Internet

Necro trojan zarazio milione korisnika Google Play-a

Internet

Krajem avgusta 2024. godine, stručnjaci kompanije Kaspersky identifikovali su novu verziju Necro trojanca koja se infiltrirala u nekoliko popularnih aplikacija na platformi Google Play i modifikovala aplikacije na nezvaničnim platformama, uključujući Spotify, WhatsApp i Minecraft.

 

Necro je Android program za preuzimanje koji skida i pokreće druge zlonamerne komponente na zaraženim uređajima na osnovu komandi koje su izdali kreatori trojanca. Rešenja kompanije Kaspersky su zabeležila najveći broj napada Necro trojancem na korisnike u Rusiji, Brazilu, Vijetnamu, Ekvadoru i Meksiku, ali je registrovano i 9 slučajeva u Srbiji i 14 u Bosni i Hercegovini.

Sposobnosti Necro trojanca
Varijanta Necro trojanca koju su otkrili stručnjaci kompanije Kaspersky može da preuzima i skida module na zaražene pametne telefone koji prikazuju oglase u nevidljivim prozorima i klikću na njih, preuzimaju izvršne fajlove, instaliraju aplikacije koje potiču od trećih strana i otvaraju proizvoljne linkove u nevidljivim WebView prozorima da bi izvršili određeni JavaScript kod. Na osnovu svojih tehničkih karakteristika, trojanac je verovatno sposoban da pretplati korisnike na plaćene usluge. Pored toga, preuzeti moduli omogućavaju napadačima da preusmere internet saobraćaj preko uređaja žrtve. Ovo omogućava sajber kriminalcima da posećuju zabranjene ili druge željene resurse koristeći uređaj žrtve i da ga potencijalno koriste kao deo proksi botneta.

Zaražene aplikacije na nezvaničnim platformama
Prvo otkriće Necro trojanca od strane stručnjaka kompanije bilo je u modifikovanoj verziji Spotify Plus-a. Kreatori aplikacije su tvrdili da je bezbedna za uređaje i ponudili dodatne funkcije koje se ne nalaze u zvaničnoj aplikaciji za strimovanje muzike. Nakon toga, stručnjaci su takođe pronašli modifikovanu verziju WhatsApp-a koja sadrži Necro downloader, a zatim zaražene verzije popularnih igara, uključujući Minecraft, Stumble Guys i Car Parking Multiplayer. Necro je ugrađen u ove aplikacije preko neproverenog oglasnog modula.

Zaražene aplikacije na platformi Google Play
Kampanja Necro trojanca se proširila izvan platformi trećih strana i takođe je otkrivena na Google Play platformi. Zlonamerni program za preuzimanje pronađen je u aplikaciji Wuta Camera i Max pretraživaču. Prema Google Play statistici, broj kombinovanih preuzimanja ovih aplikacija premašilo je 11 miliona. Na ovoj platformi, Necro je takođe distribuiran preko neproverenog oglasnog modula. Nakon što je Kaspersky Lab prijavio Guglu, zlonamerni kod je uklonjen iz Wuta Camera aplikacije, a Max pretraživač je uklonjen iz prodavnice. Međutim, korisnici i dalje rizikuju da naiđu na Necro na nezvaničnim platformama.

Korisnici često preuzimaju nezvanične, modifikovane aplikacije kako bi zaobišli ograničenja u zvaničnim aplikacijama ili pristupili dodatnim besplatnim funkcijama. Sajberkriminalci iskorišćavaju ovo ponašanje, šireći zlonamerni softver putem ovih aplikacija jer nema moderacije na platformama trećih strana“, komentariše Dmitrij Kalinjin, stručnjak za sajber bezbednost u kompaniji Kaspersky. „Takođe treba napomenuti da je verzija Necro trojanca koja je ugrađena u ove aplikacije koristila tehnike steganografije, skrivajući svoj paket sa sadržajem unutar slika kako bi ostao neotkrivenšto je inače veoma retka metoda za mobilni malver.“

Bezbednosna rešenja kompanije Kaspersky štite korisnike od Necro trojanca i detektuju program za preuzimanje kao Trojan-Downloader.AndroidOS.Necro.f i Trojan-Downloader.AndroidOS.Necro.h, sa zlonamernim komponentama identifikovanim kao Trojan.AndroidOS.Necro.

Da biste se bolje informisali o Necro trojancu, posetite sajt Securelist.com.

Da biste se zaštitili od ove i drugih Android sajber pretnji, stručnjaci kompanije Kasperski takođe preporučuju:

  • Skidajte aplikacije samo sa zvaničnih izvora;
  • Redovno ažurirajte svoj operativni sistem i instalirane aplikacije;
  • Koristite pouzdano bezbednosno rešenje od pouzdanog proizvođača čije su proizvode proverile nezavisne laboratorije za testiranje, kao npr. Kaspersky Premium.

** Podaci zasnovani na anonimnoj statistici Kaspersky rešenja za period 26. avgust – 15. septembar 2024. godine.

 

Prijavite se za Advertiser Serbia Daily Newsletter

Kliknite da postavite komentar

You must be logged in to post a comment Login

Postavite

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Više u Internet

Od video-poziva do razmene mimova: Kaspersky otkriva kako digitalizacija utiče na porodični život

Advertiser Serbia22. јануар 2026.

Kaspersky otkrio prevaru koja zloupotrebljava OpenAI funkcije za timski rad

Advertiser Serbia20. јануар 2026.

ChatGPT dobija reklame, traže se novi izvori prihoda

Advertiser Serbia19. јануар 2026.

Sajber bezbednost u 2026 godini: vaša lična kontrolna lista

Advertiser Serbia13. јануар 2026.

Platforma koja digitalnu pismenost pretvara u svakodnevnu veštinu

Advertiser Serbia26. децембар 2025.

Moj prijatelj AI: gotovo 30% onih koji koriste veštačku inteligenciju tokom praznika razgovara sa njom kada se osećaju loše

Advertiser Serbia23. децембар 2025.

Digitalni Deda Mraz: polovina kupaca planira da pokloni digitalne darove ovog Božića

Advertiser Serbia17. децембар 2025.

Kaspersky: 88,5% fišing napada cilja na krađu lozinki

Advertiser Serbia15. децембар 2025.

Google Gemini zasad bez reklama

Advertiser Serbia11. децембар 2025.

KSB 2025: Kaspersky ICS CERT predstavlja trendove i predviđanja bezbednosti industrijskih sistema za narednu godinu

Advertiser Serbia10. децембар 2025.

Članak o ubijenom influenseru Čarliju Kirku najčitaniji ove godine na Vikipediji

Advertiser Serbia3. децембар 2025.

A1 Ultra 5G je stigao – mobilni internet i do osam puta brži u većini urbanih zona Srbije, veća pokrivenost svakog meseca

Advertiser Serbia2. децембар 2025.

Kaspersky: Srbija pod pritiskom novih sajber pretnji, MSP sektor najranjivija tačka

Advertiser Serbia2. децембар 2025.

15 miliona pokušaja napada maskiranih kao VPN aplikacije: Skriveni rizik iza potrage za privatnošću kod generacije Z

Advertiser Serbia28. новембар 2025.

6,4 miliona pokušaja fišing prevara u vezi sa kupovinom i 20 miliona napada na gejming platforme u 2025. godini

Advertiser Serbia27. новембар 2025.
×