Lažne igrice na Google Play marketu
Mobilni telefoni, 21.01.2013, 11:00 AM
Sudeći po brojnim lažnim aplikacijama koje se i dalje pojavljuju u zvaničnoj Google-ovoj prodavnici aplikacija za Android, Google Play, Google-ova provera aplikacija očigledno ne funkcioniše najbolje, smatraju stručnjaci kompanije Sophos.
Lažne aplikacije koje korisnici preuzimaju sa Google Play marketa, verujući da im Google garantuje bezbednost, koriste nazive legitimnih aplikacija kao mamac.
Primer su aplikacije koje potpisuje programer „abbaradon“. Među aplikacijama koje je razvio Abbaradon su neke veoma poznate igrice, uključujući i „Plants vs Zombies“ i „PES 2012“ (Pro Evolution Soccer). Prava verzija igre „Plants vs Zombies“ koju razvija „Electronic Arts“ košta nekoliko dolara i ima nekoliko hiljada ocena. Lažna verzija je besplatna i zapravo se ne radi o igrici Plants vs Zombies već o puzzle igrici koja koristi sliku iz originalne igrice. U opisu aplikacije je i napomena da njeni autori koriste servis za pretragu zahvaljujući kome su njihove aplikacije profitabilne što im omogućava, prema njihovim rečima, da razvijaju i ponude korisnicima još novih besplatnih aplikacija.
Drugi primer je „PES 2012“, odnosno lažna verzija igrice „Pro Evolutionn Soccer“. Njeni autori u okviru License Agreement priznaju da je reč o aplikaciji podržanoj reklamama i da će aplikacija prikazivati reklame unutar aplikacije i u traci za obaveštenja uređaja. Pored toga, pažljivi korisnik će u ugovoru primetiti da je jasno naznačeno da aplikacija prikuplja podatke o korisniku, uključujući i email adresu i broj telefona ukoliko korisnik klikne na bilo koju reklamu, i da se ti podaci dostavljaju trećim stranama. I tu se aplikacija ne zaustavlja. Ona takođe menja početnu stranicu browser-a i dodaje ikonu home screen-u uređaja. Sve ovo obezbeđuje profit autorima aplikacije.
Pored svega toga, na ekranu Android uređaja aplikacija dodaje i ikonu za pretragu a klik na ikonu vodi vas do pretraživača Moberium.com.
Google nije blag prema programerima aplikacija koji varaju korisnike na ovaj način. Ali prevaranti lako izlaze na kraj sa Google-om, koristeći druge sertfikate i imena.
Oprezni korisnik će relativno lako prepoznati lažnu aplikaciju, ali izgleda da je za Google-ove automatizovane sisteme to ne tako lak zadatak.
Malveri za Android postaju sve veći problem, a lažne aplikacije koje pronalaze put do Google Play marketa čine taj problem još većim.
Izdvojeno
NoVoice malver na Google Play: zaraženo 2,3 miliona Android uređaja
Novi Android malver pod nazivom NoVoice otkriven je u Google Play prodavnici, skriven u više od 50 aplikacija koje su zajedno preuzete najmanje 2,3 m... Dalje
Apple napravio neuobičajen potez: bezbednosne zakrpe za iOS 18 zbog DarkSword exploita
Apple je doneo neuobičajenu odluku da zaštiti starije iPhone uređaje, potvrdivši da će objaviti bezbednosno ažuriranje za uređaje koji i dalje ... Dalje
Novi Android malver Perseus krade lozinke, bankovne podatke i lične beleške
Novi Android malware nazvan Perseus širi se kroz aplikacije za gledanje televizije putem interneta, sa ciljem krađe lozinki, bankovnih podataka i sa... Dalje
Nova zaštita od Android malvera: Google uvodi 24h čekanja za instalaciju aplikacija van Play prodavnice
Google je najavio novi „advanced flow“ za sideloading aplikacija na Androidu, koji uvodi obavezni period čekanja od 24 sata pre instalaci... Dalje
Nova iOS pretnja DarkSword zaobilazi zaštite i krade podatke korisnika
Istraživači kompanije za mobilnu bezbednost Lookout otkrili su novu kampanju koja koristi exploit kit za iOS uređaje pod nazivom DarkSword, koji om... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





