Aplikacije za fontove na Google Play marketu sakrivale špijunski program
Mobilni telefoni, 13.05.2013, 09:57 AM
Istraživači firme Webroot otkrili su malver koji su nazvali Android.TechnoReaper. Malver ima dve komponente: downloader koji korisnici mogu da preuzmu sa Google Play marketa i spyware aplikaciju koju on preuzima. Downloader je sakriven u aplikacijama Free Galaxy Classic Fonts i Galaxy Fonts koje omogućavaju korisnicima da instaliraju dodatne fontove na svojim smart telefonima.
Posle instalacije, ništa ne ukazuje da aplikacije imaju bilo koju drugu namenu osim da budu korisne onima koji su ih preuzeli. Međutim, stručnjaci Webroot-a su otkrili da se pored fontova preuzima i fajl ikno.apk. Reč je o špijunskom programu koji nadgleda SMS poruke, pozive i lokaciju uređaja. Informacije o uređaju i aktivnostima se evidentiraju preko web portala.

Sve funkcije aplikacije su opisane na web stranici sa koje se može preuzeti aplikacija iKno. Prema informacijama koje se nalaze na toj stranici, aplikacija iKno vam omogućava da pratite sve šta se dešava na smart telefonu koji želite da nadzirete. Uz pomoć web portala, aplikacija služi kao proxy između vas i uređaja koga kontrolišete.

Link za preuzimanje aplikacije iKno nalazi se u desnom uglu stranice, gde se nalazi i informacija da se aplikacija preuzima sa Google Play marketa, što ustvari nije istina. Kada se klikne na link, ikno.apk se preuzima direktno sa sajta.
Webroot je prijavio svoje otkriće Google-u, pa su obe sporne aplikacije povučene sa marketa, a nalog programera je suspendovan.
Ukoliko (još uvek) ne razmišljate o tome da svoj Android uređaj zaštitite na pravi način, nekim antivirusnim programom, onda obratite pažnju na dozvole koje od vas zahtevaju aplikacije - nikada ne instalirajte one koje zahtevaju više dozvola nego što im je potrebno da ispune svoju svrhu.
Izdvojeno
Google zakrpio zero-day ranjivost u Qualcomm komponenti korišćenu u ciljanim napadima
Google je objavio martovsko bezbednosno ažuriranje za Android, kojim je zakrpljeno ukupno 129 ranjivosti, uključujući zero-day propust CVE-2026-213... Dalje
Oblivion: novi Android malver se širi kroz lažno sistemsko ažuriranje
Istraživači iz kompanije Certo otkrili su Android trojanca pod nazivom Oblivion, koji se javno prodaje sajber kriminalcima za mesečnu pretplatu od ... Dalje
ZeroDayRAT: novi malver za špijuniranje i krađu kriptovaluta na Android i iOS uređajima
Nova mobilna špijunska platforma pod nazivom ZeroDayRAT promoviše se na Telegram kanalima kao pretplatnička Malware-as-a-Service (MaaS) usluga koja... Dalje
PromptSpy: novi Android malver koristi Gemini AI
Istraživači iz kompanije ESET identifikovali su novi Android malver pod nazivom PromptSpy, unapređenu verziju ranije otkrivenog VNCSpy malvera, koj... Dalje
ZeroDayRAT: novi mobilni špijunski malver cilja Android i iOS
Nova mobilna špijunska operacija pod nazivom ZeroDayRAT je pretnja koja cilja i Android i iOS uređaje, omogućavajući napadačima trajni pristup ko... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





