Trojanac za Android sam kupuje aplikacije na račun korisnika
Mobilni telefoni, 09.07.2012, 11:12 AM
Istraživači kompanije TrustGo upozorili su na novog Trojanca za Android koji se pojavio u devet kineskih online prodavnica aplikacija i zarazio 100000 Android uređaja kodom koji omogućava malveru tajnu kupovinu aplikacija i sadržaja sa zvaničnog Mobile Marketa kineskog mobilnog operatera China Mobile.
Trojanac MMarketPay.A može biti sakriven u brojnim aplikacijama koje na prvi pogled izgledaju legitimno.
Kada se preuzme, Trojanac automatski počinje sa kupovinom sadržaja i aplikacija na Mobile Market bez informisanja korisnika o tome.
Pored toga, Trojanac je osposobljen da presretne verifikacione SMS poruke i da pošalje kod na veb sajt Mobile Market kako bi proces kupovine aplikacije ili nekog drugog sadržaja bio uspešno okončan.
Čak i na CAPTCHA test Trojanac ima odgovor jer šalje sliku koda udaljenom serveru na analizu.
Savet stručnjaka korisnicima Android uređaja je da aplikacije uvek preuzimaju iz pouzdanih online prodavnica aplikacija kao i da dodatno obezbede svoj uređaj adekvatnim zaštitnim softverom koji može da spreči preuzimanja zlonamernih aplikacija.
Samo ograničavanje preuzimanja aplikacija sa pouzdanih marketa nije dovoljno jer se ne tako retko događa da se zlonamerne aplikacije pojave i na zvaničnom Google-ovom marketu Google Play, iako znatno ređe nego što je to slučaj sa nezvaničnim online prodavnicama aplikacija.
Kina je već duže vreme leglo ovakvih marketa i zlonamernih aplikacija za Android. Problem je toliko ozbiljan da su kineske vlasti u aprilu bile primorane da javno opomenu dva najveća mobilna operatera u zemlji, China Mobile i China Telecom, zbog mnogo propusta i zlonamernih aplikacija na zvaničnim marketima ovih kompanija.
Međutim, problem ne ostaje samo u granicama Kine. Android je sve češće meta sajber kriminala a stručnjaci predviđaju da će se takav trend nastaviti.
Izdvojeno
ZeroDayRAT: novi mobilni špijunski malver cilja Android i iOS
Nova mobilna špijunska operacija pod nazivom ZeroDayRAT je pretnja koja cilja i Android i iOS uređaje, omogućavajući napadačima trajni pristup ko... Dalje
AI platforma Hugging Face zloupotrebljena za širenje novog Android trojanca
Kompanija Bitdefender otkrila je novu Android pretnju koja koristi popularnu AI platformu Hugging Face za hostovanje i distribuciju zlonamernog koda. ... Dalje
Android trojanac iz lažnih „Pro“ verzija popularnih aplikacija pronađen u 143 zemlje
Istraživači iz k zLabs tima kompanije Zimperium otkrili su novu Android pretnju pod nazivom Arsink, trojanca za daljinski pristup (RAT) koji imitira... Dalje
Novi Android trojanci koriste veštačku inteligenciju za automatizovane klikove na oglase
Istraživači kompanije za mobilnu bezbednost Dr.Web otkrili su novu porodicu Android trojanaca koja koristi veštačku inteligenciju za automatsko ot... Dalje
Ne odlažite ažuriranje iPhone-a: iOS 26.2 donosi zaštitu od dve ranjivosti koje se koriste za špijuniranje
Apple je 12. decembra 2025. zakrpio dve WebKit zero-day ranjivosti koje su povezane sa plaćeničkim špijunskim softverom. Ove zakrpe dostupne su isk... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





