Trojanac u lažnoj Android verziji aplikacije Clubhouse

Mobilni telefoni, 23.03.2021, 11:00 AM

Trojanac u lažnoj Android verziji aplikacije Clubhouse

Trojanac za Android „BlackRock“ predstavlja se kao Android verzija aplikacije za glasovnu komunikaciju Clubhouse. Da biste postali korisnik ove aplikacije, morate dobiti poziv od prijatelja a treba napomenuti da je aplikacija trenutno dostupna samo korisnicima iOS uređaja i da nema verzije za Android.

Istraživači kompanije ESET kažu da je malver stvoren u svrhu krađe podataka za prijavljivanje za ukupno 458 online servisa.

Spisak ciljanih aplikacija uključuje sve vrste finansijskih i aplikacija za kupovinu, aplikacije menjačnica kriptovaluta, kao i aplikacije društvenih mreža i aplikacije za slanje poruka kao što su Twitter, WhatsApp, Facebook, Amazon, Netflix, Outlook, eBay, Coinbase, Plus500, Cash App, BBVA, LloydsBank i druge.

BlackRock koristi prekrivajući ekran koji mu omogućava da ukrade podatke za prijavljivanje žrtava kad god se pokrene neka od ciljanih aplikacija. Od korisnika se traži da unese svoje podatke za prijavljivanje na nalog, što žrtva radi misleći da to radi u aplikaciji koju je pokrenula.

Glavni problem je to što malver može presretati tekstualne poruke a samim tim i one koje su deo dvofaktorne autentifikacije koja se oslanja na SMS.

Zlonamerna aplikacija takođe zahteva od žrtve da omogući usluge pristupačnosti koje sajber-kriminalcima daju kontrolu nad uređajem.

ESET-ov istraživač Lukas Stefanko kaže da je lažni veb sajt Clubhousea „dobro urađena kopija legitimnog veb sajta Clubhousea“, ali da postoji nekoliko razlika. Ako korisnik preuzima aplikaciju sa legitimnog veb sajta, bio bi preusmeren na Google Play. Na lažnom sajtu automatski se preuzima aplikacija na korisnikov uređaj, čim korisnik klikne na „Preuzmi je na Google Play“.

Još jedna ključna razlika koju treba primetiti je da veza nije sigurna (HTTP umesto HTTPS) i da je legitimni sajt joinclubhouse.com, a lažni joinclubhouse.mobi.

Treba napomenuti da Clubhouse zaista planira da objavi Android verziju svoje aplikacije, ali se to još uvek nije desilo.

Da bi izbegli probleme sa ovakvim malverima, korisnici bi trebalo da koriste samo zvanične prodavnice aplikacija, a kada ih preuzmu, trebalo bi da budu oprezni sa dozvolama koje daju aplikacijama. Ako je moguće, umesto SMS-a treba koristiti softverske ili hardverske generatore jednokratnih kodova (OTP).

I na kraju, uvek bi trebalo pregledati ocene aplikacije i recenzije korisnika pre instaliranja bilo koje aplikacije.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Opasni malver otkriven u bezazlenoj aplikaciji za izračunavanje indeksa telesne mase

Opasni malver otkriven u bezazlenoj aplikaciji za izračunavanje indeksa telesne mase

Istraživači sajber bezbednosti iz kompanije McAfee otkrili su da aplikacija BMI CalculationVsn, koja se mogla preuzeti sa Amazon Appstore, u pozadin... Dalje

Google najavio nova upozorenja na Androidu za nepoznate uređaje za praćenje

Google najavio nova upozorenja na Androidu za nepoznate uređaje za praćenje

Google će ažurirati upozorenja za nepoznate uređaje za praćenje koja bi vlasnicima Android uređaja trebalo da olakšaju njihovo otkrivanje, najav... Dalje

Ove lažne ponude za posao kriju bankarskog trojanca za Android

Ove lažne ponude za posao kriju bankarskog trojanca za Android

Tim istraživača Zlabsa iz kompanije Zimperium otkrio je sofisticiranu mobilnu phishing kampanju (Mishing) koja distribuira novu varijantu bankarskog... Dalje

Špijunski malver za Android imitira popularnu aplikaciju sa Google Play

Špijunski malver za Android imitira popularnu aplikaciju sa Google Play

Istraživači Citizen Lab-a otkrili su novi malver za Android analizirajući softver koji je ruska Federalna služba bezbednosti (FSB) instalirala na ... Dalje

Niko nije bezbedan: zloglasni špijunski softver Pegaz pronađen na telefonima ''običnih'' ljudi

Niko nije bezbedan: zloglasni špijunski softver Pegaz pronađen na telefonima ''običnih'' ljudi

Moćni špijunski softver Pegaz mogao bi biti rašireniji nego što se ranije mislilo. Mobilna bezbednosna platforma iVerify otkrila je sedam infekci... Dalje