zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Otkriven nov i potencijalno izuzetno opasan malware na Play Storeu: Krade bankovne podatke korisnika i cilja na više od 56 europskih banaka

Xenomorph cilja korisnike desetaka financijskih institucija u Španjolskoj, Portugalu, Italiji i Belgiji.

Branimir Vorša | 22.02.2022. / 11:25 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Novi zlonamjerni softver pod nazivom Xenomorph koji se distribuira putem Google Play Storea zarazio je više od 50.000 Android uređaja kako bi ukrao bankovne podatke korisnika.

tri vijesti o kojima se priča Vojni dronovi, ilustracija Naglasak na djelotvornosti Jedan vojnik, čitav roj dronova: Ukrajina ponovno ispisuje nova pravila modernog ratovanja Djelomična pomrčina Sunca, arhiva Jedinstven događaj Otkriće NASA-e: Zemlja ovo u 100 godina nije doživjela, dogodit će se uskoro Parkiralište, ilustracija Jednostavna ideja “Više se ne morate brinuti…”: Nova opcija u Googleovim kartama mnogima će olakšati živote

Još uvijek u ranoj fazi razvoja, Xenomorph cilja na korisnike desetaka financijskih institucija u Španjolskoj, Portugalu, Italiji i Belgiji.

Istraživači tvrtke ThreatFabric, koja se bavi sprječavanjem prijevara i kibernetičkog kriminala, analizirajući Xenomorph pronašli su kod koji je sličan bankovnom trojancu Alien. To sugerira da su dvije prijetnje na neki način povezane: ili je Xenomorph Alienov nasljednik ili je riječ o istom programeru.

Slika nije dostupna S ukradenim podacima bankovnih kartica hrvatskih korisnika, prevaranti kupuju na web trgovinama u Rusiji

Bankarski trojanci poput Xenomorpha kradu osjetljive financijske podatke, preuzimaju račune ili obavljaju neovlaštene transakcije, nakon čega kibernetički kriminalci prodaju ukradene podatke zainteresiranim kupcima.

Ušuljao se u Play Sotre

Xenomorph je ušao u trgovinu Google Play putem generičkih aplikacija za povećanje performansi poput Fast Cleanera, koji broji 50.000 preuzimanja.

Takvi su uslužni programi klasični mamac koji koriste bankarski trojanci, uključujući i Aliena, jer uvijek postoji interes za alate koji obećavaju poboljšanje performansi Android uređaja.

Kako bi izbjegao odbijanje tijekom pregleda aplikacije od strane Play Storea, Fast Cleaner dohvaća zlonamjerni kod tek nakon instalacije, tako da je aplikacija čista u trenutku slanja na Play Sotre.

ThreatFabric je prepoznao aplikaciju kao člana obitelji zlonamjernih aplikacija "Gymdrop", koje su prvi put otkrivene u studenom 2021. i koje su od tad pod budnim okom stručnjaka za računalnu sigurnost.

Samsung Galaxy S21 5G - 6 Oprez korisnici Samsungovih uređaja: Ne preuzimajte klonove ove streaming aplikacije s Galaxy Storea, pune su malwarea

Ksenomorfne sposobnosti

Funkcionalnost Xenomorpha u ovom trenutku nije puna, jer je trojanac u intenzivnom razvoju. Međutim, još uvijek predstavlja značajnu prijetnju, jer može ispuniti svoju svrhu krađe informacija i cilja na čak 56 različitih europskih banaka.

Na primjer, zlonamjerni softver može presresti obavijesti, zabilježiti SMS-ove i prikazivati lažne prozore za prijavu u sustav, tako da već može oteti vjerodajnice i jednokratne lozinke koje se koriste za zaštitu bankovnih računa.

Nakon instalacije, prva radnja koju Xenomorph poduzima jest povratno slanje popisa instaliranih paketa na zaraženom uređaju. Potom traži pristup različitim informacijama na uređaju, ne bi li zatim zlorabio privilegije i omogućio si dodatni pristup dijelovima kojima inače ne bi imao pristup. 

Slika nije dostupna Šok za korisnike iPhonea: Izraelski NSO ima malware koji stvara virtualno računalo unutar uređaja i radi što ga je volja

Njegov mehanizam pristupačnosti vrlo je detaljan i dizajniran je s modularnim pristupom na umu. Sadrži module za svaku specifičnu radnju koju zahtjeva bot i može se jednostavno proširiti kako bi podržao više funkcionalnosti, piše u izvješšću ThreatFabrica.

Sve u svemu, Xenomorph može dodati mogućnosti sljedeće razine u bilo kojem trenutku, budući da su potrebne samo manje implementacije i modifikacije koda za aktiviranje opsežnih funkcija izvlačenja podataka.

Slika nije dostupna Šalju se milijuni poruka, a izvor nije poznat: Finci na udaru opasnog malwarea

ThreatFabric ocjenjuje da Xenomorph trenutno nije jaka prijetnja zbog statusa "u razvoju". Međutim, s vremenom bi mogao dosegnuti svoj puni potencijal, usporediv s drugim modernim Android bankovnim trojancima.

Kako bi se izbjeglo Xenomorph ili bilo koji drugi zlonamjeran softver za Android koji vreba u Play Storeu, korisnicima se savjetuje da izbjegavaju instaliranje aplikacija koje obećavaju nerealne mogućnosti uređaja. Isto tako, provjera recenzija drugih korisnika ponekad može pomoći u izbjegavanju zlonamjernih aplikacija. 

Izvor: Bleeping Comuter

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Appleovi uređaji i Googleov Chrome na udaru hakera: Svi korisnici odmah trebaju nadograditi softver
Najopasnija vrsta propusta
Appleovi uređaji i Googleov Chrome na udaru hakera: Svi korisnici trebaju odmah napraviti ovu stvar
Električni automobili nisu problem: Evo koja su najopasnija vozila za pješake
Nova studija
Električni automobili nisu problem: Evo koja su najopasnija vozila za pješake
U Njemačkoj provedena anketa o zabrani društvenih mreža za mlađe od 16: Rezultati su znakoviti
Jesu li oni sljedeći na redu?
U Njemačkoj provedena anketa o zabrani društvenih mreža za mlađe od 16: Rezultati su znakoviti
AI izazvala paniku u školi, pozvana i policija: Razlog je razbjesnio roditelje
Je li moguće?
AI izazvala paniku u školi, pozvana i policija: Razlog je razbjesnio roditelje
Nova analiza o sigurnosti cjepiva pokazala da ne postoji uzročna veza između cijepljenja i autizma
Objavili iz WHO-a
Nova analiza o sigurnosti cjepiva pokazala da ne postoji uzročna veza između cijepljenja i autizma
Zabrinjavajuća i uspješna hakerska taktika: Pretvaraju se da su policija i traže osobne podatke
Mnogi su nasjeli
Zabrinjavajuća i uspješna hakerska taktika: Pretvaraju se da su policija i traže osobne podatke
Jedan vojnik, čitav roj dronova: Ukrajina ponovno ispisuje nova pravila modernog ratovanja
Naglasak na djelotvornosti
Jedan vojnik, čitav roj dronova: Ukrajina ponovno ispisuje nova pravila modernog ratovanja
Appleovi uređaji i Googleov Chrome na udaru hakera: Svi korisnici odmah trebaju nadograditi softver
Najopasnija vrsta propusta
Appleovi uređaji i Googleov Chrome na udaru hakera: Svi korisnici trebaju odmah napraviti ovu stvar
Američka vojska će se za veću ubojitost na bojištu oslanjati na umjetnu inteligenciju, a Googleov Gemini je prvi u redu
AI će odlučivati o životima?
Američka vojska će se za veću ubojitost na bojištu oslanjati na umjetnu inteligenciju, a Googleov Gemini je prvi u redu
Otkriće NASA-e: Zemlja ovo u 100 godina nije doživjela, dogodit će se uskoro
Jedinstven događaj
Otkriće NASA-e: Zemlja ovo u 100 godina nije doživjela, dogodit će se uskoro
Terapija koja je donedavno bila znanstvena fantastika sada spašava živote od dosad neizlječivog oblika raka
Nova nada za pacijente
Terapija koja je donedavno bila znanstvena fantastika sada spašava živote od dosad neizlječivog oblika raka
“Više se ne morate brinuti…”: Nova opcija u Googleovim kartama mnogima će olakšati živote
Jednostavna ideja
“Više se ne morate brinuti…”: Nova opcija u Googleovim kartama mnogima će olakšati živote

Vezane vijesti

Ne propustite ni ovo

vijesti
Muškarac koji je ubio suprugu pa sebe nedavno se vratio iz Njemačke
velika tragedija
Muškarac koji je ubio suprugu pa sebe vratio se iz Njemačke: "Imali su četvero djece, kupio im je namještaj i evo..."
U Bedekovčini ubio ženu pa sebe
SLIJEDI OČEVID
Strava u Zagorju! Ubio ženu pa sebe, cure detalji zločina
Pucnjava u Australiji
VIŠE JE ŽRTAVA
UZNEMIRUJUĆE SNIMKE Najmanje 12 ubijenih u pucnjavi na popularnoj plaži, među njima i djeca: "Prizori su šokantni"
show
Marijan Kustić i Nika Perenčević potvrdili vezu?
bili u društvu Dalića
Više ne skrivaju vezu? Predsjednik HNS-a i jedna od najbogatijih Hrvatica snimljeni zajedno na koncertu!
Antonela Srna snimljena na zagrebačkoj špici
snimljena na cvjetnom
Tko je ova prekrasna brineta? Njezinog slavnog strica i brata svi znamo
Pobjednik Dječjeg Eurosonga 2025. je Francuska
Što kažete?
Francuska je pobjednik Dječjeg Eurosonga, evo kako se plasirao naš Marino!
zdravlje
Ovo je jedina kombinacija koja dokazano topi najopasniju masnoću u tijelu!
Visceralna mast
Ovo je jedina kombinacija koja dokazano topi najopasniju masnoću u tijelu!
KOPB simptomi: 8 upozorenja koja nikako ne smijete zanemariti
Među 10 je najčešćih uzroka smrti
KOPB simptomi: 8 upozorenja koja nikako ne smijete zanemariti
Ovaj neobičan simptom može predvidjeti srčani udar – provjerite ga na vrijeme!
Alarmantni rezultati nove studije
Ovaj neobičan simptom može predvidjeti srčani udar – provjerite ga na vrijeme!
zabava
Neobičan posjetitelj zgrozio kupce trgovine! Pogledajte tko se sakrio među peciva
Pronađite uljeza
Neobičan posjetitelj zgrozio kupce trgovine! Pogledajte tko se sakrio među peciva
Pogledao kroz prozor na zgradi, a ono što je vidio morao je podijeliti s drugima
Zanimljivo
Pogledao kroz prozor na zgradi, a ono što je vidio morao je podijeliti s drugima
Ova snimka dvoboja između orke i morskog psa pokazuje prirodu u svom najopasnijem stanju
Wow!
Ova snimka dvoboja između orke i morskog psa pokazuje prirodu u svom najopasnijem stanju
tech
Appleovi uređaji i Googleov Chrome na udaru hakera: Svi korisnici odmah trebaju nadograditi softver
Najopasnija vrsta propusta
Appleovi uređaji i Googleov Chrome na udaru hakera: Svi korisnici trebaju odmah napraviti ovu stvar
Jedan vojnik, čitav roj dronova: Ukrajina ponovno ispisuje nova pravila modernog ratovanja
Naglasak na djelotvornosti
Jedan vojnik, čitav roj dronova: Ukrajina ponovno ispisuje nova pravila modernog ratovanja
Američka vojska će se za veću ubojitost na bojištu oslanjati na umjetnu inteligenciju, a Googleov Gemini je prvi u redu
AI će odlučivati o životima?
Američka vojska će se za veću ubojitost na bojištu oslanjati na umjetnu inteligenciju, a Googleov Gemini je prvi u redu
sport
Fruk ima novu destinaciju, Rijeka već spremila zamjenu: Stiže li zvijezda Vatrenih s Eura u Francuskoj?
BIT ĆE POSLA
Fruk ima novu destinaciju, Rijeka već spremila zamjenu: Stiže li zvijezda Vatrenih s Eura u Francuskoj?
VIDEO Pogledajte "munje i gromove" iz meča Plazibata i Mahiedinnea: Kako ovdje nitko nije pao!?
ANTONIO, NEDOSTAJAO SI!
VIDEO Pogledajte "munje i gromove" iz meča Plazibata i Mahiedinnea: Kako ovdje nitko nije pao!?
Prekid utakmice u Puli: Sudac pozvao igrače u svlačionicu
Čeka se novi termin
Utakmica u Puli prekinuta zbog magle, neće se više igrati!
tv
MasterChef: Iza Stjepana je zanimljiv i neobičan put do kuhinje! "Ne znam koliko ljudi zna, ali..."
KAKVA PRIČA!
Iza Stjepana je zanimljiv i neobičan put do kuhinje! "Ne znam koliko ljudi zna, ali..."
MasterChef: Mark otkrio svoje planove nakon odlaska iz MasterChefa: "Postoji cijela priča!"
ELIMINIRAN
Mark otkrio svoje planove nakon odlaska iz MasterChefa: "Postoji cijela priča!"
Kumovi: Glumac koji nas nasmijava pred kamerama i izvan njih
KUMOVI
Glumac koji nas nasmijava pred kamerama i izvan njih
putovanja
10 pogrešaka koje Nijemci ne opraštaju: Pravila ponašanja na autocesti, u liftu, trgovinama...
Neke su i protuzakonite
10 pogrešaka koje Nijemci ne opraštaju: Pravila ponašanja na autocesti, u liftu, trgovinama...
Podlijevati ili ne? Trik za savršeno pečenu puricu bez straha od presušenog mesa
S hrskavom kožicom
Podlijevati ili ne? Trik za savršeno pečenu puricu bez straha od presušenog mesa
Skriveni zimski raj na 2 i pol sata od Zagreba koji turisti još uvijek nisu otkrili
Za vikend-izlet
Skriveni zimski raj na manje od dva sata od granice koji turisti još uvijek nisu otkrili
novac
Slovenac hakirao ruter i putem YouTubea dobio gotovo milijun eura
uspjeh iz susjedstva
Slovenac hakirao ruter i putem YouTubea dobio gotovo milijun eura
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Rimac Technology s partnerima razvija novu generaciju baterija. Prva primjena u Bugattiju?
stvaraju budućnost
Rimac Technology s partnerima razvija novu generaciju baterija. Prva primjena u Bugattiju?
lifestyle
Sonja Jandroković u cipelama s leopardovim uzorkom
BAŠ SU EFEKTNE
Sonja Jandroković u cipelama koje najavljuju odvažan zimski trend
Recept za šubare ili ruske kape s kokosom i čokoladom
FINI I SOČNI
Recept za šubare: Kremasti blagdanski kolačići s kokosom i čokoladom
Brineta iz Zagreba u bež kombinaciji i robusnim Ugg gležnjačama
Tip-Top
Kombinacija brinete iz Zagreba pravi je primjer kako izgledati top i kad je zima, pogledajte čizme
sve
Marijan Kustić i Nika Perenčević potvrdili vezu?
bili u društvu Dalića
Više ne skrivaju vezu? Predsjednik HNS-a i jedna od najbogatijih Hrvatica snimljeni zajedno na koncertu!
Fruk ima novu destinaciju, Rijeka već spremila zamjenu: Stiže li zvijezda Vatrenih s Eura u Francuskoj?
BIT ĆE POSLA
Fruk ima novu destinaciju, Rijeka već spremila zamjenu: Stiže li zvijezda Vatrenih s Eura u Francuskoj?
VIDEO Pogledajte "munje i gromove" iz meča Plazibata i Mahiedinnea: Kako ovdje nitko nije pao!?
ANTONIO, NEDOSTAJAO SI!
VIDEO Pogledajte "munje i gromove" iz meča Plazibata i Mahiedinnea: Kako ovdje nitko nije pao!?
 

Nastavi čitati

Tehnologija
Haker, ilustracija
Najopasnija vrsta propusta

Appleovi uređaji i Googleov Chrome na udaru hakera: Svi korisnici trebaju odmah napraviti ovu stvar

piše Hrvoje Jurman
Tehnologija
Prometna nesreća, ilustracija
Nova studija

Električni automobili nisu problem: Evo koja su najopasnija vozila za pješake

piše Hrvoje Jurman
Tehnologija
Dječak svira klarinet, ilustracija
Je li moguće?

AI izazvala paniku u školi, pozvana i policija: Razlog je razbjesnio roditelje

piše Hrvoje Jurman
Tehnologija
Haker, ilustracija
Mnogi su nasjeli

Zabrinjavajuća i uspješna hakerska taktika: Pretvaraju se da su policija i traže osobne podatke

piše Hrvoje Jurman
Tehnologija
Punionica električnih automobila
Stvari se mijenjaju

Promjena u Renaultu: Velika ulaganja u infrastrukturu za brzo punjenje više nisu prioritet

piše Hina
Tehnologija
Broda za postavljanje podmorskih kabela
Projekt težak 120 milijuna dolara

Google će graditi podmorske kabele u Papui Novoj Gvineji

piše Hina
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima