Android malver Fakeapp krade lozinke i prijavljuje se na Facebook naloge

Opisi virusa, 02.03.2018, 14:00 PM

Android malver Fakeapp krade lozinke i prijavljuje se na Facebook naloge

Novi malver za Android može da krade lozinke za Facebook naloge, a zatim da se prijavljuje na naloge kako bi prikupio informacije o korisnicima, pa čak i da pretražuje i prikuplja rezultate koristeći funkciju pretraživanja Facebook aplikacije.

Malver je nazvan Fakeapp, a otkrili su ga ranije ovog meseca istraživači Symanteca. Oni kažu da se malver trenutno širi preko malicioznih aplikacija koje su dostupne korisnicima koji govore engleski jezik u nezavisnim prodavnicama aplikacija.

Iako cilja korisnike koji govore engleski, istraživači kompanije Simantec kažu da je većina žrtava ovog malvera iz azijsko-pacifičkog regiona, što ukazuje na to da prodavnice iz kojih se distribuiraju aplikacije imaju samo korisnike iz Azije.

Aplikacije zaražene malverom Fakeapp će se odmah sakriti sa početnog ekrana telefona, ali će početi da rade u pozadini.

Servis koga pokreću ove aplikacije a koji je aktivan u pozadini je odgovoran za pokretanje lažnog korisničkog interfejsa za prijavljivanje na Facebook koji treba da pomogne krađu lozinki korisnika. Fakeapp periodično prikazuje ovaj ekran za prijavljivanje sve dok dok korisnik ne unese svoje Facebook podatke za prijavljivanje.

Po tome se Fakeapp razlikuje od svih ranije viđenih Android trojanaca koji kradu informacije. Pored toga što prikupljene Facebook lozinke šalje na server napadača, malver ih odmah koristi na uređaju žrtve. Ovo se verovatno dešava zbog toga što napadači pokušavaju da izbegnu Facebookove bezbednosne mere koje upozoravaju korisnike kada neko pokušava da pristupi nalogu sa nove IP adrese. Prijavljivanjem sa istog telefona, napadač koristi IP adresu žrtve.

Kada se prijavi na nalog, Fakeapp prikuplja informacije o nalogu žrtve, kao što su informacije o obrazovanju, poslu, kontaktima, biografiji, porodici, odnosima, događajima, grupama, lajkovima, objavama, stranicama itd. U tom smislu malver pokazuje visok nivo sofisticiranosti, kažu istraživači.

Ovo ponašanje nikada ranije nije viđeno kod Android malvera. Takođe je vrlo čudno što ovaj malver ne radi ništa što bi onima koji stoje iza njega donelo novac. Ovo ukazuje na to da ova aplikacija može biti špijunska, razvijena sa ciljem da se izgradi baza podataka korisnika kako bi se eventualno identifikovale osobe koje zapravo interesuju napadače.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi malver za macOS krade lozinke i druge osetljive informacije sa zaraženih uređaja

Novi malver za macOS krade lozinke i druge osetljive informacije sa zaraženih uređaja

Firma Cado Security otkrila je novi malver, Cthulhu Stealer, koji inficira uređaje sa Appleovim operativnim sistemom macOS. Cthulhu Stealer funkcioni... Dalje

Malver TodoSwift inficira macOS maskiran u PDF aplikaciju

Malver TodoSwift inficira macOS maskiran u PDF aplikaciju

Istraživači iz firme Kandji upozorili su na TodoSwift, zlonamernu dropper aplikaciju koja se maskira kao program za preuzimanje PDF-ova. Njihov izve... Dalje

Novi malver Banshee Stealer krade podatke sa macOS računara

Novi malver Banshee Stealer krade podatke sa macOS računara

Kompanija za sajber bezbednost Elastic objavila je da su njeni istraživači otkrili novi malver za krađu informacija pod nazivom Banshee Stealer koj... Dalje

''Nevidiljivi'' malver krade lozinke i podatke sa kreditnih kartica

''Nevidiljivi'' malver krade lozinke i podatke sa kreditnih kartica

Analitičari malvera iz kompanije Barracuda Networks otkrili su novi sofisticirani phishing napad koji uključuje "nevidljivi" malver za krađu inform... Dalje

U toku je operacija čišćenja hiljade računara od malvera PlugX

U toku je operacija čišćenja hiljade računara od malvera PlugX

Uoči Olimpijade, francuske vlasti čine sve da sa zaraženih uređaja u zemlji uklone malver PlugX koji se koristi za špijunažu. Operaciju sprovodi... Dalje