Android 14

02.10.2025.

21:59

Čuvajte se Klopatre: Zaraženo već 3.000 telefona u Evropi

Istraživači kompanije Cleafy otkrili su moćni Android trojanac sposoban da krade novac iz aplikacija banaka, kriptovalute, pa čak i da koristi uređaj dok je ekran isključen.

Izvor: B92

Čuvajte se Klopatre: Zaraženo već 3.000 telefona u Evropi
Shutterstock/Black_Kira

Podeli:

Klopatra, Android malver za koji se veruje potiče iz Turske, ne liči ni na jedan postojeći alat, što znači da je verovatno razvijen od nule. Prvi put je primećen u martu 2025. godine, a od tada je doživeo čak 40 varijanti, što pokazuje da grupa aktivno radi na njegovom razvoju i unapređenju.

Klopatra se distribuira preko zasebnih, zlonamernih stranica, a ne putem Google Play prodavnice. Koristi "dropper" pod nazivom Modpro IP TV + VPN, koji se lažno predstavlja kao IPTV i VPN aplikacija.

Kada se instalira, preuzima Klopatru koja, kao i većina malicioznih aplikacija, zahteva dozvole za pristup "Accessibility Services".

Ove dozvole omogućavaju hakerima da simuliraju dodire, čitaju sadržaj ekrana, kradu akreditive i tiho upravljaju aplikacijama. Pored krađe novca, podataka i manipulacije uređajem, Klopatra poseduje i listu unapred definisanih Android antivirus aplikacija.

Malver ide i korak dalje kako bi izbegao detekciju i analizu. Koristi Virbox, legitimnu platformu za zaštitu i licenciranje softvera, koja štiti aplikacije od piraterije, reverznog inženjeringa i neovlašćene upotrebe.

Istraživači navode da malver poseduje više "anti-debugging" mehanizama, provere integriteta u realnom vremenu i mogućnost detekcije kada se pokreće u emulatoru, čime sprečava istraživače da ga detaljno analiziraju.

Za sada je zaraženo najmanje 3.000 uređaja širom Evrope, navodi Cleafy.

Podeli:

14 Komentari

Možda vas zanima

Podeli: