Zlonamjerni softver za Android onemogućuje biometrijske značajke

Malware pod nazivom Chameleon zaobilazi biometrijske sigurnosne mjere Android uređaja kako bi ukrao korisničke PIN-ove i lozinke

Tomislav Stanković četvrtak, 28. prosinca 2023. u 06:00
📷 Image: Onur Binay, Unsplash
Image: Onur Binay, Unsplash

Iako se Chameleon pojavio još početkom 2023. godine sada je dobio napredniji i opasniji oblik. U pitanju je Android trojanac koji mijenja oblik i može zaobići sigurnosne značajke uređaja i ukrasti PIN-ove i lozinke.

Istraživači ThreatFabrica, koji su pratili širenje ovog trojanca, izvješćuju da se trenutno distribuira putem usluge Zombinder (povezuje zlonamjerni softver sa stvarnim aplikacijama), predstavljajući se kao Google Chrome.

Kao takav koristi lukavu strategiju za kompromitiranje uređaja. Prikazom prilagođenih HTML stranica omogućuje neovlašteni pristup najosjetljivijim informacijama korisnika.

📷 Image: ThreatFabric
Image: ThreatFabric

Dok korisnik dobija potrebnu funkcionalnost zlonamjerni kod u pozadini vreba osjetljive podatke. Tako zaobilazi upozorenja Google Protecta i sve antivirusne proizvode koji su eventualno aktivni na zaraženom uređaju.

Kako biste spriječili Chameleon prijetnju, izbjegavajte instalaciju APK-ova (Android paketnih datoteka) iz neslužbenih izvora i osigurajte da je Play Protect stalno omogućen.