Lažna verzija popularne aplikacije LastPass u Apple App Storeu
Mobilni telefoni, 09.02.2024, 09:45 AM
U Apple App Storeu pojavila se lažna aplikacija LassPass za koju se pretpostavlja da se koristi kao aplikacija za krađu lozinki korisnika.
Kompanija LastPass je upozorila da lažna aplikacija koristi ime slično originalnom menadžeru lozinki, sličnu ikonu i interfejs. Međutim, naziv lažne aplikacije je „LassPass“ umesto „LastPass“ a izdavač je „Parvati Patel“. Aplikacija ima samo jednu ocenu dok originalna ima više od 52 hiljade, a četiri recenzije upozoravaju da je aplikacija lažna.
LastPass je ovo upozorenje objavio na svom veb sajtu, ističući da „aktivno rade na tome da se ova aplikacija ukloni što je pre moguće“.
Neobično je što se tako očigledno lažna aplikacija uopšte pojavila u Apple App Store jer se to veoma retko dešava zahvaljujući Appleovom strogom procesu provere aplikacija koji zahteva da softver u App Storeu ispunjava visoke standarde privatnosti, bezbednosti i sadržaja. Ovaj proces uključuje automatizovane provere ali i proveru Appleovog tima da bi se obezbedilo poštovanje niza smernica koje programeri aplikacija moraju da poštuju. Zato je nejasno kako je aplikacija LassPass uopšte prihvaćena.
Apple obično brzo reaguje kada se otkrije da neka aplikacija krši njihove smernice, uklanjanjem aplikacije iz App Storea i zabranom programera. LassPass je sada uklonjen iz App Storea, a programer iz Apple Developer Programa. Međutim, u vreme objavljivanja ovog teksta u App Storeu je i dalje jedna aplikacija ovog programera.
Korisnici koji su instalirali lažnu aplikaciju, trebalo bi da je odmah uklone, promene lozinku na lastpass.com, i resetuju sve lozinke u LastPass trezoru.
Foto: LastPass
Izdvojeno
BeatBanker: kako novi Android trojanac koristi „tihu muziku“ za krađu kriptovaluta
Istraživači iz kompanije Kaspersky otkrili su novi Android malver nazvan BeatBanker, koji koristi neobičnu taktiku kako bi ostao aktivan na zaraže... Dalje
Google zakrpio zero-day ranjivost u Qualcomm komponenti korišćenu u ciljanim napadima
Google je objavio martovsko bezbednosno ažuriranje za Android, kojim je zakrpljeno ukupno 129 ranjivosti, uključujući zero-day propust CVE-2026-213... Dalje
Oblivion: novi Android malver se širi kroz lažno sistemsko ažuriranje
Istraživači iz kompanije Certo otkrili su Android trojanca pod nazivom Oblivion, koji se javno prodaje sajber kriminalcima za mesečnu pretplatu od ... Dalje
ZeroDayRAT: novi malver za špijuniranje i krađu kriptovaluta na Android i iOS uređajima
Nova mobilna špijunska platforma pod nazivom ZeroDayRAT promoviše se na Telegram kanalima kao pretplatnička Malware-as-a-Service (MaaS) usluga koja... Dalje
PromptSpy: novi Android malver koristi Gemini AI
Istraživači iz kompanije ESET identifikovali su novi Android malver pod nazivom PromptSpy, unapređenu verziju ranije otkrivenog VNCSpy malvera, koj... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





