Nedavno procureli izvorni kod bankarskog trojanca za Android već iskorišćen za nove malvere
Mobilni telefoni, 24.01.2017, 01:00 AM
Izvorni kod neimenovanog trojanca za Android nedavno je procureo na jednom hakerskom forumu, objavili su istraživači ruske kompanije Doctor Web.
Ruski proizvođač antivirusa je saopštio da je procureli izvorni kod visokog kvaliteta. Stručnjaci Doctor Weba su uvereni da će ovo privući pažnju mnogih sajber kriminalaca koji traže osnovu za razvoj sopstvenih malvera.
Bankarski trojanci za Android se obično prodaju za nekoliko hiljada dolara ili se iznajmljuju po manjim cenama. Dostupnost izvornog koda ovog trojanca mogla bi dovesti do pojave novih trojanaca koji ciljaju Android uređaje, procena je istraživača Doctor Weba.
To se praktično već dogodilo. Procureli kod se već našao izmenjen u novom bankarskom trojancu nazvanom Android.BankBot, koji trenutno inficira Android uređaje.
Trenutno ovaj malver cilja samo korisnike ruskih banaka. Trojanac čeka na inficiranom uređaju sve dok korisnik ne otvori aplikaciju banke ili aplikaciju društvene mreže.
Kada se to desi, trojanac prikazuje lažni prozor za prijavljivanje, tražeći od korisnika da potvrdi ili ponovo unese podatke sa svoje kreditne kartice.
BankBot na isti način krade i lozinke za Facebook, Viber, YouTube, WhatsApp, Uber, Snapchat, WeChat, imo, Instagram, Twitter i Google Play prodavnicu.
Prikupljeni podaci se šalju serverima, gde im kriminalci mogu pristupiti.
Kada autor BankBota pristupi informacijama korisnika, on može obaviti bankarske transakcije ali može i da proda ukradene lozinke za naloge na društvenim mrežama.
Dok izvlači novac sa bankovnog računa žrtve, BankBot će presretati i krišom brisati dolazne SMS poruke, tako da obaveštenja banke o transakcijama nikada neće doći do korisnika.
BankBot može da šalje SMS poruke i USSD zahteve, krade kontakte korisnika, prati korisnika preko GPS koordinata, i zahteva dodatne dozvole preko popup prozora za najnovije verzije operativnog sistema.
Procureli bankarski trojanac na kome je ovaj trojanac baziran, kao i većina današnjih malvera za Android, računaju na to da prevare korisnike da im daju administratorska prava ili slične, veoma intruzivne dozvole.
I dok će u tehnologije upućeniji korisnici Androida biti sumnjičavi kada aplikacije traže takve dozvole za duboki pristup uređaju, većina korisnika će požuriti da završi sa procesom instalacije i verovatno će odobriti sve zahteve koje aplikacije traže.
Korisnicima se savetuje da razmisle o funkcionalnosti aplikacije tokom njene instalacije i da ne daju dozvole koje aplikaciji nisu potrebne.
Izdvojeno
Google najavio nova upozorenja na Androidu za nepoznate uređaje za praćenje
Google će ažurirati upozorenja za nepoznate uređaje za praćenje koja bi vlasnicima Android uređaja trebalo da olakšaju njihovo otkrivanje, najav... Dalje
Ove lažne ponude za posao kriju bankarskog trojanca za Android
Tim istraživača Zlabsa iz kompanije Zimperium otkrio je sofisticiranu mobilnu phishing kampanju (Mishing) koja distribuira novu varijantu bankarskog... Dalje
Špijunski malver za Android imitira popularnu aplikaciju sa Google Play
Istraživači Citizen Lab-a otkrili su novi malver za Android analizirajući softver koji je ruska Federalna služba bezbednosti (FSB) instalirala na ... Dalje
Niko nije bezbedan: zloglasni špijunski softver Pegaz pronađen na telefonima ''običnih'' ljudi
Moćni špijunski softver Pegaz mogao bi biti rašireniji nego što se ranije mislilo. Mobilna bezbednosna platforma iVerify otkrila je sedam infekci... Dalje
Novi Android bankarski trojanac krade lozinke za aplikacije banaka i kripto-berze
Istraživači iz kompanije Cleafy otkrili su novog Android bankarskog trojanca pod nazivom „DroidBot“ koji krade podatke za prijavljivanje... Dalje
Pratite nas
Nagrade