Štampa

Trojanac maskiran u Flash Player krade lozinke za aplikacije banaka i informacije o kreditnim karticama

Trojanac maskiran u Flash Player krade lozinke za aplikacije banaka i informacije o kreditnim karticama

Kompanija Fortinet upozorila je korisnike mobilnih aplikacija banaka na novog bankarskog trojanca koji inficira Android uređaje korisnika u SAD, Nemačkoj, Francuskoj, Australiji, Turskoj, Poljskoj i Austriji. Trojanac krade korisnička imena i lozinke za 94 mobilne aplikacije banaka. S obzirom da može da presreće SMS komunikacije, malver može da prevari sistem dvofaktorne autentifikacije koji koristi SMS poruke. Pored toga, ovaj malver sadrži module koji ciljaju aplikacije nekih popularnih društvenih mreža.

Trojanac je maskiran u Flash Player. Kada se instalira, na ekranu se pojavljuje ikona Flash Playera. Kada korisnik klikne na nju i pokrene aplikaciju, malver traži administratorska prava preko lažnog Google Play servisa. Ako ih dobije, njegov mehanizam samoodbrane sprečava deinstalaciju malvera.

 

Međutim, nije lako reći ne malveru koji traži administratorska prava. Kada se pokrene aplikacija Flash Player, ona prikazuje prozor preko drugih aplikacija. Ako korisnik klikne na "CANCEL", prozor se zatvara, a aplikacija se ponovo pokreće i ponovo prekriva druge aplikacije. Ako korisnik klikne na "ACTIVATE" da bi sklonio taj zahtev sa ekrana, malver dobija administratorska prava. Tada ikona Flash Player nestaje iz launchera, ali malver ostaje aktivan u pozadini.

Kada se malver instalira, on prikuplja informacije o uređaju, šalje ih komando-kontrolnom serveru, i čeka da server odgovori komandama.

Informacije koje malver prikuplja i šalje komando-kontrolnom serveru uključuju IMEI uređaja, ICO kod države, verziju Androida, model uređaja, broj telefona, informacije o instaliranim aplikacijama i druge.

Osim toga, malver cilja i popularne aplikacije kao što su Google Play prodavnica, Calculator, Facebook, Facebook Messenger, Whatsapp, Skype, Snapchat, Twitter, Viber, Instagram i Snapchat.

Kada korisnik pokrene neku od ovih aplikacija, malver prikazuje prozor iznad pokrenute legitimne aplikacije. Cilj je prevariti korisnika da unese informacije o kreditnoj kartici - broj kartice, datum isteka, CCV. Malver čak može da proveri da li su podaci koje je uneo korisnik validni. Ako jesu, malver prikazuje lažni prozor "Verified by Visa" ili "MasterCard SecureCode". Na taj način malver snima sve informacije o kartici i "Visa SecureCode" ili "MasterCard SecureCode".

Malver prikazuje lažni prozor za prijavljivanje preko aplikacije banke koju korisnik koristi, da bi ukrao korisničko ime i lozinku za aplikaciju, koje zatim šalje serveru.

Malver se može ukloniti sa uređaja na sledeći način. Korisnik treba da onemogući administratorska prava malveru u Settings --> Security --> Device administrators --> Google Play Service --> Deactivate i zatim deinstalira lažni Flash Player preko Settings --> Apps --> Flash-Player-update --> Uninstall.

INFORMACIJA

Banners

Instagram Galerija

MREŽE

Koliko je Vama i Vašem poslu bitna stabilna mreža bila ona mala ili velika? Asteh servis se odavno bavi umrežavanjem računara putem kabla ili wirelessa 2.4 i 5 Ghz. Nije bitno koliku mrežu pravite ali je veoma bitno da ona bude stabilna. Naravno što podrazumjeva i da imate prisutp svemu što želite u Vašoj mreži u što kraćem odazivnom vremenu.

Video nadzor!

Želite li video nadzor na koji možete računati ?

Zamislite da putem vašeg telefona ili laptop
uređaja možete da pratite šta se dešava u Vašem
poslovnom prostoru ili kući ?
Ili još bolje, ne morate da zamišljate sve je to
ostvarljivo uz veoma povoljne cijene!

Nije bitno gdje da se nalazite, na vašem
telefonu možete pratiti sva dešavanja.

* čak tri moguća pristupa video nadzoru
* snimanje na pokret dan I noć
* pristup čak I sa mobilnog interneta

066.123.234

Poslednje IT NOVOSTI

  • 1
  • 2
  • 3
Prev Next

OPREZ! Za infekciju bankarskim trojancem…

08-06-2017 Hits:85 IT Novosti Adnan Brakmić - avatar Adnan Brakmić

OPREZ! Za infekciju bankarskim trojancem Zusy dovoljno je da pređete kursorom miša preko linka

  Verovatno ste bar jednom čuli ili videli upozorenje da onemogućite makroe i da budete posebno pažljivi kada ih omogućavate dok otvarate Microsoft Office Word dokumente. Razlog zbog čega je malo...

Read more

Hakovani u prevodu: Pomoću titlova napad…

25-05-2017 Hits:168 IT Novosti Adnan Brakmić - avatar Adnan Brakmić

Hakovani u prevodu: Pomoću titlova napadači mogu hakovati vaš računar dok gledate filmove

  Ako gledate filmove sa prevodom, možda će vas zabrinuti da mali fajl kao što je titl može omogućiti napadačima da preuzmu potpunu kontrolu nad vašim računarom dok vi uživate u...

Read more

Savremena gimnazija poklanja stipendije …

08-05-2017 Hits:200 IT Novosti Adnan Brakmić - avatar Adnan Brakmić

Savremena gimnazija poklanja stipendije nadarenim učenicima

Svi marljivi, talentovani i vredni učenici i ove godine mogu da konkurišu za neku od šest stipendija koje poklanja Savremena gimnazija, najmodernija Kembridž gimnazija u Srbiji. Ako je vaše dete...

Read more

Naša preporuka!

Asteh Preporuka!

Preuzmite IVMS-4200 novu verziju. Kliknite na ikonicu ispod
Za uputsvo kako podesiti i instalirati posjetite našu stranicu preuzimanja.




Asteh predlaže AVAST, čak i free verzija se pokazala
veoma dobro na računarima koje smo radili, a vjerujte,

uradili smo ih '' mnogo ''. Zato klik gore na ikonicu AVAST
i preuzmite najnoviju BESPLATNU verziju!

---------
Preuzmite Android Aplikaciju Asteh Servis Racunara
gdje mozete vidjeti najnovije vijesti iz IT Svijeta bez
reklama !


Twitter

Poslovni korisnici

Za korisnike sa više računara i lokalnom mrežom nudimo mogućnost ugovornog održavanja gdje za paušalni mjesećni iznos mogu ostvariti usluge stalne IT podrške.

FACEBOOK

Dodajte nas u prijatelje!
samo kliknite na ikonicu iznad

Galerija

  • Primjer slika_4
  • Opis: Primjer slika ASTEH video nadzor
  • CCTV_1
  • Opis: Asteh CCTV