Čuvajte se klonova popularnih mobilnih aplikacija

Mobilni telefoni, 25.06.2014, 09:00 AM

Čuvajte se klonova popularnih mobilnih aplikacija

Ključnu ulogu u ekspanziji mobilnih malvera ima zloupotreba legitimnih mobilnih aplikacija i servisa. Pomoću klonova legitimnih aplikacija, kriminalci mogu da obavljaju telefonske pozive bez dozvole korisnika, instaliraju dodatne aplikacije, izvuku podatke o kontaktima korisnika, prate lokaciju korisnika i da neograničeno kontrolišu sve na uređaju, pa i slanje i primanje SMS poruka.

To je slučaj i sa popularnom igrom Flappy Birds koja je postigla vrtoglavi uspeh ali je kasnije odlukom autora povučena sa tržišta. Pošto je prikupljeno 300 klonova aplikacije Flappy Bird, McAfee je ustanovio da 79% kopija sadrže malvere.

U izveštaju koji je objavio McAfee izdvojeni su i primeri mobilnih malvera koji koriste funkcionalnosti aplikacija i servisa kojima korisnici veruju.

Jedan od takvih primera je i Trojanac Android/Balloonpopper.A koji koristi slabost u enkripciji popularne aplikacije WhatsApp i krade razgovore i slike sačuvane na uređaju. Ta slabost je sada ispravljena, ali stručnjaci kažu da sajber kriminalci nastavljaju da tragaju za nekim drugim propustima u ovoj popularnoj aplikaciji.

Stručnjaci kažu da su korisnici skloni da veruju imenima popularnih aplikacija i da autori mobilnih malvera koriste tu sklonost da bi manipulisali poznatim, legitimnim funkcionalnostima u mobilnim aplikacijama i servisima koje korisnici prepoznaju i kojima veruju.

Na žalost, Google je nedavno dodatno otežao situaciju grupisanjem dozvola u široke kategorije koje se prikazuju prilikom instalacije aplikacija. To znači da korisnici moraju da budu oprezniji nego ikad i da proveravaju da li su tražene dozvole u skladu sa vrstom aplikacije koju instaliraju.

“Programeri moraju biti oprezniji sa kontrolama koje ugrađuju u svoje aplikacije a korisnici moraju biti svesni toga koje dozvole daju”, kažu iz kompanije McAfee.

Izveštaj kompanije otkriva i da je broj uzoraka malvera kojima raspolaže McAfee porastao za 167% u periodu između poslednjeg kvartala 2013. i prvog kvartala ove godine.

I broj sumnjivih URL-ova je rekordan, sa više od 18 miliona URL-ova otkrivenih u prva tri meseca ove godine, što je za 19% više u odnosu na poslednja tri meseca prošle godine.

Ceo izveštaj kompanije McAfee možete naći ovde (pdf).


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Premium Deception: 250 lažnih Android aplikacija tajno naplaćivalo premijum servise

Premium Deception: 250 lažnih Android aplikacija tajno naplaćivalo premijum servise

Istraživači kompanije Zimperium otkrili su višemesečnu Android kampanju pod nazivom Premium Deception, u kojoj je korišćeno gotovo 250 lažnih a... Dalje

Apple: prošle godine u App Store-u blokirano 2,2 milijarde dolara transakcija povezanih sa prevarama

Apple: prošle godine u App Store-u blokirano 2,2 milijarde dolara transakcija povezanih sa prevarama

Apple je saopštio da je tokom 2025. godine sprečio više od 2,2 milijarde dolara potencijalno sumnjivih transakcija u App Store-u, dok je ukupan izn... Dalje

Kampanja Trapdoor: više od 450 Android aplikacija korišćeno za prevare sa oglasima

Kampanja Trapdoor: više od 450 Android aplikacija korišćeno za prevare sa oglasima

Istraživači kompanije HUMAN otkrili su novu kampanju prevara sa oglasima pod nazivom Trapdoor, koja je ciljala korisnike Android uređaja koristeći... Dalje

Android 17 dobija funkciju za proveru autentičnosti Android sistema

Android 17 dobija funkciju za proveru autentičnosti Android sistema

Google priprema novu bezbednosnu funkciju za Android 17 koja će korisnicima omogućiti proveru da li njihov uređaj koristi zvaničnu, neizmenjenu ve... Dalje

Google uvodi Android Intrusion Logging za otkrivanje špijunskog softvera za korisnike sa visokim rizikom

Google uvodi Android Intrusion Logging za otkrivanje špijunskog softvera za korisnike sa visokim rizikom

Google je počeo sa uvođenjem nove Android funkcije pod nazivom Intrusion Logging (Evidentiranje upada), namenjene otkrivanju napada spyware-a i fore... Dalje