Google Play preplavljen spornim aplikacijama
Mobilni telefoni, 30.07.2013, 09:09 AM
Google Play market preplavljen je spornim aplikacijama, tvrde stručnjaci kompanije Symantec koji su u poslednjih sedam meseci otkrili više od 1200 sumnjivih aplikacija na Google-ovom marketu. Mnoge od ovih aplikacija Google je uklonio ubrzo pošto su objavljene na Google Play, ali ostale su uspele da ostanu na marketu i po nekoliko dana.
"Iako imaju kratak život, aplikacije mora da obezbeđuju dovoljan profit za prevarante s obzirom da oni ne pokazuju znake posustajanja u razvoju novih aplikacija", kažu iz Symantec-a.
Procena aplikacija je nekada veoma kompleksna, jer one koriste niz manevara kako bi došle do korisnika.
Iz Symantec-a navode primer jedne takve aplikacije čiji je cilj da pridobije korisnike da se pretplate na jedan pornografski sajt. Jedina vidljiva svrha aplikacije je da pokrene link za taj sajt.
Na web sajtu se od korisnika zahteva registracija da bi mogao da pregledava video sadržaj na sajtu. Korisnika na sajtu čeka već pripremljen email formular u koji treba da unese svoju email adresu i da klikne na „Send“ posle čega će dobiti email sa linkom za drugi servis na drugom web sajtu.
Ovoga puta od korisnika se traži da unese lozinku. Ako korisnik klikne na dugme videće broj koji treba pozvati da bi se dobila lozinka, pri čemu se od korisnika koji pozove taj broj traži godišnja nadoknada od 3200 dolara koju treba platiti u roku od tri dana.
Nijedan automatizovani sistem neće prepoznati loše namere u aplikacijama koje samo pokreću linkove, kažu u Symantecu, tako da je učešće ljudskog faktora možda jedini način da se otkriju ovakve aplikacije koje koriste niz manevara i „više od jednog klika“ strategiju da bi što duže ostale na marketu.
Više od 100 aplikacija sličnih gore spomenutoj objavljeno je na Google Play od početka ovog meseca, a njih tridesetak koje potpisuju tri programera su još uvek na marketu.
Symantec je obavestio Google o ovim aplikacijama, ali aplikacije iza kojih stoje prevaranti svakodnevno dospevaju na Play market. Mnoge od ovakvih aplikacija zloupotrebljavaju funkciju pretrage marketa, pojavljujući se na vrhu liste aplikacija prilikom pretrage ključnih reči.
Izdvojeno
Google zakrpio zero-day ranjivost u Qualcomm komponenti korišćenu u ciljanim napadima
Google je objavio martovsko bezbednosno ažuriranje za Android, kojim je zakrpljeno ukupno 129 ranjivosti, uključujući zero-day propust CVE-2026-213... Dalje
Oblivion: novi Android malver se širi kroz lažno sistemsko ažuriranje
Istraživači iz kompanije Certo otkrili su Android trojanca pod nazivom Oblivion, koji se javno prodaje sajber kriminalcima za mesečnu pretplatu od ... Dalje
ZeroDayRAT: novi malver za špijuniranje i krađu kriptovaluta na Android i iOS uređajima
Nova mobilna špijunska platforma pod nazivom ZeroDayRAT promoviše se na Telegram kanalima kao pretplatnička Malware-as-a-Service (MaaS) usluga koja... Dalje
PromptSpy: novi Android malver koristi Gemini AI
Istraživači iz kompanije ESET identifikovali su novi Android malver pod nazivom PromptSpy, unapređenu verziju ranije otkrivenog VNCSpy malvera, koj... Dalje
ZeroDayRAT: novi mobilni špijunski malver cilja Android i iOS
Nova mobilna špijunska operacija pod nazivom ZeroDayRAT je pretnja koja cilja i Android i iOS uređaje, omogućavajući napadačima trajni pristup ko... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





