Aplikacije za fontove na Google Play marketu sakrivale špijunski program

Mobilni telefoni, 13.05.2013, 09:57 AM

Aplikacije za fontove na Google Play marketu sakrivale špijunski program

Istraživači firme Webroot otkrili su malver koji su nazvali Android.TechnoReaper. Malver ima dve komponente: downloader koji korisnici mogu da preuzmu sa Google Play marketa i spyware aplikaciju koju on preuzima. Downloader je sakriven u aplikacijama Free Galaxy Classic Fonts i Galaxy Fonts koje omogućavaju korisnicima da instaliraju dodatne fontove na svojim smart telefonima.

Posle instalacije, ništa ne ukazuje da aplikacije imaju bilo koju drugu namenu osim da budu korisne onima koji su ih preuzeli. Međutim, stručnjaci Webroot-a su otkrili da se pored fontova preuzima i fajl ikno.apk. Reč je o špijunskom programu koji nadgleda SMS poruke, pozive i lokaciju uređaja. Informacije o uređaju i aktivnostima se evidentiraju preko web portala.

Sve funkcije aplikacije su opisane na web stranici sa koje se može preuzeti aplikacija iKno. Prema informacijama koje se nalaze na toj stranici, aplikacija iKno vam omogućava da pratite sve šta se dešava na smart telefonu koji želite da nadzirete. Uz pomoć web portala, aplikacija služi kao proxy između vas i uređaja koga kontrolišete.

Link za preuzimanje aplikacije iKno nalazi se u desnom uglu stranice, gde se nalazi i informacija da se aplikacija preuzima sa Google Play marketa, što ustvari nije istina. Kada se klikne na link, ikno.apk se preuzima direktno sa sajta.

Webroot je prijavio svoje otkriće Google-u, pa su obe sporne aplikacije povučene sa marketa, a nalog programera je suspendovan.

Ukoliko (još uvek) ne razmišljate o tome da svoj Android uređaj zaštitite na pravi način, nekim antivirusnim programom, onda obratite pažnju na dozvole koje od vas zahtevaju aplikacije - nikada ne instalirajte one koje zahtevaju više dozvola nego što im je potrebno da ispune svoju svrhu.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google zakrpio zero-day ranjivost u Qualcomm komponenti korišćenu u ciljanim napadima

Google zakrpio zero-day ranjivost u Qualcomm komponenti korišćenu u ciljanim napadima

Google je objavio martovsko bezbednosno ažuriranje za Android, kojim je zakrpljeno ukupno 129 ranjivosti, uključujući zero-day propust CVE-2026-213... Dalje

Oblivion: novi Android malver se širi kroz lažno sistemsko ažuriranje

Oblivion: novi Android malver se širi kroz lažno sistemsko ažuriranje

Istraživači iz kompanije Certo otkrili su Android trojanca pod nazivom Oblivion, koji se javno prodaje sajber kriminalcima za mesečnu pretplatu od ... Dalje

ZeroDayRAT: novi malver za špijuniranje i krađu kriptovaluta na Android i iOS uređajima

ZeroDayRAT: novi malver za špijuniranje i krađu kriptovaluta na Android i iOS uređajima

Nova mobilna špijunska platforma pod nazivom ZeroDayRAT promoviše se na Telegram kanalima kao pretplatnička Malware-as-a-Service (MaaS) usluga koja... Dalje

PromptSpy: novi Android malver koristi Gemini AI

PromptSpy: novi Android malver koristi Gemini AI

Istraživači iz kompanije ESET identifikovali su novi Android malver pod nazivom PromptSpy, unapređenu verziju ranije otkrivenog VNCSpy malvera, koj... Dalje

ZeroDayRAT: novi mobilni špijunski malver cilja Android i iOS

ZeroDayRAT: novi mobilni špijunski malver cilja Android i iOS

Nova mobilna špijunska operacija pod nazivom ZeroDayRAT je pretnja koja cilja i Android i iOS uređaje, omogućavajući napadačima trajni pristup ko... Dalje