Čuvajte se klonova popularnih mobilnih aplikacija

Mobilni telefoni, 25.06.2014, 09:00 AM

Čuvajte se klonova popularnih mobilnih aplikacija

Ključnu ulogu u ekspanziji mobilnih malvera ima zloupotreba legitimnih mobilnih aplikacija i servisa. Pomoću klonova legitimnih aplikacija, kriminalci mogu da obavljaju telefonske pozive bez dozvole korisnika, instaliraju dodatne aplikacije, izvuku podatke o kontaktima korisnika, prate lokaciju korisnika i da neograničeno kontrolišu sve na uređaju, pa i slanje i primanje SMS poruka.

To je slučaj i sa popularnom igrom Flappy Birds koja je postigla vrtoglavi uspeh ali je kasnije odlukom autora povučena sa tržišta. Pošto je prikupljeno 300 klonova aplikacije Flappy Bird, McAfee je ustanovio da 79% kopija sadrže malvere.

U izveštaju koji je objavio McAfee izdvojeni su i primeri mobilnih malvera koji koriste funkcionalnosti aplikacija i servisa kojima korisnici veruju.

Jedan od takvih primera je i Trojanac Android/Balloonpopper.A koji koristi slabost u enkripciji popularne aplikacije WhatsApp i krade razgovore i slike sačuvane na uređaju. Ta slabost je sada ispravljena, ali stručnjaci kažu da sajber kriminalci nastavljaju da tragaju za nekim drugim propustima u ovoj popularnoj aplikaciji.

Stručnjaci kažu da su korisnici skloni da veruju imenima popularnih aplikacija i da autori mobilnih malvera koriste tu sklonost da bi manipulisali poznatim, legitimnim funkcionalnostima u mobilnim aplikacijama i servisima koje korisnici prepoznaju i kojima veruju.

Na žalost, Google je nedavno dodatno otežao situaciju grupisanjem dozvola u široke kategorije koje se prikazuju prilikom instalacije aplikacija. To znači da korisnici moraju da budu oprezniji nego ikad i da proveravaju da li su tražene dozvole u skladu sa vrstom aplikacije koju instaliraju.

“Programeri moraju biti oprezniji sa kontrolama koje ugrađuju u svoje aplikacije a korisnici moraju biti svesni toga koje dozvole daju”, kažu iz kompanije McAfee.

Izveštaj kompanije otkriva i da je broj uzoraka malvera kojima raspolaže McAfee porastao za 167% u periodu između poslednjeg kvartala 2013. i prvog kvartala ove godine.

I broj sumnjivih URL-ova je rekordan, sa više od 18 miliona URL-ova otkrivenih u prva tri meseca ove godine, što je za 19% više u odnosu na poslednja tri meseca prošle godine.

Ceo izveštaj kompanije McAfee možete naći ovde (pdf).


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Samsung zakrpio kritičnu ranjivost koju su hakeri koristili za napade na Android uređaje

Samsung zakrpio kritičnu ranjivost koju su hakeri koristili za napade na Android uređaje

Samsung je objavio zakrpu za ozbiljnu bezbednosnu ranjivost (CVE-2025-21043) koju su, prema izveštajima, hakeri već koristili u napadima na Android ... Dalje

RatOn: Android trojanac nove generacije krade novac i kriptovalute i zaključava zaražene uređaje

RatOn: Android trojanac nove generacije krade novac i kriptovalute i zaključava zaražene uređaje

Istraživači iz ThreatFabric-a upozoravaju na novi Android malver nazvan RatOn, koji je od jednostavnog alata za NFC relay napade evoluirao u sofisti... Dalje

Malver Brokewell u oglasima na Facebooku, ugroženi korisnici Androida

Malver Brokewell u oglasima na Facebooku, ugroženi korisnici Androida

Istraživači iz Bitdefender Labsa upozorili su na lažne oglase na Facebooku preko kojih se širi Brokewell spyware koji od korisnika Androida krade ... Dalje

Hook 3.0: najopasniji Android malver ikada

Hook 3.0: najopasniji Android malver ikada

Istraživači iz Zimperium Labs-a otkrili su novu verziju Android malvera HOOK, koja ima čak 107 funkcija što ga svrstava među najopasnije mobilne ... Dalje

Zaraženi milioni Android uređaja: malveri u Google Play aplikacijama

Zaraženi milioni Android uređaja: malveri u Google Play aplikacijama

U Google Play prodavnici aplikacija pronađeno je čak 77 malicioznih Android aplikacija koje su do sada preuzete više od 19 miliona puta. Istraživa... Dalje