Android trojanac ukrao stotine miliona evra od 10 miliona korisnika iz 70 zemalja

Mobilni telefoni, 30.09.2021, 10:30 AM

Android trojanac ukrao stotine miliona evra od 10 miliona korisnika iz 70 zemalja

Novi trojanac zarazio je uređaje više od 10 miliona korisnika iz preko 70 zemalja preko naizgled bezazlenih Android aplikacija koje bez njihovog znanja pretplaćuju korisnike na usluge koje koštaju 36 evra mesečno.

Istraživači Zimperium zLabsa su trojanca nazvali „GriftHorse“. Širenje ovog trojanca započelo je novembra 2020. godine, a žrtve su prijavljene širom Australije, Brazila, Kanade, Kine, Francuske, Nemačke, Indije, Rusije, Saudijske Arabije, Španije, Velike Britanije, SAD i drugih zemalja.

U kampanji je korišćeno najmanje 200 trojanskih aplikacija distribuiranih iz Google Play i nezvaničnih prodavnica aplikacija, što ovu kampanju čini jednom od najraširenijih prevara otkrivenih ove godine. Zlonamerne aplikacije su iz različitih kategorija, od alata i zabave do personalizacije i upoznavanja, pa s obzirom na ovaj diverzitet ne čude razmere napada. Jedna od aplikacija, Handy Translator Pro, imala je čak 500.000 preuzimanja.

Iako tipične prevare sa pretplatom na servise obično koriste prednosti fišing tehnika, ova prevara krila se iza zlonamernih Android aplikacija koje funkcionišu kao trojanci, omogućavajući im da iskoriste korisničke interakcije za povećano širenje i infekciju, rekli su istraživači Zimperiuma.

“Ove zlonamerne Android aplikacije deluju bezopasno gledajući opis prodavnice i tražene dozvole, ali ovaj lažni osećaj poverenja se menja kada se korisnicima mesečno naplati premijum usluga na koju se pretplaćuju bez znanja i pristanka.”

Kao i drugi bankarski trojanci, GriftHorse ne koristi greške u operativnom sistemu Android, već se korisnici na prevaru pretplaćuju na SMS usluge nakon preuzimanja aplikacija.

Nakon infekcije, žrtve su bombardovane obmanjujućim obaveštenjima da su osvojili „nagradu“ koju odmah moraju preuzeti. Ova obaveštenja iskaču najmanje pet puta u roku od sat vremena sve dok korisnik ne popusti pod pritiskom i prihvati poziv za nagradu. Kada korisnici kliknu na obaveštenje, trojanac ih preusmerava na veb stranice koje su prilagođene IP adresi i jeziku uređaja. Ovakav pristup pokazao se uspešnim verovatno zbog činjenice da korisnici lakše dele svoje podatke na svom jeziku. Ali time oni zapravo dostavljaju svoj telefonski broj premijum SMS servisu koji će im biti naplaćen 30 evra mesečno.

Žrtva ne primećuje odmah šta je uradila, a velika je verovatnoća da će proći meseci pre nego što shvati o čemu se radi i zašto su telefonski računi uvećani.

GriftHorse ne samo da je uspeo da proleti ispod radara i izbegne otkrivanje antivirusa, već je zarađivao milione svakog meseca, a istraživači procenjuju da je ukupna zarada kriminalaca premašila stotine miliona evra.

Nakon što je Zimperium obavestio Google o svom otkriću, aplikacije su uklonjene iz Play prodavnice. Ipak, imajte na umu da su aplikacije i dalje dostupne u alternativnim prodavnicama aplikacija.

Spisak aplikacija koje je Google uklonio iz Play prodavnice možete naći na sajtu Zimperiuma.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google najavio nova upozorenja na Androidu za nepoznate uređaje za praćenje

Google najavio nova upozorenja na Androidu za nepoznate uređaje za praćenje

Google će ažurirati upozorenja za nepoznate uređaje za praćenje koja bi vlasnicima Android uređaja trebalo da olakšaju njihovo otkrivanje, najav... Dalje

Ove lažne ponude za posao kriju bankarskog trojanca za Android

Ove lažne ponude za posao kriju bankarskog trojanca za Android

Tim istraživača Zlabsa iz kompanije Zimperium otkrio je sofisticiranu mobilnu phishing kampanju (Mishing) koja distribuira novu varijantu bankarskog... Dalje

Špijunski malver za Android imitira popularnu aplikaciju sa Google Play

Špijunski malver za Android imitira popularnu aplikaciju sa Google Play

Istraživači Citizen Lab-a otkrili su novi malver za Android analizirajući softver koji je ruska Federalna služba bezbednosti (FSB) instalirala na ... Dalje

Niko nije bezbedan: zloglasni špijunski softver Pegaz pronađen na telefonima ''običnih'' ljudi

Niko nije bezbedan: zloglasni špijunski softver Pegaz pronađen na telefonima ''običnih'' ljudi

Moćni špijunski softver Pegaz mogao bi biti rašireniji nego što se ranije mislilo. Mobilna bezbednosna platforma iVerify otkrila je sedam infekci... Dalje

Novi Android bankarski trojanac krade lozinke za aplikacije banaka i kripto-berze

Novi Android bankarski trojanac krade lozinke za aplikacije banaka i kripto-berze

Istraživači iz kompanije Cleafy otkrili su novog Android bankarskog trojanca pod nazivom „DroidBot“ koji krade podatke za prijavljivanje... Dalje