Stručnjaci iz tvrke Zscaler pronašli su malver koji krade korisničke podatke, a predstavlja se kao nadogradnja za popularni preglednik Google Chrome. Malver koristi više domena koje u nazivu koriste riječi kao što su: “google”, “market” ili “update” kako bi zavarao korisnike, a same domene su vrlo kratko aktivne kako bi se izbjeglo filtriranje po domenama. Podaci koje malver prikuplja su: informacije o pozivima i SMS porukama, povijest posjećenih stranica te podaci o kreditnim karticama. Korisnik se može zaraziti ako posjeti zaražene web stranice nakon čega dobiva skočni prozor o ažuriranju. Tijekom instalacije malver će zatražiti administratorska prava koja mu trebaju za gašenje antivirusne aplikacije. Nakon instalacije malver se spaja na C&C poslužitelj na koji šalje prikupljene informacije s uređaja. Također, kada korisnik pokuša otvoriti aplikaciju Google Play, malver pokreće lažnu stranicu koja od korisnika traži informacije o kreditnoj kartici. Iz Zscalera smatraju da su sve inačice androida podložne napadu te se preporučuje onemogućavanje instaliranja aplikacija iz nesigurnih izvora, a ako je uređaj već zaražen jedina mogućnost je vraćanje uređaja na tvorničke postavke.
$downloadlink = get_field('download_link'); ?>Android malver prerušen u nadogradnju za Google Chrome
Izvor: SC Magazine