Lažne Google, Instagram, WhatsApp i X aplikacije kradu lozinke sa zaraženih telefona

39411

Android aplikacije koje se predstavljaju kao Google, Instagram, Snapchat, WhatsApp i X, kradu lozinke korisnika sa zaraženih telefona.

Istraživači iz SonicWall Capture Labs su upozorili da malver koristi poznate ikone Android aplikacija da bi se korisnici namamili da instaliraju zlonamerne aplikacije.

Kako se aplikacije distribuiraju trenutno nije jasno. Međutim, kada se aplikacije instaliraju na telefone, zahtijevaju od korisnika da im daju dozvole za usluge pristupačnosti i API administratora uređaja. Dobijanje ovih dozvola omogućava lažnoj aplikaciji da preuzme kontrolu nad uređajem, što omogućava izvođenje niza radnji u rasponu od krađe podataka do instaliranja malvera a da žrtve to ne primjete.

Malver se poslije instalacije povezuje sa serverom za komandu i kontrolu (C2) da bi dobio instrukcije, što mu omogućava pristup listama kontakata, SMS porukama, evidencijama poziva, listi instaliranih aplikacija, slanje SMS poruka, otvoranje phishing stranica u veb pretraživaču i uključivanje svjetla kamere.

Phishing URL-ovi oponašaju stranice za prijavu za poznate sajtove kao što su Facebook, GitHub, Instagram, LinkedIn, Microsoft, Netflix, PayPal, Proton Mail, Snapchat, Tumblr, X, WordPress i Yahoo.

(NooB)

Podijeli:
Ispod clanka banner
  • Šarić golom u 93. minuti donio pobjedu Veležu

  • Papa pozvao na mir na Bliskom istoku

  • Uvjerljiva pobjeda Galebica u Bihaću

  • Milanović: Potencijalna meta Srbije su i dijelovi BiH, a Izrael im valja opasne ofanzivne sisteme

  • RGM produkcija: Džemal Juklo o BZK, Gradskom vijeću Mostara…

Kola Ramazan

■ Povezano

  • Kako prepoznati e-mail prevare prije nego što bude kasno

  • Google Maps vam troši bateriju? Isključite ovu funkciju

  • Nova tužba protiv Googlea: Gemini AI naveo muškarca na samoubistvo

  • Meta započela testiranje svog AI asistenta za kupovinu