Android malver Fakeapp krade lozinke i prijavljuje se na Facebook naloge
Opisi virusa, 02.03.2018, 14:00 PM

Novi malver za Android može da krade lozinke za Facebook naloge, a zatim da se prijavljuje na naloge kako bi prikupio informacije o korisnicima, pa čak i da pretražuje i prikuplja rezultate koristeći funkciju pretraživanja Facebook aplikacije.
Malver je nazvan Fakeapp, a otkrili su ga ranije ovog meseca istraživači Symanteca. Oni kažu da se malver trenutno širi preko malicioznih aplikacija koje su dostupne korisnicima koji govore engleski jezik u nezavisnim prodavnicama aplikacija.
Iako cilja korisnike koji govore engleski, istraživači kompanije Simantec kažu da je većina žrtava ovog malvera iz azijsko-pacifičkog regiona, što ukazuje na to da prodavnice iz kojih se distribuiraju aplikacije imaju samo korisnike iz Azije.
Aplikacije zaražene malverom Fakeapp će se odmah sakriti sa početnog ekrana telefona, ali će početi da rade u pozadini.
Servis koga pokreću ove aplikacije a koji je aktivan u pozadini je odgovoran za pokretanje lažnog korisničkog interfejsa za prijavljivanje na Facebook koji treba da pomogne krađu lozinki korisnika. Fakeapp periodično prikazuje ovaj ekran za prijavljivanje sve dok dok korisnik ne unese svoje Facebook podatke za prijavljivanje.
Po tome se Fakeapp razlikuje od svih ranije viđenih Android trojanaca koji kradu informacije. Pored toga što prikupljene Facebook lozinke šalje na server napadača, malver ih odmah koristi na uređaju žrtve. Ovo se verovatno dešava zbog toga što napadači pokušavaju da izbegnu Facebookove bezbednosne mere koje upozoravaju korisnike kada neko pokušava da pristupi nalogu sa nove IP adrese. Prijavljivanjem sa istog telefona, napadač koristi IP adresu žrtve.
Kada se prijavi na nalog, Fakeapp prikuplja informacije o nalogu žrtve, kao što su informacije o obrazovanju, poslu, kontaktima, biografiji, porodici, odnosima, događajima, grupama, lajkovima, objavama, stranicama itd. U tom smislu malver pokazuje visok nivo sofisticiranosti, kažu istraživači.
Ovo ponašanje nikada ranije nije viđeno kod Android malvera. Takođe je vrlo čudno što ovaj malver ne radi ništa što bi onima koji stoje iza njega donelo novac. Ovo ukazuje na to da ova aplikacija može biti špijunska, razvijena sa ciljem da se izgradi baza podataka korisnika kako bi se eventualno identifikovale osobe koje zapravo interesuju napadače.

Izdvojeno
Malver Myth Stealer: kradljivac podataka na lažnim sajtovima sa video igrama

Istraživači sajber bezbednosti iz Trellix-a upozorili su na novi malver za krađu podataka pod nazivom Myth Stealer, koji se širi putem lažnih veb... Dalje
Malver Acreed: nova zvezda na crnom sajber-tržištu
.jpg)
Na ruskom hakerskom sajtu Russian Market pojavio se novi malver po imenu Acreed, koji je za kratko vreme postao veoma popularan, a očekuje se da će ... Dalje
Malver FrigidStealer inficira macOS preko lažnih ažuriranja Safari-ja
.jpg)
Istraživači iz firme za sajber bezbednost Wazuh upozorili su na malver FrigidStealer koji inficira macOS preko lažnih ažuriranja pregledača da bi... Dalje
Lažni AI video generatori koji se reklamiraju na Facebook-u šire novi malver koji krade podatke korisnika

Lažni AI alati za generisanje videa koriste se za distribuciju novog malvera za krađu informacija pod nazivom „Noodlophile“. Veb sajtovi... Dalje
Novi malver ruskih hakera LOSTKEYS je digitalna verzija špijuna

Google-ova obaveštajna grupa za pretnje (GTIG) identifikovala je novi malver pod nazivom LOSTKEYS, dizajniran za krađu fajlova i sistemskih podataka... Dalje
Pratite nas
Nagrade