može biti špijunska, razvijena sa ciljem da se izgradi baza podataka korisnika kako bi se eventualno identifikovale osobe koje zapravo interesuju napadače.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

U toku je operacija čišćenja hiljade računara od malvera PlugX

U toku je operacija čišćenja hiljade računara od malvera PlugX

Uoči Olimpijade, francuske vlasti čine sve da sa zaraženih uređaja u zemlji uklone malver PlugX koji se koristi za špijunažu. Operaciju sprovodi... Dalje

Malver FakeBat se širi preko Google oglasa, lažnih ažuriranja pretraživača i društvenih mreža

Malver FakeBat se širi preko Google oglasa, lažnih ažuriranja pretraživača i društvenih mreža

Malver FakeBat, takođe poznat i pod imenima EugenLoader i PaykLoader, je trenutno jedan od najrasprostranjenijih malvera iz grupe tzv. „loadera... Dalje

Malver StrelaStealer krade lozinke iz Mozilla Thunderbirda i Outlooka

Malver StrelaStealer krade lozinke iz Mozilla Thunderbirda i Outlooka

Tim za istraživanje pretnji SonicWall Capture Labsa upozorava na napade u kojima se koristi malver StrelaStealer koji krade lozinke. Zanimljivo je da... Dalje

Novi malver ''Poseidon'' inficira Mac računare preko lažnih Google oglasa

Novi malver ''Poseidon'' inficira Mac računare preko lažnih Google oglasa

Istraživači iz Malwarebytes Laba upozorili su na novu kampanju koju je njen kreator nazvao „Posejdon“, čije su mete korisnici Mac raču... Dalje

Hakovani sajtovi inficiraju posetioce novim Windows backdoorom BadSpace

Hakovani sajtovi inficiraju posetioce novim Windows backdoorom BadSpace

Hakovani veb sajtovi se koriste za isporuku Windows backdoora pod nazivom BadSpace pod maskom lažnih ažuriranja pretraživača. Napadači koriste &b... Dalje