Android ransomware DoubleLocker traži 70 dolara za dešifrovanje podataka
Mobilni telefoni, 16.10.2017.
Novi ransomware koji cilja Android uređaje i koji je nazvan DoubleLocker zloupotrebljava Accessibility servis Androida i aktivira se ponovo svaki put kada korisnik pritisne dugme Home. Ovaj ransomware ima veze sa zloglasnim bankarskim trojancem Svpeng, jednim od najstarijih i najinovativnijih Android malvera. Svepeng je bio prvi Android bankarski trojanac koji je krao novac sa bankovnih računa preko servisa za upravljanje nalozima baziranim na SMS porukama, prvi koji je lažnim prozorima prekrivao legitimne aplikacije banaka, prvi koji je menjao PIN kodove i kao prvi bankarski trojanac kome je dodata... Dalje
Malver Sockbot pronađen u osam aplikacija u Google Play prodavnici
Mobilni telefoni, 19.10.2017.
Google je iz Play prodavnice uklonio osam aplikacija inficiranih malverom Sockbot. Malver su otkrili stručnjaci iz kompanije Symantec. Aplikacije inficirane ovim malverom predstavljane su kao skinovi igrača za Minecraft Pocket Edition. Ove aplikacije su instalirane između 600000 i 2,6 miliona puta. Sve aplikacije potpisuje isti programer, FunBaster. Google ih je uklonio početkom meseca, tačnije, 6. oktobra. Google može da ukloni inficirane aplikacije i sa telefona korisnika, tako da je većina instaliranih aplikacija do sada uklonjena sa uređaja. Sockbot je dobio ime zbog načina rada. Kada se instalira... Dalje
Otkriven prvi Android malver koji koristi Dirty COW exploit
Mobilni telefoni, 27.09.2017.
Stručnjaci iz kompanije Trend Micro otkrili su prvi Android malver koji koristi Dirty COW ranjivost za infekciju uređaja. Dirty COW je ranjivost eskalacije privilegija u Linux kernelu koja je otkrivena u oktobru prošle godine, a koja omogućava napadaču da poveća privilegiju napadačkog koda na "root" nivo i izvede maliciozne operacije. Dirty COW bag prisutan je u kodu Linux kernela 9 godina, od 2007. U vreme kad je otkriven Dirty COW je bio 0-day i korišćen je za napade na Linux servere. Zakrpa za bag je bila objavljena odmah. Nekoliko dana posle otkrića baga, istraživači su otkrili da bi Dirty COW... Dalje
Šabloni za otključavanje Android telefona manje bezbedni od PIN kodova
Mobilni telefoni, 28.09.2017.
Studija koju su prošle nedelje objavili istraživači američke Pomorske akademije i Univerziteta Merilend u Baltimoru pokazala je da su Android telefoni bezbedniji ako se zaključavaju PIN kodom nego šablonima, bar kada je u pitanju napad iz blizine, odnosno pokušaj napadača da pogodi PIN ili šablon za otključavanje. Posmatranjem potencijalne žrtve koja otključava telefon šablonom, napadač će u 64% slučajeva moći da ponovi šablon, a ako dva puta posmatra tu radnju, isti napadač u 80% slučajeva može da ponovi šablon. Napad koji je baziran na "virenju preko ramena" nije visoka tehnologija, ali je studija zanimljiva... Dalje
Novi Android bankarski trojanac - Red Alert
Mobilni telefoni, 20.09.2017.
Istraživači iz SfyLabsa otkrili su novog Android trojanca nazvanog Red Alert 2.0. Oglas za ovog trojanca istraživači SfyLabsa su prvi put primetili proletos na jednom forumu koji okuplja ruske sajber kriminalce. Prethodnih nedelja, istraživači su identifikovali prve aplikacije inficirane novim trojancem i uspeli da dođu do njegovih komandno-kontrolnih (C&C) servera. Sve aplikacije koje šire Red Alert pronađene su u nezvaničnim prodavnicama Android aplikacija. Za sada Red Alert nije primećen u Googleovoj Play prodavnici. Red Alert se krije na uređaju i čeka sve dok korisnik ne pokrene aplikaciju banke... Dalje
Kina blokirala WhatsApp
Mobilni telefoni, 27.09.2017.
Korisnici popularne aplikacije WhatsApp u Kini od jula ne mogu da šalju fotografije i video snimke jer su kineske vlasti to blokirale. Poslednjih nedelju dana korisnici su imali problem sa aplikacijom koja češće nije radila nego što je radila. Ali sada je izgleda Kina potpuno blokirala aplikaciju a poznavaoci prilika u Kini kažu da je razlog za to predstojeći kongres Komunističke partije i nastojanje kineskih vlasti da spreče komunikaciju građana preko servisa koji koriste end-to-end enkripciju. Kina ima dugu istoriju blokiranja i ograničavanja pristupa web servisima, posebno društvenim mrežama i sajtovima. Dalje













