Dve aplikacije sa Google Play inficirale uređaje bankarskim trojancem

Mobilni telefoni, 14.11.2022, 10:00 AM

Dve aplikacije sa Google Play inficirale uređaje bankarskim trojancem

Google je uklonio dve nove dropper aplikacije koje su otkrivene u Play prodavnici aplikacija za Android, od kojih je jedna distribuirala bankarski malver Xenomorph.

„Xenomorph je trojanac koji krade akreditive iz bankarskih aplikacija na uređajima korisnika“, rekli su istraživači Zscaler ThreatLabza u analizi koja je objavljena krajem prošle nedelje.

Malver može da presreće SMS poruke i obaveštenja korisnika, što omogućava krađu jednokratnih lozinki i zahteva za višefaktorsku autentifikaciju.

Istraživači su rekli da su otkrili dve aplikacije, dnevni planer i aplikaciju za praćenje troškova, koja je pokazala slično ponašanje, ali su napomenuli da ova druga zbog greške u kodu ne može da preuzime malver. Reč je o aplikacijama Todo: Day manager (com.todo.daymanager) koja ima više od 1000 preuzimanja i 経費キーパー (com.setprice.expenses).

Obe aplikacije funkcionišu kao dropper, što znači da su same aplikacije bezopasne ali su kanal za preuzimanje malvera, koji se u slučaju aplikacije Todo: Day manager nalazi na GitHubu.

Poznato je da Xenomorph, koji je otkriven u februaru ove godine, zloupotrebljava dozvole pristupa Androidu za sprovođenje napada u kojima se lažni ekrani za prijavu prikazuju preko legitimnih bankarskih aplikacija kako bi se ukrali akreditivi žrtava.

ThreatLabz je podsetio da je u poslednja tri meseca prijavio Googleu više od 50 aplikacija sa ukupno više od pola miliona preuzimanja, koje su širile takve malvere, kao što Joker, Harly, Coper i Adfraud.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Otkriven trojanac u 8 aplikacija na Google Play koje je preuzelo više od 2 miliona korisnika

Otkriven trojanac u 8 aplikacija na Google Play koje je preuzelo više od 2 miliona korisnika

Osam Android aplikacija u Google Play prodavnici, koje su preuzeli milioni korisnika, sadrže trojanca Android.FakeApp koji krade korisničke podatke.... Dalje

Android dobija nove zaštite od telefonskih prevara i malvera

Android dobija nove zaštite od telefonskih prevara i malvera

Google je najavio novu AI funkciju „Scam detection“ koja prati telefonske razgovore na Google Pixel uređajima kako bi otkrila obrasce koj... Dalje

iPhone ima novu bezbednosnu funkciju koja hakerima ali i policiji blokira pristup podacima na uređaju

iPhone ima novu bezbednosnu funkciju koja hakerima ali i policiji blokira pristup podacima na uređaju

Sa ažuriranjem iOS 18.1 objavljenim prošlog meseca, Apple je dodao novu bezbednosnu funkciju, tajmer neaktivnosti, tako da se iPhone automatski pono... Dalje

Novi moćni trojanac ToxicPanda ugrožava bankovne račune korisnika Androida širom sveta

Novi moćni trojanac ToxicPanda ugrožava bankovne račune korisnika Androida širom sveta

Tim istraživača iz kompanije Cleafy upozorio je na novi opasni malver koji se širi širom sveta i koji je pretnja za svačije bankovne račune. Re... Dalje

Android malver preusmerava korisničke pozive bankama na brojeve koje kontrolišu hakeri

Android malver preusmerava korisničke pozive bankama na brojeve koje kontrolišu hakeri

Nova verzija malvera za Android FakeCall otima odlazne pozive korisnika ka njihovoj banci, i preusmerava ih na telefonski broj napadača. Cilj najnovi... Dalje