{"id":4249,"date":"2023-01-09T16:45:46","date_gmt":"2023-01-09T15:45:46","guid":{"rendered":"https:\/\/sajberinfo.com\/?p=4249"},"modified":"2023-01-09T16:45:46","modified_gmt":"2023-01-09T15:45:46","slug":"spynote-zlonamjerni-softver-spijunira-android-korisnike","status":"publish","type":"post","link":"https:\/\/sajberinfo.com\/en\/2023\/01\/09\/spynote-zlonamjerni-softver-spijunira-android-korisnike\/","title":{"rendered":"SpyNote zlonamjerni softver \u0161pijunira Android korisnike"},"content":{"rendered":"<p><span style=\"font-size: 14pt;\"><em>SpyNote<\/em> zlonamjerni softver je dobio novu varijantu koja ima mogu\u0107nosti \u0161pijuna\u017ee i infekcije korisnika <em>Android<\/em> pametnih telefona.<\/span><\/p>\n<div id=\"attachment_4252\" style=\"width: 1034px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-4252\" class=\"size-full wp-image-4252\" src=\"https:\/\/sajberinfo.com\/wp-content\/uploads\/2023\/01\/SpyNote.jpg\" alt=\"SpyNote-malware\" width=\"1024\" height=\"685\" srcset=\"https:\/\/sajberinfo.com\/wp-content\/uploads\/2023\/01\/SpyNote.jpg 1024w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2023\/01\/SpyNote-300x201.jpg 300w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2023\/01\/SpyNote-768x514.jpg 768w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2023\/01\/SpyNote-18x12.jpg 18w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><p id=\"caption-attachment-4252\" class=\"wp-caption-text\"><em>SpyNote zlonamjerni softver, Dizajn Sa\u0161a \u0110uri\u0107<\/em><\/p><\/div>\n<p><span style=\"font-size: 14pt;\">Do sada su <a href=\"https:\/\/www.threatfabric.com\/blogs\/spynote-rat-targeting-financial-institutions.html\" target=\"_blank\" rel=\"noopener\">sigurnosni istra\u017eiva\u010di<\/a> identifikovali varijante <em>SpyNote.A<\/em> i <em>SpyNote.B<\/em>, koje pripadaju porodici <em>SpyNote<\/em>, poznatoj jo\u0161 i kao <em>SpyMax<\/em>. Ovi zlonamjerni softveri su iz porodice <a href=\"https:\/\/sajberinfo.com\/en\/2021\/10\/01\/spyware\/\" target=\"_blank\" rel=\"nofollow noopener\">\u0161pijunskih softvera (eng. <em>spyware<\/em>)<\/a> i naj\u010de\u0161\u0107a su vrsta zlonamjernog softvera koja se koristi za dobijanje pristupa li\u010dnim podacima i izvo\u0111enja prevare korisnika. Zbog svoje sposobnosti da prate lokaciju korisnika, pona\u0161anje korisnika na Internetu i preuzimaju osjetljive informacije kao \u0161to su lozinke i podatke o kreditnim karticama predstavljaju veliku prijetnju.<\/span><\/p>\n<p>&nbsp;<\/p>\n<h2><span style=\"font-size: 14pt;\"><strong>Nova <em>SpyNote<\/em> varijanta<\/strong><\/span><\/h2>\n<p><span style=\"font-size: 14pt;\">Porodica <em>SpyNote <\/em>zlonamjernog softvera je evoluirala tokom vremena usvajanjem novih vrhunskih tehnika i tehnologija, tako da danas imamo <em>SpyNote.C<\/em> varijantu koja zastupljena u ve\u0107ini napada posmatranih od oktobra 2022 godine do danas.<\/span><\/p>\n<p><span style=\"font-size: 14pt;\">Glavna razlika izme\u0111u <em>SpyNote.C<\/em> varijante i prethodnih varijanti je cilj napada. Nova varijanta <em>SpyNote.C<\/em> je prva varijanta koja napada bankarske aplikacije, opona\u0161aju\u0107i mnoge poznate finansijske institucije kao \u0161to su <em>HSBC<\/em>, <em>Deutsche Bank<\/em>, <em>Kotak Bank<\/em>, <em>BurlaNubank<\/em>. Pored toga opona\u0161a i poznate aplikacije kao \u0161to su <em>WhatsApp<\/em>, <em>Facebook<\/em> i <em>Google Play<\/em>, ali i jednostavne aplikacije kao \u0161to su aplikacije za promjenu pozadine, aplikacije za produktivnost ili aplikacije za igre.<\/span><\/p>\n<p>&nbsp;<\/p>\n<h3><span style=\"font-size: 14pt;\"><strong>Funkcionisanje<\/strong><\/span><\/h3>\n<p><span style=\"font-size: 14pt;\">Sve varijante <em>SpyNote<\/em> zlonamjernog softvera tra\u017ee od korisnika pristup Android usluzi pristupa\u010dnosti (eng. <em>accessibility service<\/em>) kako bi dobile mogu\u0107nost instalacije novih aplikacija, presretanje <em>SMS<\/em> poruka kako bi preuzeli k\u00f4dove za autentifikaciju u dva stepena (eng. <em>two-factor authentication<\/em> \u2013 <em>2FA<\/em>), prislu\u0161kivanje poziva i snimanje audio i videa na ure\u0111aju.<\/span><\/p>\n<p><span style=\"font-size: 14pt;\">Standardne mogu\u0107nosti koje <em>SpyNote<\/em> zlonamjerni softver ima su:<\/span><\/p>\n<ul>\n<li><span style=\"font-size: 14pt;\">Kori\u0161tenje kamere za slanje video snimaka sa ure\u0111aja komandnom serveru,<\/span><\/li>\n<li><span style=\"font-size: 14pt;\">Pra\u0107enje <em>GPS<\/em> i mre\u017enih lokacijskih informacija,<\/span><\/li>\n<li><span style=\"font-size: 14pt;\">Kra\u0111a podataka za prijavu na <em>Facebook<\/em> i <em>Google <\/em>naloge,<\/span><\/li>\n<li><span style=\"font-size: 14pt;\">Kori\u0161tenje <em>Android<\/em> uslugu pristupa\u010dnosti za izvla\u010denje k\u00f4dova iz <em>Google Authenticator<\/em> aplikacije.<\/span><\/li>\n<li><span style=\"font-size: 14pt;\">Kori\u0161tenje <em>Android<\/em> uslugu pristupa\u010dnosti za evidentiranje unosa na telefonu za kra\u0111u bankarskih pristupnih podataka.<\/span><\/li>\n<\/ul>\n<p><span style=\"font-size: 14pt;\">U novu varijantu <em>SpyNote.C<\/em> zlonamjernog softvera, napada\u010di su integrisali i <em>CypherRat<\/em> bankarskog <a href=\"https:\/\/sajberinfo.com\/en\/2021\/09\/26\/trojan\/\" target=\"_blank\" rel=\"nofollow noopener\">torojanca<\/a> koji ima i ograni\u010dene mogu\u0107nosti \u0161pijuna\u017ee. <em>CypherRat<\/em> je prodavan preko privatnog <em>Telegram<\/em> kanala sve dok njegov autor nije odlu\u010dio da objavi izvorni k\u00f4d na <em>GitHub-<\/em>u. Zlonamjernim akterima nije dugo trebalo da taj k\u00f4d iskoriste, pa je tako on integrisan i u novu varijantu <em>SpyNote.C<\/em> zlonamjernog softvera.<\/span><\/p>\n<p>&nbsp;<\/p>\n<h4><span style=\"font-size: 14pt;\"><strong>Za\u0161tita<\/strong><\/span><\/h4>\n<p><span style=\"font-size: 14pt;\">Sigurnosni istra\u017eiva\u010di nisu naveli na\u010din \u0161irenja ovog zlonamjernog softvera, ali se pretpostavlja da se radi preko la\u017enih Internet stranica, raznih neslu\u017ebenih stranica za preuzimanje Android aplikacija i dru\u0161tvenih medija.<\/span><\/p>\n<p><span style=\"font-size: 14pt;\">Zbog navedenih razloga, korisnici treba da budu oprezni prilikom preuzimanja i instalacije novih aplikacija, posebno onih aplikacija koje nisu preuzete iz <em>Google<\/em> prodavnice. Obratiti\u00a0 posebnu pa\u017enju na aplikacije koje tra\u017ee pristup <em>Android<\/em> usluzi pristupa\u010dnosti (eng. <em>accessibility service<\/em>), jer na\u017ealost i pored napora kompanije <em>Google<\/em> da se zaustave zloupotreba <em>Android<\/em> usluge pristupa\u010dnosti, zlonamjerni napada\u010di pronalaze na\u010dine da zaobi\u0111u ova ograni\u010denja. Aplikacije koje tra\u017ee pristup ovoj usluzi, korisnik treba odbiti bez obzira na navedeni razlog za odobravanje iste, ako u potpunosti nije siguran u legitimnost preuzete aplikacije i njenih zahtjeva.<\/span><\/p>","protected":false},"excerpt":{"rendered":"<p>SpyNote zlonamjerni softver je dobio novu varijantu koja ima mogu\u0107nosti \u0161pijuna\u017ee i infekcije korisnika Android pametnih telefona. Do sada su sigurnosni istra\u017eiva\u010di identifikovali varijante SpyNote.A i SpyNote.B, koje pripadaju porodici SpyNote, poznatoj jo\u0161 i&#46;&#46;&#46;<\/p>","protected":false},"author":1,"featured_media":4252,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[187,93,145,64,100,96,97],"class_list":["post-4249","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hronike","tag-android","tag-malware","tag-rat","tag-sajber-prijetnja","tag-spyware","tag-trojan","tag-trojanac"],"_links":{"self":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts\/4249","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/comments?post=4249"}],"version-history":[{"count":0,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts\/4249\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/media\/4252"}],"wp:attachment":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/media?parent=4249"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/categories?post=4249"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/tags?post=4249"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}