Opasnost u džepu: Novi virus krade novac s telefona dok vi gledate u ekran
Sumirano
- Albiriox je zlonamerni softver za Android koji omogućava trećim licima da obavljaju finansijske transakcije sa zaraženih telefona
- Meta su bankarske i kripto-aplikacije, a prvi put je registrovan u septembru 2025. godine
- Cilja preko 400 aplikacija i maskira se kao bezazlene aplikacije
Bankarske i kripto-aplikacije našle su se na meti novog zlonamernog softvera pod nazivom Albiriox, koji omogućava trećim licima da, u vaše ime i sa vašeg mobilnog telefona, potpuno neprimetno obavljaju finansijske transakcije.
Novi zlonamerni softver za Android, Albiriox, donosi posebno opasnu funkcionalnost: napadači mogu u realnom vremenu da preuzmu kontrolu nad zaraženim pametnim telefonima, čak i dok ih korisnici aktivno koriste. Primarna meta ovog programa su bankarske i kripto-aplikacije.
Bezbednosni istraživači su Albiriox prvi put registrovali u septembru 2025. godine. Prema navodima kompanije za bezbednosni softver Malwarebytes, razvijen je po modelu "Malware-as-a-Service" (MaaS). To znači da počinioci ne moraju sami da razvijaju zlonamerne programe, već mogu da iznajme ili kupe gotove pakete od drugih kriminalnih grupa. Na taj način i manje iskusni napadači mogu da pokreću sopstvene kampanje internet prevara.
Za razliku od starijih mobilnih trojanaca, Albiriox nije ograničen na jednu regiju ili određene banke. Već u ranoj fazi ciljao je više od 400 aplikacija iz finansijskog i kripto sektora, uključujući i aplikacije dostupne u Austriji.
Zlonamerni softver se često maskira kao naizgled bezazlena aplikacija, na primer pod izgovorom servisa za kupovinu ili bezbednosnog alata. Nakon instalacije, u pozadini preuzima dodatne module i zahteva široke dozvole pristupa. Posebno zabrinjava činjenica da, dok korisnik misli da je ekran telefona neaktivan ili prikazuje samo crni ekran, nepoznata osoba može neprimetno da preuzme potpunu kontrolu nad uređajem – uključujući i prenos slike ekrana uživo.
Stručnjaci za bezbednost savetuju instaliranje aplikacija isključivo iz zvaničnih prodavnica, poput Google Play. Takođe je neophodan oprez prilikom otvaranja linkova iz SMS poruka, imejlova ili aplikacija za razmenu poruka, čak i kada deluju kao legitimne stranice za preuzimanje. Pre instalacije preporučuje se provera naziva programera, ocena korisnika i broja preuzimanja. Ukoliko aplikacija zahteva neuobičajeno veliki broj dozvola, naročito pristup porukama, kameri ili funkcijama pristupačnosti, potreban je dodatni oprez.
(Telegraf Biznis/Fenix magazin)