Čuvajte se klonova popularnih mobilnih aplikacija
Mobilni telefoni, 25.06.2014, 09:00 AM

Ključnu ulogu u ekspanziji mobilnih malvera ima zloupotreba legitimnih mobilnih aplikacija i servisa. Pomoću klonova legitimnih aplikacija, kriminalci mogu da obavljaju telefonske pozive bez dozvole korisnika, instaliraju dodatne aplikacije, izvuku podatke o kontaktima korisnika, prate lokaciju korisnika i da neograničeno kontrolišu sve na uređaju, pa i slanje i primanje SMS poruka.
To je slučaj i sa popularnom igrom Flappy Birds koja je postigla vrtoglavi uspeh ali je kasnije odlukom autora povučena sa tržišta. Pošto je prikupljeno 300 klonova aplikacije Flappy Bird, McAfee je ustanovio da 79% kopija sadrže malvere.
U izveštaju koji je objavio McAfee izdvojeni su i primeri mobilnih malvera koji koriste funkcionalnosti aplikacija i servisa kojima korisnici veruju.
Jedan od takvih primera je i Trojanac Android/Balloonpopper.A koji koristi slabost u enkripciji popularne aplikacije WhatsApp i krade razgovore i slike sačuvane na uređaju. Ta slabost je sada ispravljena, ali stručnjaci kažu da sajber kriminalci nastavljaju da tragaju za nekim drugim propustima u ovoj popularnoj aplikaciji.
Stručnjaci kažu da su korisnici skloni da veruju imenima popularnih aplikacija i da autori mobilnih malvera koriste tu sklonost da bi manipulisali poznatim, legitimnim funkcionalnostima u mobilnim aplikacijama i servisima koje korisnici prepoznaju i kojima veruju.
Na žalost, Google je nedavno dodatno otežao situaciju grupisanjem dozvola u široke kategorije koje se prikazuju prilikom instalacije aplikacija. To znači da korisnici moraju da budu oprezniji nego ikad i da proveravaju da li su tražene dozvole u skladu sa vrstom aplikacije koju instaliraju.
“Programeri moraju biti oprezniji sa kontrolama koje ugrađuju u svoje aplikacije a korisnici moraju biti svesni toga koje dozvole daju”, kažu iz kompanije McAfee.
Izveštaj kompanije otkriva i da je broj uzoraka malvera kojima raspolaže McAfee porastao za 167% u periodu između poslednjeg kvartala 2013. i prvog kvartala ove godine.
I broj sumnjivih URL-ova je rekordan, sa više od 18 miliona URL-ova otkrivenih u prva tri meseca ove godine, što je za 19% više u odnosu na poslednja tri meseca prošle godine.
Ceo izveštaj kompanije McAfee možete naći ovde (pdf).

Izdvojeno
Hook 3.0: najopasniji Android malver ikada

Istraživači iz Zimperium Labs-a otkrili su novu verziju Android malvera HOOK, koja ima čak 107 funkcija što ga svrstava među najopasnije mobilne ... Dalje
Zaraženi milioni Android uređaja: malveri u Google Play aplikacijama

U Google Play prodavnici aplikacija pronađeno je čak 77 malicioznih Android aplikacija koje su do sada preuzete više od 19 miliona puta. Istraživa... Dalje
Google najavio obaveznu verifikaciju za programere Android aplikacija

Google je najavio da će od septembra 2026. godine na sertifikovanim Android uređajima korisnici moći da instaliraju samo aplikacije verifikovanih p... Dalje
Android malver LunaSpy se širi kao lažni antivirus

U želji da zaštite svoje uređaje, mnogi ljudi su spremni da instaliraju bilo koju aplikaciju koja obećava pouzdanu zaštitu od malvera i prevara.... Dalje
Android trojanac DoubleTrouble: sofisticirani špijun u vašem džepu

Sofisticirani Android bankarski trojanac, nazvan „DoubleTrouble“, koji se ranije širio preko lažnih sajtova banaka, sada koristi novu, p... Dalje
Pratite nas
Nagrade