SAJBER TAPKAROŠI: Gugl plej naloge prodaju za 100 dolara

HAKERI

SAJBER TAPKAROŠI: Gugl plej naloge prodaju za 100 dolara

Tech -
Namera ovih kriminalaca je kupovina naloga zarad lakšeg postavljanja malicioznih programa na android prodavnicu, a Gugl programerima koji prave aplikacije za Gugl Plej naplaćuje 20 dolara po nalogu....

Na poluprivatnom forumu "Underweb" koji okuplja sajber kriminalce a koji je nedavno otkrio bloger Brajan Krebs pojavila se zanimljiva ponuda nekog ko želi da kupi "Google Play" naloge programera po ceni od 100 dolara po nalogu. Zanteresovanim programerima se nudi 100 dolara za udeo u aktivnom, verifikovanom "Google Play" nalogu koji je povezan sa namenskim serverom. Nalozi programera mogu se koristiti za distribuciju malvera kao legitimnih aplikacija, a Gugl naplaćuje 25 dolara programerima koji žele da prodaju svoje aplikacije preko "Google Play" marketa.

Ista osoba nudi na prodaju i android SMS malver pakete za napade na bankarske korisnike širom sveta koji može da presretne poruke multifaktorne autentifikacije koje banke šalju svojim klijentima.

Ovaj "bootkit" nazvan "Perkele", što prevedeno sa finskog znači „đavo“, radi u tandemu sa PC malverom čiji je zadatak da prevari bankarske korisnike. Perkele radi u tandem sa PC malverom “Web inject”, koji menja veb sajt banke u žrtvinom b"rowser". Kada se žrtva prijavi na bankovni nalog sa računara, malver "veb inject" obaveštava korisnika da treba da instalira specijalan sigurnosni sertifikat na svom mobilnom telefonu kako bi okončao mobilni deo autorizacije u okviru procesa prijavljivanja. Od žrtve se potom traži da unese broj mobilnog telefona. Na taj broj se šalje SMS sa linkom za preuzimanje mobilnog malvera.

Kada žrtva instalira mobilnu “sigurnosnu” aplikaciju i verifikuje je kodom koji se posebno dostavlja, aplikacija šalje SMS vlasniku licence malver alata.

Tržište preotetitih ili prevarantskih programerskih Google Play naloga je samo jedan od mnogih razloga zbog kojih problem malvera za android postaje sve veći.

Nasuprot tome, Epl ima daleko bolju kontrolu nad svojim marketom pa su malveri za ajOS veoma retki. Takvu reputaciju tu i tamo pokvari tek poneki izolovani incident.

Sa druge strane, podaci kompanije "Kaspersky Lab" pokazuju da se do kraja 2012. godine pojavilo 43000 novih malicioznih programa za android uređaje. Više od 99 odsto novih pretnji koje je otkrio ruski proizvođač antivirusa su malveri za smart telefone i tablet uređaje sa androidom, a manje od 1 odsto su oni koji su cijali na "Symbian" i "BackBerry" operativne sisteme ili mobilnu verziju Jave.

Najraširenije android pretnje su razvrstane u tri grupe: SMS trojanci, koji kradu novac slanjem skupih SMS poruka, "adware" i "exploit" koji omogućavaju kriminalcima administratorski pristup uređaju i izvačenje podataka koji se nalaze u uređaju.

Prijavite se za kurir 5 priča
Naš dnevni izbor najvažnijih vesti

* Obavezna polja
track