SMS trojanac duže od godinu dana bio neprimećen na Google Play
Mobilni telefoni, 16.11.2014, 21:16 PM
Kako je promakao radaru Google Play prodavnice aplikacija u ovom trenutku nije jasno, ali je izvesno da je SMS trojanac koji je predstavljan kao aplikacija Thai Fun Content za preuzimanje pozadina, videa i muzike u Googloveoj prodavnici aplikacija od 20. avgusta prošle godine. Malver su otkrili istraživači firme Malwarebytes koji su aplikaciju zatekli u Play prodavnici prošle nedelje.
Trojanac pokušava da pevari žrtve da mu odobre slanje premium SMS poruka u zamenu za preuzeti sadržaj.
Taktika nije nova - kriminalci su je koristili od trenutka kada su se pojavili prvi malveri za Android. Link na stranici Google Play korisnika vodi do web sajta programera na kome se nalaze dva banera i nekoliko linkova.
Baneri reklamiraju sadržaj koji je moguće preuzeti. Da bi to bilo moguće, korisnik treba da pošalje SMS na određeni broj, koji će mu biti naplaćen po višoj tarifi. Međutim, na taj način se korisnik pretplaćuje na servis što će ga koštati 0,30 evra dnevno.
Iako to ne deluje kao mnogo novca, prosta računica govori da će 1000 žrtava doneti kriminalcima 297 evra dnevno. Nije poznato koliko je korisnika preuzelo aplikaciju.
Aplikacija je poslednji put ažurirana 20. avgusta prošle godine i to je najverovatnije i dan kada je aplikacija dospela na Google Play.
Google Play je o obavešten o ovom malveru koga su u Malwarebytes nazvali Android/Trojan.SMS.Agent.
Uprkos tvrdnjama koje dolaze iz Googlea da prosečnom korisniku Androida nije neophodna zaštita antivirusa a koje se temelje na uverenju da se brojevi u izveštajma bezbednosnih kompanija odnose uglavnom na malvere za Android koji se nalaze u aplikacijama iz nezvaničnih prodavnica, ovaj SMS trojanac pokazuje, da iako to nije čest slučaj, zaštitni mehanizmi Google Play prodavnice nisu 100% delotvorni i da malver kada se jednom nađe u prodavnici veoma dugo može ostati neprimećen.
Izdvojeno
Bankarski malver sakriven u antivirusnoj aplikaciji
Istraživači kompanije Fox-IT otkrili su novu verziju bankarskog trojanca „Vultur“ za Android koja u odnosu na ranije verzije ima napredn... Dalje
Google uklonio 28 VPN aplikacija sa Google Play koje su Android telefone krišom pretvarale u proksije
Istraživači iz kompanije HUMAN pronašli su na Google Play 28 VPN aplikacija koje pretvaraju Android uređaje u rezidencijalne proksije koji se vero... Dalje
WhatsApp će blokirati skrinšotove za slike profila
WhatsApp je poslednjih godina uveo niz opcija da bi ojačao bezbednost platforme i korisnika. Tako na WhatsAppu možete da delite privatne fotografije... Dalje
Apple popravio dve nove ranjivosti iOS-a koje se koriste u napadima na iPhone uređaje
Apple je ove nedelje objavio hitna bezbednosna ažuriranja kako bi popravio dve ranjivosti nultog dana iOS-a koje su korišćene u napadima na iPhone... Dalje
Signal uveo podršku za korisnička imena u aplikaciji
Signal je uveo podršku za korisnička imena tako da sada svako može dodati opcionalno korisničko ime koje će ih povezati sa drugima bez deljenja ... Dalje
Pratite nas
Nagrade