Trojanac SpyLocker se širi u Evropi i sada krade lozinke za bankovne, Google, eBay i Instagram naloge

Mobilni telefoni, 27.05.2016, 07:30 AM

Trojanac SpyLocker se širi u Evropi i sada krade lozinke za bankovne, Google, eBay i Instagram naloge

Bankarski trojanac SpyLocker pojavio se u martu ove godine, maskiran u Adobe Flash Player, a prve njegove žrtve bili su korisnici banaka u Australiji, na Novom Zelandu i u Turskoj.

Prema rečima istraživača iz kompanije Intel Security, od nedavno se trojanac osim sa malicioznih pornografskih sajtova na kojima se posetiocima nudi da preuzmu Flash Player aplikaciju za Android, širi i preko hakovanih sajtova (uključujući WordPress i Joomla) na kojima je predstavljen kao “porn player”.

Na sličan način se krajem 2014. širio i ransomware Police Locker, što je istraživače navelo da istraže vezu između ova malvera. Ono što su otkrili analizirajući dva malvera ukazuje da su autori ransomwarea (Police Locker) u nekom trenutku rešili da se fokusiraju na korisnike banaka.

SpyLocker, koji je u početku ciljao samo korisnike banaka u Turskoj, Australiji i na Novom Zelandu, sada na inficiranim uređajima nadgleda otvaranje aplikacija banaka u Francuskoj, Poljskoj i Velikoj Britaniji.

Kada korisnik pokrene aplikaciju banke na inficiranom uređaju, malver preko nje prikazuje fišing formu za prijavljivanje na bankovni nalog. Osim aplikacija banaka, malver cilja i neke popularne aplikacije i servise, kao što su Google nalozi, eBay i Instagram.

SpyLocker prikupljene podatke šalje komandno-kontrolnom serveru, zajedno sa nekim informacijama o inficiranom uređaju.

SpyLocker može da presreće dolazne SMS poruke, pristupa istoriji poziva, da proveri listu instaliranih aplikacija itd.

Uspeh SpyLockera zavisi od toga da li će dobiti administratorske privilegije, jer ako korisnik odbije da ih odobri, on će biti bezbedan.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi Android malver otkriven u lažnoj aplikaciji ''Telegram Premium''

Novi Android malver otkriven u lažnoj aplikaciji ''Telegram Premium''

Istraživači kompanije Cyfirma otkrili su FireScam, Android malver prerušen u premijum verziju popularne aplikacije Telegram, „Telegram Premiu... Dalje

Opasni malver otkriven u bezazlenoj aplikaciji za izračunavanje indeksa telesne mase

Opasni malver otkriven u bezazlenoj aplikaciji za izračunavanje indeksa telesne mase

Istraživači sajber bezbednosti iz kompanije McAfee otkrili su da aplikacija BMI CalculationVsn, koja se mogla preuzeti sa Amazon Appstore, u pozadin... Dalje

Google najavio nova upozorenja na Androidu za nepoznate uređaje za praćenje

Google najavio nova upozorenja na Androidu za nepoznate uređaje za praćenje

Google će ažurirati upozorenja za nepoznate uređaje za praćenje koja bi vlasnicima Android uređaja trebalo da olakšaju njihovo otkrivanje, najav... Dalje

Ove lažne ponude za posao kriju bankarskog trojanca za Android

Ove lažne ponude za posao kriju bankarskog trojanca za Android

Tim istraživača Zlabsa iz kompanije Zimperium otkrio je sofisticiranu mobilnu phishing kampanju (Mishing) koja distribuira novu varijantu bankarskog... Dalje

Špijunski malver za Android imitira popularnu aplikaciju sa Google Play

Špijunski malver za Android imitira popularnu aplikaciju sa Google Play

Istraživači Citizen Lab-a otkrili su novi malver za Android analizirajući softver koji je ruska Federalna služba bezbednosti (FSB) instalirala na ... Dalje