Novi malver pronađen u osam aplikacija u Google Play prodavnici
Mobilni telefoni, 25.02.2020, 03:30 AM
Istraživači kompanije Check Pointa otkrili su osam aplikacija, uglavnom aplikacije za kameru i dečje igre, koje šire novi malver koji krade podatke i pretplaćuje žrtve na premium usluge koje se skupo naplaćuju. Aplikacije koje šire malver “Haken” pronađene su u Play prodavnici.
Osam aplikacija, koje su sada uklonjene, preuzete su ukupno 50000 puta. Reč je aplikacijama “Kids Coloring”, “Compass”, “qrcode”, “Fruits coloring book”, “soccer coloring book”, “fruit jump tower”, “ball number shooter” i “Inongdan”. Aplikacije funkcionišu onako kako obećavaju, ali krišom izvlače podatke i pretplaćuju korisnike na različite usluge.
Haken je ono što istraživači nazivaju „clicker“ malverom, što znači da oponaša korisnika i klikne na sve što se pojavi na ekranu uređaja. Uticaj toga na žrtve je dvostruk. Prvo, preuzete aplikacije mogu da prijave korisnike na pretplatničke usluge bez njihovog znanja. Drugo, ovaj malver može pristupiti svim osetljivim informacijama vidljivim na ekranu mobilnog uređaja - od emailova do razgovora iz aplikacija za slanje poruka.
Nakon preuzimanja Haken komunicira sa serverom i traži dozvole koje preuzetoj aplikaciji nisu potrebne da bi mogla funkcionisati (na primer, dozvolu da se aplikacija pokrene kad se uređaj pokrene).
Malver zatim ubacuje kod u platforme za monetizaciju oglasa za Facebook (Facebook Ad Center) i za Google (Google AdMob), što napadačima daje pristup kreditnim karticama povezanim sa ovim nalozima. Ovi računi koriste se za plaćanje usluga pretplate, kažu istraživači.
Nakon što su prijavljene Googleu, sve aplikacije uklonjene su iz Google Play prodavnice, rekli su istraživači.
Istraživači upozoravaju da korisnici prilikom preuzimanja aplikacija uvek treba da budu obazrivi i da proveravaju recenzije drugih korisnika. Na primer, komentari na stranicama za preuzimanje na Google Play za ovih osam aplikacija otkrivaju da aplikacije deluju sumnjivo, što je moglo da bude upozorenje za druge da ih ne preuzimaju.
Vest dolazi dan nakon što je Google iz Play prodavnice uklonio 600 aplikacija zbog prikazivanja reklama koje su ometale korisnike da koriste svoje uređaje.
„Prevare sa mobilnim oglasima su izazov za celu industriju koji se može pojaviti u različitim oblicima i može potencijalno naštetiti korisnicima, oglašivačima i izdavačima“, rekao je Per Bjorke, viši menadžer proizvoda za kvalitet oglasa u Googleu. „U Googleu imamo namenske timove koji su fokusirani na otkrivanje i zaustavljanje zlonamernih programera koji pokušavaju da prevare mobilni ekosistem. Kao deo ovih napora preduzimamo mere protiv onih koji stvaraju naizgled bezopasne aplikacije, ali koje zapravo krše naše smernice za oglase.“
Izdvojeno
Android „Quick Share“ sada podržava iOS „AirDrop“ – evo kako da ga bezbedno koristite
Google je objavio da Androidova funkcija „Quick Share“ sada radi i sa Appleovim AirDrop-om, omogućavajući dvosmernu, direktnu razmenu fa... Dalje
RadzaRat: nevidljivi Android špijun
Stručnjaci za sajber bezbednost u Certo Software-u otkrili su novi špijunski softver za Android nazvan RadzaRat. Ovaj trojanac je trenutno potpuno n... Dalje
Sturnus: novi Android bankarski trojanac koji snima šifrovane WhatsApp, Telegram i Signal chatove
Istraživači iz ThreatFabric-a otkrili su novog bankarskog trojanca za Android nazvanog Sturnus, koji je dizajniran za krađu kredencijala, nadzor ko... Dalje
Landfall: špijunski malver napadao Samsung Galaxy telefone gotovo godinu dana
Istraživači u Unit 42 kompanije Palo Alto Networks otkrili su sofisticirani špijunski malver nazvan Landfall, koji je gotovo godinu dana neprimetno... Dalje
Neko vas zove i ćuti? Budite oprezni - mogla bi biti nova telefonska prevara
Sve više korisnika širom sveta prijavljuje „tihe pozive“ - pozive u kojima niko ne govori. Ako ćutite, pozivalac takođe ćuti, a či... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





