Maliciozna aplikacija Flash Player bila mesecima na Google Play
Mobilni telefoni, 06.04.2017, 10:00 AM
Bezbednosni istraživači iz kompanije ESET pronašli su u Googleovoj prodavnici aplikacija Play malicioznu aplikaciju Adobe Flash Player koju je Google brzo uklonio iz prodavnice. Nažalost, aplikacija je u Play prodavnici bila od novembra prošle godine, od kada je preuzeta između 100000 i 500000 puta.
Naziv aplikacije je F11. Srećom, nije reč o ransomwareu niti nekom drugom opasnom malveru, jer aplikacija ne sadrži neki štetan kod. Međutim, aplikacija je pokušavala da prevari korisnike da plate 19 dolara za Adobe Flash Player.
Flash Player za Android je uvek bio besplatan ali je 2012. Adobe odustao od njega zbog brojnih bezbednosnih propusta.
Kada korisnik preuzme aplikaciju, ona prikazuje uputstvo o tome kako preuzeti Flash Player, zajedno sa linkom. Na toj stranici korisnik se usmerava ka PayPalu gde treba da plati 19 dolara za Flash Player.
Lukas Štefanko iz ESET-a koji je rukovodio istragom u vezi ove aplikacije, kaže da su se oni koji su smislili ovu prevaru potrudili da njihovo poslovanje deluje legitimno. Aplikacija je prikazivana u obrazovnom delu Play prodavnice. Ipak, korpa za kupovinu na PayPalu otkriva pravu prirodu ove šeme: aplikacija je ovde nazvana Flash Player 11.
Ovde postaje jasno da je skupo i nepotrebno uputstvo prevara jer kriminalci pokušavaju da prodaju nešto na šta nemaju pravo. Samo Adobe ima pravo da prodaje Flash Player, a kompanija nije tražila novac za Player ni u vreme kad je on zaista bio dostupan.
Kada korisnik plati, prevaranti mu zauzvrat pružaju nešto u zamenu za novac - novu stranicu koje se prikazuje i na kojoj se nalazi link za uputstvo za instalaciju Flash Playera i dodatni saveti kako korisnici mogu da omoguće instalaciju aplikacija iz drugih prodavnica aplikacija, da bi mogli da instaliraju browsere Firefox ili Dolphin ili nešto drugo.
Korisnici će moći da gledaju Flash sadržaj na svojim uređajima, ali ne zbog saveta i uputstva koje su skupo platili, već zahvaljujući browseru koga su instalirali.
			Izdvojeno
Google AI svakog meseca blokira više od 10 milijardi prevara na Androidu
Google je objavio da njegovi sistemi za zaštitu korisnika na Androidu svakog meseca blokiraju više od 10 milijardi sumnjivih poziva i poruka širom ... Dalje
Otkrivene lažne ChatGPT, DALL·E i WhatsApp aplikacije u nezvaničnim prodavnicama aplikacija
Istraga kompanije Appknox, specijalizovane za bezbednost mobilnih aplikacija, otkrila je zabrinjavajući trend: zlonamerne aplikacije koje se predstav... Dalje
Tap-and-Steal: novi talas napada na Android korisnike
Istraživači kompanije Zimperium otkrili su novi malver koji cilja korisnike Androida putem sistema za plaćanje dodirom (tap-to-pay). Reč je o sofi... Dalje
Herodotus: novi Android trojanac se ponaša kao čovek da bi izbegao otkrivanje
Istraživači su otkrili novi Android bankarski malver nazvan Herodotus, koji se izdvaja po tome što se ponaša kao čovek dok napadač daljinski upr... Dalje
Lažni Telegram X širi novi Android backdoor: Baohuo preuzima Telegram naloge korisnika
Novi Android trojanac, Android.Backdoor.Baohuo.1.origin, širi se preko lažnih verzija aplikacije Telegram X, dajući napadačima potpunu kontrolu na... Dalje
Pratite nas
Nagrade






  Pratite nas preko RSS-a





