Android aplikacija uhvaćena u krađi fotografija i videa sa uređaja korisnika

Mobilni telefoni, 29.07.2016, 08:00 AM

Android aplikacija uhvaćena u krađi fotografija i videa sa uređaja korisnika

Google je uklonio jednu alikaciju iz Play prodavnice nakon što su stručnjaci kompanije Symantec primetili da je aplikacija krišom pretraživala i krala privatne fotografije i videa sa uređaja korisnika.

Naziv sporne aplikacije je HTML Source Code Viewer a iza nje stoji Sunuba Gaming. Srećom, do trenutka kada je Google uklonio ovu aplikaciju iz svoje prodavnice, ona je preuzeta tek nešto između 1000 i 5000 puta.

Kao što se može zaključiti iz naziva aplikacije, ona omogućava korisnicima da vide izvorni kod web stranice. Korisnici moraju da unesu URL, i aplikacija im prikazuje izvorni kod sajta na ekranu.

Prema rečima stručnjaka iz Symanteca, aplikacija je ipak radila i nešto drugo. Ona je skenirala foldere “/DCIM/Camera” i “DCIM/100LGDSC”, u kojima Android uređaji obično čuvaju fotografije i videa.

Aplikacija je zatim sve pronađene fajlove slala serveru u Azerbejdžanu.

Poslednji put aplikacija je ažurirana u januaru prošle godine. Stručnjaci iz Symanteca uspeli su da pristupe folderu servera gde se nalaze svi ukradeni fajlovi, i gde su oni pronašli fotografije i videa od marta prošle godine.

Oni kažu da se ukradene fotografije i videi mogu iskoristiti za ucenjivanje korisnika, iznudu, krađu identiteta, pornografiju i druge oblike viktimizacije.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google najavio nova upozorenja na Androidu za nepoznate uređaje za praćenje

Google najavio nova upozorenja na Androidu za nepoznate uređaje za praćenje

Google će ažurirati upozorenja za nepoznate uređaje za praćenje koja bi vlasnicima Android uređaja trebalo da olakšaju njihovo otkrivanje, najav... Dalje

Ove lažne ponude za posao kriju bankarskog trojanca za Android

Ove lažne ponude za posao kriju bankarskog trojanca za Android

Tim istraživača Zlabsa iz kompanije Zimperium otkrio je sofisticiranu mobilnu phishing kampanju (Mishing) koja distribuira novu varijantu bankarskog... Dalje

Špijunski malver za Android imitira popularnu aplikaciju sa Google Play

Špijunski malver za Android imitira popularnu aplikaciju sa Google Play

Istraživači Citizen Lab-a otkrili su novi malver za Android analizirajući softver koji je ruska Federalna služba bezbednosti (FSB) instalirala na ... Dalje

Niko nije bezbedan: zloglasni špijunski softver Pegaz pronađen na telefonima ''običnih'' ljudi

Niko nije bezbedan: zloglasni špijunski softver Pegaz pronađen na telefonima ''običnih'' ljudi

Moćni špijunski softver Pegaz mogao bi biti rašireniji nego što se ranije mislilo. Mobilna bezbednosna platforma iVerify otkrila je sedam infekci... Dalje

Novi Android bankarski trojanac krade lozinke za aplikacije banaka i kripto-berze

Novi Android bankarski trojanac krade lozinke za aplikacije banaka i kripto-berze

Istraživači iz kompanije Cleafy otkrili su novog Android bankarskog trojanca pod nazivom „DroidBot“ koji krade podatke za prijavljivanje... Dalje