Android trojanac ukrao stotine miliona evra od 10 miliona korisnika iz 70 zemalja
Mobilni telefoni, 30.09.2021, 10:30 AM
Novi trojanac zarazio je uređaje više od 10 miliona korisnika iz preko 70 zemalja preko naizgled bezazlenih Android aplikacija koje bez njihovog znanja pretplaćuju korisnike na usluge koje koštaju 36 evra mesečno.
Istraživači Zimperium zLabsa su trojanca nazvali „GriftHorse“. Širenje ovog trojanca započelo je novembra 2020. godine, a žrtve su prijavljene širom Australije, Brazila, Kanade, Kine, Francuske, Nemačke, Indije, Rusije, Saudijske Arabije, Španije, Velike Britanije, SAD i drugih zemalja.
U kampanji je korišćeno najmanje 200 trojanskih aplikacija distribuiranih iz Google Play i nezvaničnih prodavnica aplikacija, što ovu kampanju čini jednom od najraširenijih prevara otkrivenih ove godine. Zlonamerne aplikacije su iz različitih kategorija, od alata i zabave do personalizacije i upoznavanja, pa s obzirom na ovaj diverzitet ne čude razmere napada. Jedna od aplikacija, Handy Translator Pro, imala je čak 500.000 preuzimanja.
Iako tipične prevare sa pretplatom na servise obično koriste prednosti fišing tehnika, ova prevara krila se iza zlonamernih Android aplikacija koje funkcionišu kao trojanci, omogućavajući im da iskoriste korisničke interakcije za povećano širenje i infekciju, rekli su istraživači Zimperiuma.
“Ove zlonamerne Android aplikacije deluju bezopasno gledajući opis prodavnice i tražene dozvole, ali ovaj lažni osećaj poverenja se menja kada se korisnicima mesečno naplati premijum usluga na koju se pretplaćuju bez znanja i pristanka.”
Kao i drugi bankarski trojanci, GriftHorse ne koristi greške u operativnom sistemu Android, već se korisnici na prevaru pretplaćuju na SMS usluge nakon preuzimanja aplikacija.
Nakon infekcije, žrtve su bombardovane obmanjujućim obaveštenjima da su osvojili „nagradu“ koju odmah moraju preuzeti. Ova obaveštenja iskaču najmanje pet puta u roku od sat vremena sve dok korisnik ne popusti pod pritiskom i prihvati poziv za nagradu. Kada korisnici kliknu na obaveštenje, trojanac ih preusmerava na veb stranice koje su prilagođene IP adresi i jeziku uređaja. Ovakav pristup pokazao se uspešnim verovatno zbog činjenice da korisnici lakše dele svoje podatke na svom jeziku. Ali time oni zapravo dostavljaju svoj telefonski broj premijum SMS servisu koji će im biti naplaćen 30 evra mesečno.
Žrtva ne primećuje odmah šta je uradila, a velika je verovatnoća da će proći meseci pre nego što shvati o čemu se radi i zašto su telefonski računi uvećani.
GriftHorse ne samo da je uspeo da proleti ispod radara i izbegne otkrivanje antivirusa, već je zarađivao milione svakog meseca, a istraživači procenjuju da je ukupna zarada kriminalaca premašila stotine miliona evra.
Nakon što je Zimperium obavestio Google o svom otkriću, aplikacije su uklonjene iz Play prodavnice. Ipak, imajte na umu da su aplikacije i dalje dostupne u alternativnim prodavnicama aplikacija.
Spisak aplikacija koje je Google uklonio iz Play prodavnice možete naći na sajtu Zimperiuma.
Izdvojeno
Google najavio nova upozorenja na Androidu za nepoznate uređaje za praćenje
Google će ažurirati upozorenja za nepoznate uređaje za praćenje koja bi vlasnicima Android uređaja trebalo da olakšaju njihovo otkrivanje, najav... Dalje
Ove lažne ponude za posao kriju bankarskog trojanca za Android
Tim istraživača Zlabsa iz kompanije Zimperium otkrio je sofisticiranu mobilnu phishing kampanju (Mishing) koja distribuira novu varijantu bankarskog... Dalje
Špijunski malver za Android imitira popularnu aplikaciju sa Google Play
Istraživači Citizen Lab-a otkrili su novi malver za Android analizirajući softver koji je ruska Federalna služba bezbednosti (FSB) instalirala na ... Dalje
Niko nije bezbedan: zloglasni špijunski softver Pegaz pronađen na telefonima ''običnih'' ljudi
Moćni špijunski softver Pegaz mogao bi biti rašireniji nego što se ranije mislilo. Mobilna bezbednosna platforma iVerify otkrila je sedam infekci... Dalje
Novi Android bankarski trojanac krade lozinke za aplikacije banaka i kripto-berze
Istraživači iz kompanije Cleafy otkrili su novog Android bankarskog trojanca pod nazivom „DroidBot“ koji krade podatke za prijavljivanje... Dalje
Pratite nas
Nagrade