Srijeda, 24.04.2024.

Aplikacije koje vam kradu informacije o bankovnim karticama: Više od 300,000 “inficiranih” telefona!

Utorak, 30.11.2021. | Najnovije | Tehnologija

Iako se Google istinski bori protiv malicioznog softvera na Google Play Trgovini, u najnovijem istraživanju koje je proveo Threat Fabric, otkriveno je na desetke popularnih aplikacija koje kradu informacije korisnika. Da stvar bude gora, ove aplikacije kradu informacije o bankovnim karticama korisnika, uz sve ostale informacije koje uspijevaju izvući.

Za one koji vjeruju u antivirusna rješenja na Androidu, apsolutno nijedna od testiranih aplikacija nije prepoznata od strane nijednog od vodećih antivirusa. To znači da su developeri nevjerovatno skrili kod i način na koji kradu aplikacije. Većina aplikacija s liste koristi poprilično zanimljiv način da izvuku informacije od korisnika.

Većinski dio testiranih aplikacija zapravo nema maliciozan kod u sebi, nego nakon instalacije zamole korisnika da se ažuriraju, a ažuriranjem zapravo povlače novi paket aplikacije koji je inficiran. Nakon ažuriranja (koje se vrši van Google servisa), normalna aplikacija sama sebe u potpunosti zamijeni inficiranom verzijom. Ove inficirane verzije imaju skriveni maliciozni kod (najčešće se radi o anti-banking trojancima).

Nakon infekcije, aplikacija iskoristi mogućnost Androida da stavlja vlastite prozore preko drugih aplikacija pa tako često kada negdje upisujete svoju šifru/email/bankovne podatke, zapravo kopiju istih podataka upisujete i u inficirane aplikacije. Da stvar bude gora, aplikacije s ovakvom vrstom trojanaca filtriraju korisnike te stvaraju unikatne ID brojeve za svakog pa je u potpunosti moguće da vas identificiraju i u drugim aplikacijama isprobaju vaše uobičajene šifre, korisnička imena i kodove.

Aplikacije koje inficiraju telefone / Ime paketa aplikacije

Two Factor Authenticatorcom.flowdivison
Protection Guardcom.protectionguard.app
QR CreatorScannercom.ready.qrscanner.mix
Master Scanner Livecom.multifuction.combine.qr
QR Scanner 2021 2021
com.qr.code.generate
QR Scannercom.qr.barqr.scangen
PDF Document Scanner – Scan to PDFcom.xaviermuches.docscannerpro2
PDF Document Scannercom.docscanverifier.mobile
PDF Document Scanner Freecom.doscanner.mobile
CryptoTrackercryptolistapp.app.com.cryptotracker
Gym and Fitness Trainercom.gym.trainer.jeux
Gym and Fitness Trainercom.gym.trainer.jeux
Master Scanner Liveleaf.leave.exchang
Gym and Fitness Trainergesture.enlist.say
PDF AI : TEXT RECOGNIZERcom.uykxx.noazg
QR CreatorScannercom.cinnamon.equal
QR CreatorScannercom.tag.right

Inače, sve ove aplikacije pored infekcije vaših telefona i krađe informacija zaista rade sve ono što tvrde da rade, a najčešće se radi o QR skenerima koda, ali ima tu i aplikacija poput virtualnih fitness trenera i čitača PDF-ova.

U linku izvora ispod članka, možete vidjeti i koje su aplikacije pod napadom ovih trojanaca, odnosno od kojih ostalih instaliranih aplikacija su inficirani telefoni krali informacije, a među tim aplikacijama su mnoge popularne (Microsoftov Outlook je jedna od aplikacija koje se ističu), navodi ThreatFabric.