U aplikacijama za uređivanje fotografija pronađen malver MobOk koji je izvlačio novac od korisnika

Mobilni telefoni, 25.06.2019, 11:30 AM

U aplikacijama za uređivanje fotografija pronađen malver MobOk koji je izvlačio novac od korisnika

Istraživači kompanije Kaspersky otkrili su da su aplikacije za uređivanje fotografija, Pink Camera i Pink Camera 2, krišom prijavljivale korisnike na premijum servise. U aplikacijama koje su se mogle preuzeti iz Play prodavnice otkriven je malver MobOk.

Aplikacije Pink Camera i Pink Camera 2, koje su sada uklonjene iz Play prodavnice, instalirane su oko 10000 puta, kažu istraživači iz kompanije Kaspersky. One imaju originalnu (iako ograničenu) funkcionalnost za uređivanje fotografija, ali su takođe opremljene veoma opasnim backdoorom koji napadaču omogućava skoro potpunu kontrolu nad zaraženim uređajem.

Igor Golovin, istraživač Kaspersky Laba, kaže da su aplikacije dizajnirane da kradu lične podatke od žrtava i koriste ih da bi ih pretplatili na premijum servise. „Čim korisnici počnu da uređuju svoje slike koristeći aplikacije Pink Camera, aplikacije traže pristup obaveštenjima koja pokreću zlonamerne aktivnosti u pozadini. Kada je žrtva zaražena, malver MobOk je prikuplja informacije o uređaju, kao što je broj telefona, kako bi iskoristio ove informacije u kasnijim fazama napada.”

Aplikacije su takođe tražile pristup Wi-Fi kontrolama i obaveštenjima i tražile su ga sve dok korisnik ne kaže „da“. Dok žrtva uređuje fotografiju, aplikacija u pozadini prikuplja informacije o uređaju i šalje ih komandno-kontrolnom (C2) serveru.

U kasnijim fazama napada, MobOk isključuje Wi-Fi na telefonu, i aktivira mobilni internet. Od tog trenutka, napadači su pretplatili žrtvu na neke pretplatničke usluge. To će rezultirati većim računom koji će korisnik morati da plati. Kreditna ili debitna kartica nisu ugroženi.

Malver je otvara web stranice servisa na koji se korisnik pretplatio ne svojom voljom i ponaša se kao skriveni pozadinski pregledač. Koristeći prethodno ukradeni broj telefona, zlonamerni softver ga ubacuje u polje za pretplatu i potvrđuje kupovinu. Pošto ima potpunu kontrolu nad uređajem i može da proveri obaveštenja, malver će uneti SMS potvrdni kod kada dođe do njega - sve to bez upozoravanja korisnika.

Ako je stranica na kojoj se potvrđuje pretplata zaštićena CAPTCHA zaštitom, aplikacija koristi servis za prepoznavanje slika chaojiying[.], koji automatski unosi rezultat u odgovarajuće polje na stranici.

Od tog trenutka napadači mogu da izvlače novac od žrtve, sve dok ona ne primeti da nešto nije u redu sa njenim telefonskim računom i otkaže pretplatu.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi Android bankovni trojanac Antidot se predstavlja kao aplikacija za ažuriranje Google Play-a

Novi Android bankovni trojanac Antidot se predstavlja kao aplikacija za ažuriranje Google Play-a

Istraživači bezbednosti iz Cyble Research and Intelligence Labs (CRIL) otkrili su novog bankarskog trojanca koji cilja Android uređaje. U izveštaj... Dalje

Android dobija zaštitu od krađe podataka za ukradene i izgubljene telefone

Android dobija zaštitu od krađe podataka za ukradene i izgubljene telefone

Google je najavio da uvodi nekoliko funkcija za zaštitu podataka od krađe, od kojih će neke biti dostupne samo za Android 15+ uređaje, dok će dr... Dalje

Google najavio nove funkcije za zaštitu od prevara i malvera na Androidu

Google najavio nove funkcije za zaštitu od prevara i malvera na Androidu

Google je ove nedelje održao godišnju konferenciju za programere, na kojoj je najavio nove bezbednosne funkcije za zaštitu od prevara koje dolaze u... Dalje

Lažne aplikacije Google, Instagram, Snapchat, WhatsApp i X kradu lozinke sa zaraženih telefona

Lažne aplikacije Google, Instagram, Snapchat, WhatsApp i X kradu lozinke sa zaraženih telefona

Android aplikacije koje se predstavljaju kao Google, Instagram, Snapchat, WhatsApp i X, kradu lozinke korisnika sa zaraženih telefona. Istraživači ... Dalje

Google je prošle godine sprečio objavljivanje 2,3 miliona potencijalno opasnih Android aplikacija na Google Play

Google je prošle godine sprečio objavljivanje 2,3 miliona potencijalno opasnih Android aplikacija na Google Play

Google je objavio da je prošle godine blokirao objavljivanje 2,28 miliona Android aplikacija na Google Play zbog toga što su kršile različite smer... Dalje