02.10.2025.
21:59
Čuvajte se Klopatre: Zaraženo već 3.000 telefona u Evropi
Istraživači kompanije Cleafy otkrili su moćni Android trojanac sposoban da krade novac iz aplikacija banaka, kriptovalute, pa čak i da koristi uređaj dok je ekran isključen.
Klopatra, Android malver za koji se veruje potiče iz Turske, ne liči ni na jedan postojeći alat, što znači da je verovatno razvijen od nule. Prvi put je primećen u martu 2025. godine, a od tada je doživeo čak 40 varijanti, što pokazuje da grupa aktivno radi na njegovom razvoju i unapređenju.
Klopatra se distribuira preko zasebnih, zlonamernih stranica, a ne putem Google Play prodavnice. Koristi "dropper" pod nazivom Modpro IP TV + VPN, koji se lažno predstavlja kao IPTV i VPN aplikacija.
Kada se instalira, preuzima Klopatru koja, kao i većina malicioznih aplikacija, zahteva dozvole za pristup "Accessibility Services".
Ove dozvole omogućavaju hakerima da simuliraju dodire, čitaju sadržaj ekrana, kradu akreditive i tiho upravljaju aplikacijama. Pored krađe novca, podataka i manipulacije uređajem, Klopatra poseduje i listu unapred definisanih Android antivirus aplikacija.
Malver ide i korak dalje kako bi izbegao detekciju i analizu. Koristi Virbox, legitimnu platformu za zaštitu i licenciranje softvera, koja štiti aplikacije od piraterije, reverznog inženjeringa i neovlašćene upotrebe.
Istraživači navode da malver poseduje više "anti-debugging" mehanizama, provere integriteta u realnom vremenu i mogućnost detekcije kada se pokreće u emulatoru, čime sprečava istraživače da ga detaljno analiziraju.
Za sada je zaraženo najmanje 3.000 uređaja širom Evrope, navodi Cleafy.
Komentari 14
Pogledaj komentare Pošalji komentar