Android malver XLoader se širi preko SMS poruka

Mobilni telefoni, 12.02.2024, 00:00 AM

Android malver XLoader se širi preko SMS poruka

Istraživači iz kompanije McAfee otkrili su novu verziju Android malvera XLoader koji se širi uglavnom putem SMS poruka koje sadrže skraćeni URL koji vodi do sajta na kome se nalazi APK instalacioni fajl za lažnu aplikaciju Chrome.

XLoader (MoqHao) je delo grupe „Roaming Mantis“, koja je poznata po napadima na korisnike u SAD, Velikoj Britaniji, Nemačkoj, Francuskoj, Japanu, Južnoj Koreji i Tajvanu.

Nova verzija XLoadera automatski se pokreće nakon instalacije aplikacije. Ovo omogućava malveru da tajno radi u pozadini i izvlači osetljive korisničke informacije.

Aplikacija koju žrtve preuzmu traži rizične dozvole, kao što je slanje i pristup SMS porukama, kao i da joj se dozvoli da „uvek radi u pozadini“. Lažna aplikacija takođe traži od korisnika da bude podrazumevana SMS aplikacija, tvrdeći da će to pomoći u blokiranju nepoželjnih poruka.

Iskačuće poruke koje se koriste u ovom koraku su na engleskom, korejskom, francuskom, japanskom, nemačkom i hindi jeziku, što ukazuje na trenutne ciljeve malvera.

Najnovija verzija XLoadera otvara kanale za obaveštenja za izvođenje fišing napada na uređaju. Malver izvlači fišing poruke i URL-ove sa Pinterest profila, verovatno da bi izbegao otkrivanje. Takođe, korišćenje Pinteresta omogućava napadačima da u hodu menjaju fišing sajtove i poruke a da ne moraju da šalju ažuriranje malvera na uređaj. Ako to ne uspe, XLoader se vraća na korišćenje fišing poruka iz koda malvera koje upozoravaju korisnika na problem sa bankovnim računom koji zahteva od njih da preduzmu akciju.

Pored toga, malver može da izvrši 20 komandi koje dobija sa servera za komandu i kontrolu (C2).

Malver šalje sve fotografije sa uređaja na server, sve SMS poruke, listu kontakata i prikuplja identifikatore uređaja (IMEI, SIM, Android ID, serijski broj), omogućavajući praćenje.

McAfee upozorava da najnovije varijante XLoadera mogu biti posebno opasne jer zahtevaju minimalnu interakciju korisnika.

Android uređaji sa Google Play Services su zaštićeni od ovog tipa malvera pomoću Play Protecta, koji je podrazumevano uključen.

Foto: Rami Al-zayat / Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google najavio nova upozorenja na Androidu za nepoznate uređaje za praćenje

Google najavio nova upozorenja na Androidu za nepoznate uređaje za praćenje

Google će ažurirati upozorenja za nepoznate uređaje za praćenje koja bi vlasnicima Android uređaja trebalo da olakšaju njihovo otkrivanje, najav... Dalje

Ove lažne ponude za posao kriju bankarskog trojanca za Android

Ove lažne ponude za posao kriju bankarskog trojanca za Android

Tim istraživača Zlabsa iz kompanije Zimperium otkrio je sofisticiranu mobilnu phishing kampanju (Mishing) koja distribuira novu varijantu bankarskog... Dalje

Špijunski malver za Android imitira popularnu aplikaciju sa Google Play

Špijunski malver za Android imitira popularnu aplikaciju sa Google Play

Istraživači Citizen Lab-a otkrili su novi malver za Android analizirajući softver koji je ruska Federalna služba bezbednosti (FSB) instalirala na ... Dalje

Niko nije bezbedan: zloglasni špijunski softver Pegaz pronađen na telefonima ''običnih'' ljudi

Niko nije bezbedan: zloglasni špijunski softver Pegaz pronađen na telefonima ''običnih'' ljudi

Moćni špijunski softver Pegaz mogao bi biti rašireniji nego što se ranije mislilo. Mobilna bezbednosna platforma iVerify otkrila je sedam infekci... Dalje

Novi Android bankarski trojanac krade lozinke za aplikacije banaka i kripto-berze

Novi Android bankarski trojanac krade lozinke za aplikacije banaka i kripto-berze

Istraživači iz kompanije Cleafy otkrili su novog Android bankarskog trojanca pod nazivom „DroidBot“ koji krade podatke za prijavljivanje... Dalje