Android 17 blokira jednu od omiljenih taktika bankarskih trojanaca
Mobilni telefoni, 02.10.2026, 09:00 AM
Google u Androidu 17 uvodi zaštitu koja zatvara jedan od najčešće zloupotrebljavanih kanala za napade bankarskih trojanaca i spywarea. Kada je uključen Advanced Protection, pristup Androidovim servisima pristupačnosti biće dozvoljen samo verifikovanim aplikacijama koje su zaista klasifikovane kao alati za pristupačnost. Upravo te servise zlonamerne aplikacije godinama zloupotrebljavaju kako bi čitale sadržaj ekrana, krale podatke i upravljale drugim aplikacijama bez znanja korisnika.
Androidov Accessibility Service prvobitno je napravljen da bi osobama sa invaliditetom olakšao korišćenje telefona. Koriste ga, na primer, čitači ekrana, sistemi za upravljanje glasom i aplikacije koje omogućavaju alternativne načine upravljanja uređajem. Da bi mogle da rade svoj posao, takve aplikacije dobijaju veoma širok pristup onome što se događa na ekranu i mogu da komuniciraju sa drugim aplikacijama u ime korisnika.
Upravo zbog tih mogućnosti Accessibility Service je postao posebno privlačan autorima malvera. Ako zlonamerna aplikacija ubedi korisnika da joj odobri ovu dozvolu, može da prati šta se pojavljuje na ekranu, beleži ono što korisnik unosi, prikazuje lažne ekrane preko legitimnih aplikacija i sama sebi odobrava dodatne dozvole. Bankarski trojanci mogu ovu mogućnost da iskoriste i za automatizovanje radnji u bankarskim aplikacijama, uključujući neovlašćene prenose novca. Za sve to nije im potreban root pristup telefonu.
Problem je što korisnik dozvolu najčešće mora sam da uključi, pa napadači koriste socijalni inženjering. Zlonamerna aplikacija može, na primer, tvrditi da joj je pristup servisima pristupačnosti potreban da bi pravilno radila, a kada ga dobije, funkcije namenjene pomoći korisnicima pretvara u alat za kontrolu uređaja.
Google već nekoliko godina pokušava da oteža takve napade. Android, između ostalog, ograničava aplikacije instalirane iz nepouzdanih izvora da traže pristup servisima pristupačnosti, dok zaštita tokom telefonskih poziva sprečava korisnika da, dok razgovara sa potencijalnim prevarantom, isključi Google Play Protect, instalira aplikaciju iz nepoznatog izvora ili joj odobri određene rizične dozvole.
Sa Androidom 17 zaštita ide korak dalje. Kada korisnik uključi Advanced Protection, pristup Accessibility Service API-ju automatski se ograničava na verifikovane aplikacije označene kao Accessibility Tools, odnosno aplikacije kojima je osnovna namena da osobama sa invaliditetom olakšaju korišćenje uređaja.
Ako neka druga aplikacija već ima ovu dozvolu, uključivanje Advanced Protectiona će joj je oduzeti. Korisnik joj je neće moći ponovo odobriti sve dok je ovaj režim zaštite aktivan. Time se uklanja upravo ona mogućnost na koju se veliki broj Android malvera oslanja nakon što dospe na telefon.
Važno je, međutim, da nova zaštita neće automatski važiti za sve korisnike Androida 17. Ona je deo Advanced Protectiona, režima pojačane zaštite koji korisnik mora sam da uključi. Google je Advanced Protection uveo sa Androidom 16 kao način da se više bezbednosnih funkcija telefona aktivira jednom postavkom, prvenstveno za korisnike kojima preti veći rizik od ciljanih napada.
Android 17 proširuje ovaj režim i drugim zaštitama. Intrusion Logging omogućava čuvanje podataka koji mogu pomoći u naknadnoj istrazi sofisticiranih spyware napada, dok USB Protection ograničava mogućnost pristupa uređaju preko fizičke USB veze. Tu su i opcija Disable WebGPU, koji smanjuje izloženost sofisticiranim napadima preko browsera i Failed Authentication Lock, koji dodatno zaključava uređaj nakon neuspelih pokušaja autentifikacije.
Izdvojeno
Android 17 blokira jednu od omiljenih taktika bankarskih trojanaca
Google u Androidu 17 uvodi zaštitu koja zatvara jedan od najčešće zloupotrebljavanih kanala za napade bankarskih trojanaca i spywarea. Kada je ukl... Dalje
Šta besplatne Android igre znaju o vama i gde završavaju vaši podaci
Besplatna igra koju instalirate da biste rešavali slagalice ili bojili slike može da sadrži desetine trackera, a neki od njih mogu da prikupljaju i... Dalje
Oglasi na Facebooku vodili do Android aplikacija koje su korisnicima uvećavale telefonske račune
Naizgled bezazleni oglasi na Facebooku vodili su korisnike do aplikacija na Google Play koje su mogle da ih prijave na usluge koje se dodatno naplaću... Dalje
Novi Android malver krade podatke za prijavljivanje i sprečava korisnike da ga uklone
Novi Android malver RemControl širi se preko lažnih Google Play stranica za preuzimanje aplikacija i pokušava da preuzme kontrolu nad zaraženim te... Dalje
Novi Android malver RatHat koristi AI za upravljanje zaraženim telefonom
Istraživači kompanije Zimperium otkrili su Android trojanca RatHat koji koristi veštačku inteligenciju da odlučuje šta će uraditi na zaraženom... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





