Trojanac SpyLocker se širi u Evropi i sada krade lozinke za bankovne, Google, eBay i Instagram naloge
Mobilni telefoni, 27.05.2016, 07:30 AM

Bankarski trojanac SpyLocker pojavio se u martu ove godine, maskiran u Adobe Flash Player, a prve njegove žrtve bili su korisnici banaka u Australiji, na Novom Zelandu i u Turskoj.
Prema rečima istraživača iz kompanije Intel Security, od nedavno se trojanac osim sa malicioznih pornografskih sajtova na kojima se posetiocima nudi da preuzmu Flash Player aplikaciju za Android, širi i preko hakovanih sajtova (uključujući WordPress i Joomla) na kojima je predstavljen kao “porn player”.
Na sličan način se krajem 2014. širio i ransomware Police Locker, što je istraživače navelo da istraže vezu između ova malvera. Ono što su otkrili analizirajući dva malvera ukazuje da su autori ransomwarea (Police Locker) u nekom trenutku rešili da se fokusiraju na korisnike banaka.
SpyLocker, koji je u početku ciljao samo korisnike banaka u Turskoj, Australiji i na Novom Zelandu, sada na inficiranim uređajima nadgleda otvaranje aplikacija banaka u Francuskoj, Poljskoj i Velikoj Britaniji.
Kada korisnik pokrene aplikaciju banke na inficiranom uređaju, malver preko nje prikazuje fišing formu za prijavljivanje na bankovni nalog. Osim aplikacija banaka, malver cilja i neke popularne aplikacije i servise, kao što su Google nalozi, eBay i Instagram.
SpyLocker prikupljene podatke šalje komandno-kontrolnom serveru, zajedno sa nekim informacijama o inficiranom uređaju.
SpyLocker može da presreće dolazne SMS poruke, pristupa istoriji poziva, da proveri listu instaliranih aplikacija itd.
Uspeh SpyLockera zavisi od toga da li će dobiti administratorske privilegije, jer ako korisnik odbije da ih odobri, on će biti bezbedan.

Izdvojeno
Google popravio ranjivost u Androidu koju su koristile srpske vlasti
.jpg)
Google je objavio zakrpe za 43 ranjivosti u martovskom bezbednosnom ažuriranju Androida, uključujući zakrpe za dva nulta dana korišćena u cilja... Dalje
Trojanac SparkCat pronađen u aplikacijama na Google Play i u Apple App Store

Istraživači kompanije Kaspersky otkrili su na Google Play malver SparkCat za koji kažu da je trenutno konfigurisan za krađu podataka kripto novča... Dalje
Greška u popularnim aplikacijama za špijuniranje partnera otkrila podatke miliona korisnika aplikacija

U popularnim stalkerware aplikacijama pronađena je ozbiljna bezbednosna ranjivost koja je otkrila osetljive lične podatke i komunikaciju miliona kor... Dalje
Hakeri kradu poruke iz aplikacije Signal pomoću ovog trika

Google je upozorio na napade grupa koje podržava ruska država, koje kradu poruke iz aplikacija za razmenu poruka kao što je Signal. Ove grupe, čes... Dalje
Apple pozvao korisnike da odmah ažuriraju uređaje

Apple je objavio hitna bezbednosna ažuriranja za svoje mobilne operativne sisteme zbog ranjivosti za koju je kompanija rekla da je možda korišćen... Dalje
Pratite nas
Nagrade