Kako kriminalci zarađuju milione od ''trojanizovanih'' aplikacija sa Google Play marketa

Mobilni telefoni, 14.02.2014, 07:47 AM

Kako kriminalci zarađuju milione od ''trojanizovanih'' aplikacija sa Google Play marketa

Stručnjaci Panda Labs-a upozorili su na prisustvo trojanizovanih Android aplikacija na Google Play marketu koje su do sada inficirale najmanje 300000 smart telefona i tablet uređaja, mada bi broj zaraženih uređaja mogao biti i daleko veći - i do 1200000.

Sporne aplikacije traže od korisnika da prihvate uslove servisa da bi mogli da vide sadržaj. Međutim, uslovi servisa su jedva vidljivi, napisani tako da su nečitljivi a pristajući na njih korisnici se saglašavaju na pretplatu kako bi mogli da imaju pristup sadržaju.

Bez znanja korisnika, aplikacija će broj telefona registrovati na premijum SMS servis. Servis zahteva potvrdu za aktivaciju, što znači da šalje SMS na registrovani broj telefona sa PIN kodom, koji treba da se unese da bi proces pretplate na servis bio završen. Aplikacija presreće SMS poruku sa PIN kodom i umesto korisnika dovršava celu proceduru. Ona uklanja obaveštenje i SMS poruku tako da se sve odvija bez znanja korisnika.

Zanimljivo je i kako aplikacija dobija broj telefona. Obično aplikacija uzima broj telefona sa SIM kartice, ali zbog bezbednosti mnogi provajderi ne čuvaju broj tamo. Zato aplikacija praktično krade broj telefona od jedne od najpopularnijih aplikacija u svetu - WhatsApp. Kada se WhatsApp prvi put pokrene, zahteva od korisnika da unese broj telefona.

Dve sporne aplikacije koje je su na Google Play otkrili stručnjaci Panada Labs dostupne su za preuzimanje od decembra prošle godine, a druge dve od januara, i do sada su zajedno preuzete 300000 do 1200000 puta.

Od ovakvih aplikacija kriminalci zarađuju milione dolara. Od ove četiri aplikacije do sada su, prema procenama stručnjaka, kriminalci mogli da zarade između 6 i 24 miliona dolara.

Problem nisu samo četiri sporne aplikacije na koje ukazuju iz Panda Labs. Problem je zapravo u tome što će se takve aplikacije pojavljivati i ubuduće a njihovo ponašanje neće biti ocenjeno kao maliciozno.

Bez obzira da li koristite neko sigurnosno rešenje za Android, uvek pažljivo proučite dozvole koje od vas traže aplikacije, a ako su među traženim dozvolama i dozvola za čitanje SMS poruka idozvola za povezivanje sa internetom - ako vam nisu stvarno potrebne takve aplikacije - nemojte ih instalirati, kažu iz Panda Labs.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Telefon vam i dalje radi, ali više nije bezbedan: Šta kada telefon ostane bez podrške

Telefon vam i dalje radi, ali više nije bezbedan: Šta kada telefon ostane bez podrške

Telefon može da radi bez ikakvih problema godinama nakon kupovine, ali to ne znači da je i dalje bezbedan. Više od 1,5 milijardi aktivnih Android t... Dalje

Kako aplikacija bez ijedne dozvole može da preuzme kontrolu nad Samsung, Xiaomi, Oppo i OnePlus telefonima

Kako aplikacija bez ijedne dozvole može da preuzme kontrolu nad Samsung, Xiaomi, Oppo i OnePlus telefonima

Bezbednosni istraživač Lukas Mar pokazao je kako obična Android aplikacija, bez ijedne tražene dozvole, može da dobije root pristup i praktično ... Dalje

Android malver pravi kopiju aplikacije vaše banke i iz nje obavlja transakcije

Android malver pravi kopiju aplikacije vaše banke i iz nje obavlja transakcije

Android bankarski trojanac Gigabud koristi novu tehniku koja mu omogućava da na zaraženom telefonu napravi odvojeni radni profil i u njemu pokrene k... Dalje

Prevaranti zloupotrebljavaju Google Play Early Access za distribuciju sumnjivih aplikacija

Prevaranti zloupotrebljavaju Google Play Early Access za distribuciju sumnjivih aplikacija

Prevaranti zloupotrebljavaju Google Play program Early Access kako bi korisnicima nudili aplikacije koje obećavaju novac, nagrade, dobitke u kazinu i... Dalje

Lažna aplikacija za gledanje televizije širi novi Android malver StreamRat

Lažna aplikacija za gledanje televizije širi novi Android malver StreamRat

Istraživači kompanije ThreatFabric otkrili su novi Android bankarski trojanac nazvan StreamRat, koji se širi preko lažnih oglasa za gledanje telev... Dalje