Novi malver napada Androide, ukradeno skoro 300.000 dolara
Podijeli vijest

Novi malver napada Androide, ukradeno skoro 300.000 dolara

Istraživači kompanije Kaspersky kažu da ova kampanja uglavnom utiče na korisnike u Rusiji, gdje je od 13. do 27. marta otkriveno najmanje 2.600 infekcija

Autor:
Aktuelno
Izvor: B92
6. apr 2025 u 22:31
Foto: rafapress / Shutterstock.com

Nova verzija trojanca Triada pronađena je na hiljadama novih Android uređaja. Preinstalirani trojanac omogućava hakerima da ukradu podatke čim se uređaji uključe.

Istraživači kompanije Kaspersky kažu da ova kampanja uglavnom utiče na korisnike u Rusiji, gdje je od 13. do 27. marta otkriveno najmanje 2.600 infekcija koje je otkrio softver kompanije Kaspersky.

Triada je pronađena na kopijama popularnih modela pametnih telefona koji se prodaju u onlajn prodavnicama po manjim cijenama.

Triada je poznati modularni Android malver koji je prvi put otkriven 2016. godine. U to vrijeme se smatrao pionirom jer je skoro u potpunosti radio u RAM-u uređaja kako bi se izbjeglo otkrivanje.

Od tada, bilo je više izvještaja da se Triada krije u firmwareu jeftinih Android telefona koji se prodaju preko sumnjivih nezvaničnih maloprodajnih kanala.

Malver se ne može ukloniti sa uređaja bez flešovanja ROM-a.

Novi izvještaj kompanije Kaspersky otkriva da je najnovija verzija Triade i dalje veoma dobro sakrivena u Androidu i da se kopira u svaki proces na pametnom telefonu.

Šta sve radi malver?

Ova varijanta malvera Triada na zaraženim uređajima krade naloge sa mesindžera i društvenih mreža, šalje i briše poruke na WhatsAppu i Telegramu, krade kriptovalutu zamjenom adresa novčanika u aplikacijama, prati pretraživanja korisnika i zamenjuje linkove.

Takođe, lažira telefonske brojeve tokom poziva da bi preusmjerio pozive, presreće, šalje i briše SMS poruke, aktivira premijum SMS usluge, daljinski preuzima i pokreće aplikacije i blokira mrežne konekcije da bi izbjegao otkrivanje ili poremetio odbranu.

Analiza transakcija pokazuje da je nova verzija trojanca Triada ukrala kriptovalute u vrijednosti od najmanje 270.000 dolara. Međutim, ukupan ukradeni iznos je nepoznat jer uključuje i kriptovalutu Monero kojoj je teško ući u trag.

Kaspersky nije siguran kako su uređaji zaraženi Triadom, ali se pretpostavlja da je to rezultat napada na lanac snabdijevanja.

"Nova verzija malvera je ugrađena u firmware pametnog telefona prije nego što uređaji uopšte stignu do korisnika", kaže Dmitrij Kalinjin iz kompanije Kaspersky.

"Vjerovatno je da je lanac snabdijevanja u nekom trenutku kompromitovan, pa čak ni prodavnice možda neće shvatiti da prodaju telefone sa Triadom", dodaje on.

malver Android
Izvor: B92
6. apr 2025 u 22:31

Komentari (0)

Za sada nema komentara na ovaj članak. Budite prvi da započnete diskusiju!

Nadimak za neregistrovanog korisnika
Napišite Vaš komentar
Ovaj sajt je zaštićen sa reCAPTCHA anti spam mehanizmom.Primjenjuju se Google politika o privatnosti i uslovi korišćenja . Ukoliko ste pravilno upisali komentar dobićete potvrdu da je isti primljen za administriranje. Aktuelno.me zadržava pravo da obriše neprimjereni dio ili cijeli komentar bez najave i objašnjenja. Mišljenja iznešena u komentarima ne odražavaju stavove redakcije Aktuelno.me.
Prijavi se Još uvijek nemate nalog? Registrujte se.
Tehnologija