Lažni Minecraft modovi instalirani na više od milion Android uređaja čine njihovo korišćenje nemogućim

Mobilni telefoni, 24.11.2020, 11:00 AM

Lažni Minecraft modovi instalirani na više od milion Android uređaja čine njihovo korišćenje nemogućim

Prevaranti su još jednom uspeli da zaobiđu Googleovu zaštitu Play prodavnice i objavili više od 20 lažnih mod-paketa za popularnu igru Minecraft.

Aplikacije su dizajnirane da namame decu i tinejdžere. Oni ne sadrže nikakav malver, ali nakon što se instaliraju, normalno korišćenje telefona je gotovo nemoguće.

Kada se instaliraju, lažni modovi agresivno prikazuju reklame preko celog ekrana i čak na svaka dva minuta otvaraju pregledač sa reklamama.

U zavisnosti od komandi dobijenih sa servera, aplikacije takođe mogu da otvaraju Google Play, Facebook ili puštaju YouTube videe, puneći džepove prevaranata sa svakim prikazom.

Istraživači kompanije Kaspersky otkrili su ovu prevaru u julu. Prema njihovim rečima, najuspešniji od lažnih mod-paketa ima više od milion instalacija.

Prevaranti su pokušavali da ostanu neprimećeni objavljujući aplikacije pod imenima različitih programera, a rangiranje pojačavali koristeći botove koji su ostavljali najbolje ocene za aplikacije.

Kada su stvarni korisnici počeli da ih instaliraju, pojavile su se loše ocene korisnika jer aplikacije nisu radile apsolutno ništa. Ovaj nesklad morao je da izazove sumnju.

Igor Golovin iz kompanije Kaspersky kaže da je u nekim slučajevima korišćen isti opis, uključujući i slovne greške, što je bila greška koju su prevaranti napravili a koja je zapravo pomogla istraživačima.

Golovin kaže da je prilikom zatvaranja jednog od ovih lažnih Minecraft mod-paketa njegova ikona nestala sa ekrana telefona. Mnogi korisnici su se žalili na to u svojim recenzijama.

Ne shvatajući da su prevareni i verujući da se aplikacija nekako sama obrisala sa uređaja, neki korisnici su tražili od programera rešenje.

„Budući da „modpack“ od početka nije radio dobro, većina korisnika, posebno deca i tinejdžeri, neće gubiti vreme tražeći ga. Možda ga čak i zaborave i ne trude se da ga uklone“, rekao je Golovin.

Pravi način da se rešite zlonamernih aplikacija je da ih uklonite iz menija Aplikacije u okviru Podešavanja uređaja. Srećom, ovi lažni mod-paketi nisu previše kompleksni i ne pokušavaju da se ponovo instaliraju.

Lažne aplikacije više nisu u Google Play prodavnici, ali to ih ne sprečava da prikazuju reklame na uređajima koji ih još uvek imaju.

Igrači Minecrafta treba da budu oprezni pri instaliranju paketa modova za igru iz nezvaničnih prodavnica, čak i ako se one smatraju sigurnim.

A evo i naziva spornih aplikacija koje je Google uklonio iz svoje prodavnice, a koje su i dalje prisutne u nekim drugim Android prodavnicama:

Zone Modding Minecraft

Textures for Minecraft ACPE

Seeded for Minecraft ACPE

Mods for Minecraft ACPE

Darcy Minecraft Mod


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

BeatBanker: kako novi Android trojanac koristi „tihu muziku“ za krađu kriptovaluta

BeatBanker: kako novi Android trojanac koristi „tihu muziku“ za krađu kriptovaluta

Istraživači iz kompanije Kaspersky otkrili su novi Android malver nazvan BeatBanker, koji koristi neobičnu taktiku kako bi ostao aktivan na zaraže... Dalje

Google zakrpio zero-day ranjivost u Qualcomm komponenti korišćenu u ciljanim napadima

Google zakrpio zero-day ranjivost u Qualcomm komponenti korišćenu u ciljanim napadima

Google je objavio martovsko bezbednosno ažuriranje za Android, kojim je zakrpljeno ukupno 129 ranjivosti, uključujući zero-day propust CVE-2026-213... Dalje

Oblivion: novi Android malver se širi kroz lažno sistemsko ažuriranje

Oblivion: novi Android malver se širi kroz lažno sistemsko ažuriranje

Istraživači iz kompanije Certo otkrili su Android trojanca pod nazivom Oblivion, koji se javno prodaje sajber kriminalcima za mesečnu pretplatu od ... Dalje

ZeroDayRAT: novi malver za špijuniranje i krađu kriptovaluta na Android i iOS uređajima

ZeroDayRAT: novi malver za špijuniranje i krađu kriptovaluta na Android i iOS uređajima

Nova mobilna špijunska platforma pod nazivom ZeroDayRAT promoviše se na Telegram kanalima kao pretplatnička Malware-as-a-Service (MaaS) usluga koja... Dalje

PromptSpy: novi Android malver koristi Gemini AI

PromptSpy: novi Android malver koristi Gemini AI

Istraživači iz kompanije ESET identifikovali su novi Android malver pod nazivom PromptSpy, unapređenu verziju ranije otkrivenog VNCSpy malvera, koj... Dalje