SMS trojanac duže od godinu dana bio neprimećen na Google Play
Mobilni telefoni, 16.11.2014, 21:16 PM
Kako je promakao radaru Google Play prodavnice aplikacija u ovom trenutku nije jasno, ali je izvesno da je SMS trojanac koji je predstavljan kao aplikacija Thai Fun Content za preuzimanje pozadina, videa i muzike u Googloveoj prodavnici aplikacija od 20. avgusta prošle godine. Malver su otkrili istraživači firme Malwarebytes koji su aplikaciju zatekli u Play prodavnici prošle nedelje.
Trojanac pokušava da pevari žrtve da mu odobre slanje premium SMS poruka u zamenu za preuzeti sadržaj.
Taktika nije nova - kriminalci su je koristili od trenutka kada su se pojavili prvi malveri za Android. Link na stranici Google Play korisnika vodi do web sajta programera na kome se nalaze dva banera i nekoliko linkova.
Baneri reklamiraju sadržaj koji je moguće preuzeti. Da bi to bilo moguće, korisnik treba da pošalje SMS na određeni broj, koji će mu biti naplaćen po višoj tarifi. Međutim, na taj način se korisnik pretplaćuje na servis što će ga koštati 0,30 evra dnevno.
Iako to ne deluje kao mnogo novca, prosta računica govori da će 1000 žrtava doneti kriminalcima 297 evra dnevno. Nije poznato koliko je korisnika preuzelo aplikaciju.
Aplikacija je poslednji put ažurirana 20. avgusta prošle godine i to je najverovatnije i dan kada je aplikacija dospela na Google Play.
Google Play je o obavešten o ovom malveru koga su u Malwarebytes nazvali Android/Trojan.SMS.Agent.
Uprkos tvrdnjama koje dolaze iz Googlea da prosečnom korisniku Androida nije neophodna zaštita antivirusa a koje se temelje na uverenju da se brojevi u izveštajma bezbednosnih kompanija odnose uglavnom na malvere za Android koji se nalaze u aplikacijama iz nezvaničnih prodavnica, ovaj SMS trojanac pokazuje, da iako to nije čest slučaj, zaštitni mehanizmi Google Play prodavnice nisu 100% delotvorni i da malver kada se jednom nađe u prodavnici veoma dugo može ostati neprimećen.
Izdvojeno
Rokarolla: dok prazni račune, novi trojanac blokira upozorenja banaka o sumnjivim transakcijama
Istraživači kompanije Zimperium otkrili su novog Android bankarskog trojanca nazvanog Rokarolla koji, pored krađe podataka i novca, pokušava da ž... Dalje
Google uvodi plavi indikator za aplikacije koje koriste lokaciju, mišljenja korisnika podeljena
Google uvodi novu funkciju privatnosti za Android uređaje koja korisnike obaveštava kada neka aplikacija koristi podatke o njihovoj lokaciji. Nova f... Dalje
WhatsApp otkrio nove pokušaje širenja Pegaza i traži sankcije protiv NSO Group
WhatsApp je otkrio i zaustavio nove pokušaje isporuke špijunskog softvera povezane sa izraelskom kompanijom NSO Group, poznatom po razvoju špijunsk... Dalje
MagicAd zatrpava Android uređaje reklamama i nakon zatvaranja zaraženih aplikacija
Istraživači kompanije Dr.Web otkrili su Android trojanca nazvanog MagicAd koji prikazuje reklame na zaraženim uređajima čak i nakon što korisnik... Dalje
Kako hakeri mogu zloupotrebiti Android obaveštenja za manipulaciju Gemini asistentom
Istraživači kompanije SafeBreach otkrili su bezbednosni propust koji je mogao da omogući napadačima da utiču na ponašanje Google Geminija na And... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





