Novi virus napada bankarske aplikacije na Androidu i krade podatke

Foto: Agencija
Podjeli

Korisnike Androida ugrožava nova tehnika kibernetičkog napada u kojoj se malware ubacuje u stvarne bankarske aplikacije i tako pokušava zaobići sigurnosne kontrole.

Stručnjaci za kibernetičku sigurnost upozoravaju na bankarskog trojanca Gigabud, koji napadačima može omogućiti krađu osjetljivih podataka, ali i širok pristup uređaju.

Novu tehniku analizirala je kompanija za kibernetičku sigurnost Group-IB, koja Gigabud prati od 2022. godine.

Malware se, između ostalog, širi putem lažnih aplikacija koje se predstavljaju kao aplikacije aviokompanija, poreznih tijela ili državnih institucija. U promatranim slučajevima te aplikacije instalirane su izvan službenih trgovina aplikacija, piše Fenix.

Iza napada, prema pretpostavkama stručnjaka, stoji grupa GoldFactory, koja sada Gigabud kombinira s aplikacijom Vwork, izmijenjenom verzijom izvorno legitimne aplikacije.

Prema analizi Group-IB-a, takve varijante pripremane su za napade na korisnike u Brazilu, Kolumbiji, Egiptu, Indoneziji, Laosu, Meksiku, Maroku, Filipinima, Tajlandu i Turskoj, a među potencijalnim žrtvama navode se i korisnici u Njemačkoj.

Nakon instalacije Gigabud zahtijeva široke dozvole, između ostalog pristup Androidovim funkcijama pristupačnosti i mogućnost prikazivanja sadržaja preko drugih aplikacija.

Lažni obrazac može se pojaviti preko bankarske aplikacije
Ako korisnik odobri te dozvole, malware može utvrditi koje su aplikacije instalirane na uređaju.

Kada korisnik pokrene stvarnu bankarsku aplikaciju, preko nje se može prikazati lažni obrazac za prijavu. Podaci koje korisnik ondje unese završavaju kod napadača.

Prema analizi, dodatni sloj prikaza može omogućiti i prikupljanje koda kojim se otključava pametni telefon.

Za sljedeći korak malware koristi značajku Androida poznatu kao radni profil, koja je namijenjena odvajanju poslovnih i privatnih aplikacija i njihovih podataka.

Gigabud uz pomoć aplikacije Vwork pokušava bankarsku aplikaciju kopirati u dodatni profil.

Prema tehničkoj analizi Group-IB-a, Vwork se temelji na projektu otvorenog koda Shelter, koji omogućava izoliranje aplikacija u radnom profilu ili stvaranje dodatne instance aplikacije.

Vwork je pritom izmijenjen tako da drugim programima omogućava daljinsko upravljanje funkcijama kloniranja. Izmijenjena verzija također bi trebala biti manje uočljiva jer nakon postavljanja ne prikazuje uobičajenu ikonu aplikacije u pokretaču, prenosi Oslobođenje.

U Indoneziji zabilježeno gotovo 1.500 kompromitiranih uređaja
Opseg kampanje zasad nije moguće pouzdano utvrditi.

Group-IB je samo u Indoneziji između veljače i srpnja 2026. godine zabilježio oko 1.469 kompromitiranih uređaja i 1.281 potencijalno ugroženu prijavu.

Procijenjena financijska šteta iznosi oko 960.939 američkih dolara.

Stručnjaci pritom naglašavaju da ti podaci obuhvaćaju samo dio napada koje su zabilježili i ne predstavljaju ukupan opseg kampanje.

Što uraditi ako imate Vwork na telefonu?
Korisnici koji na telefonu pronađu Vwork, odnosno paket aplikacije net.yy.vwork, ili su nedavno instalirali nepoznatu aplikaciju izvan službene trgovine, trebali bi izbjegavati obavljanje bankarskih transakcija na tom uređaju.

Poseban oprez potreban je kod aplikacija instaliranih putem preglednika, aplikacija za razmjenu poruka ili upravitelja datotekama koje traže osjetljive dozvole.

Kod sumnje na zarazu samo brisanje pojedinačne aplikacije možda neće biti dovoljno.

Savezni ured za informacijsku sigurnost (BSI) kod bankarskih trojanaca preporučuje promjenu pristupnih podataka nakon čišćenja uređaja i kontaktiranje banke.

U slučaju sumnje na Android malware s tako širokim mogućnostima pristupa može biti potrebno i vraćanje telefona na fabričke postavke.

Podjeli
-Sponzorirano-
ads image

Najčitanije ovaj tjedan

Tragedija: Dječaci se potukli, jedan pao, udario glavom od pločnik i preminuo

Petnaestogodišnji L.C. preminuo je nakon sukoba s vršnjakom u Knjaževcu, tijekom kojeg je, prema neslužbenim informacijama, udaren nogom u leđa, nakon čega je...

Zalutali u mraku iznad Mostara: GSS pronašao dvoje turista iz Saudijske Arabije

Pripadnici Stanice GSS-a Mostar sinoć su pronašli dva državljanina Saudijske Arabije koji su skrenuli s planinarske staze i ostali na nepristupačnom terenu u...

Gradonačelnik Mostara objavio rješenje o radniku Komunalnog i otvorio 7 spornih pitanja!

Mostarski gradonačelnik Mario Kordić oglasio se na društvenim mrežama povodom odluke Općinskog suda u Mostaru o privremenom povratku na posao otpuštenog radnika JP...

DONOSIMO: Rezultati natječaja za prijem brucoša u Studentski centar Sveučilišta u Mostaru

Studentski centar Sveučilišta u Mostaru okončao je natječaj za prijem brucoša, a kako je bilo i očekivano, broj prijavljenih je daleko veći od...

Supruga poznatog nogometaša preminula dva dana nakon poroda

Bivši australski nogometaš Mark Hutchings objavio je da je njegova partnerica Hannah preminula samo dva dana nakon što su dobili prvo dijete. Hutchings,...

Slični članci

Novitet u Sloveniji: Prijete nove kazne, uvedene su kamere za mjerenje prosječne brzine na autocestama!

Slovenija je počela mjeriti prosječnu brzinu na dionicama autocesta. Slovenija je početkom...

Modrić u Španjolskoj gdje je počeo uspon do zvijezda

Luka Modrić je prvi put zaigrao utakmicu u Španjolskoj u siječnju 2005.,...

Humanitarnim kvizom u Tomislavgradu prikupljene 19.022 KM za Dom fra Mladen Hrkać

Za adaptaciju Doma fra Mladen Hrkać u Zagrebu prikupljene su 19.022 KM...

Eutanazirana beba imala samo godinu dana: “Ovo se nikad prije nije dogodilo”

Službeno vladino izvješće otkrilo je teške dijagnoze jednogodišnjeg djeteta nad kojim je...