Maliciozna aplikacija Flash Player bila mesecima na Google Play

Mobilni telefoni, 06.04.2017, 10:00 AM

Maliciozna aplikacija Flash Player bila mesecima na Google Play

Bezbednosni istraživači iz kompanije ESET pronašli su u Googleovoj prodavnici aplikacija Play malicioznu aplikaciju Adobe Flash Player koju je Google brzo uklonio iz prodavnice. Nažalost, aplikacija je u Play prodavnici bila od novembra prošle godine, od kada je preuzeta između 100000 i 500000 puta.

Naziv aplikacije je F11. Srećom, nije reč o ransomwareu niti nekom drugom opasnom malveru, jer aplikacija ne sadrži neki štetan kod. Međutim, aplikacija je pokušavala da prevari korisnike da plate 19 dolara za Adobe Flash Player.

Flash Player za Android je uvek bio besplatan ali je 2012. Adobe odustao od njega zbog brojnih bezbednosnih propusta.

Kada korisnik preuzme aplikaciju, ona prikazuje uputstvo o tome kako preuzeti Flash Player, zajedno sa linkom. Na toj stranici korisnik se usmerava ka PayPalu gde treba da plati 19 dolara za Flash Player.

Lukas Štefanko iz ESET-a koji je rukovodio istragom u vezi ove aplikacije, kaže da su se oni koji su smislili ovu prevaru potrudili da njihovo poslovanje deluje legitimno. Aplikacija je prikazivana u obrazovnom delu Play prodavnice. Ipak, korpa za kupovinu na PayPalu otkriva pravu prirodu ove šeme: aplikacija je ovde nazvana Flash Player 11.

Ovde postaje jasno da je skupo i nepotrebno uputstvo prevara jer kriminalci pokušavaju da prodaju nešto na šta nemaju pravo. Samo Adobe ima pravo da prodaje Flash Player, a kompanija nije tražila novac za Player ni u vreme kad je on zaista bio dostupan.

Kada korisnik plati, prevaranti mu zauzvrat pružaju nešto u zamenu za novac - novu stranicu koje se prikazuje i na kojoj se nalazi link za uputstvo za instalaciju Flash Playera i dodatni saveti kako korisnici mogu da omoguće instalaciju aplikacija iz drugih prodavnica aplikacija, da bi mogli da instaliraju browsere Firefox ili Dolphin ili nešto drugo.

Korisnici će moći da gledaju Flash sadržaj na svojim uređajima, ali ne zbog saveta i uputstva koje su skupo platili, već zahvaljujući browseru koga su instalirali.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google AI svakog meseca blokira više od 10 milijardi prevara na Androidu

Google AI svakog meseca blokira više od 10 milijardi prevara na Androidu

Google je objavio da njegovi sistemi za zaštitu korisnika na Androidu svakog meseca blokiraju više od 10 milijardi sumnjivih poziva i poruka širom ... Dalje

Otkrivene lažne ChatGPT, DALL·E i WhatsApp aplikacije u nezvaničnim prodavnicama aplikacija

Otkrivene lažne ChatGPT, DALL·E i WhatsApp aplikacije u nezvaničnim prodavnicama aplikacija

Istraga kompanije Appknox, specijalizovane za bezbednost mobilnih aplikacija, otkrila je zabrinjavajući trend: zlonamerne aplikacije koje se predstav... Dalje

Tap-and-Steal: novi talas napada na Android korisnike

Tap-and-Steal: novi talas napada na Android korisnike

Istraživači kompanije Zimperium otkrili su novi malver koji cilja korisnike Androida putem sistema za plaćanje dodirom (tap-to-pay). Reč je o sofi... Dalje

Herodotus: novi Android trojanac se ponaša kao čovek da bi izbegao otkrivanje

Herodotus: novi Android trojanac se ponaša kao čovek da bi izbegao otkrivanje

Istraživači su otkrili novi Android bankarski malver nazvan Herodotus, koji se izdvaja po tome što se ponaša kao čovek dok napadač daljinski upr... Dalje

Lažni Telegram X širi novi Android backdoor: Baohuo preuzima Telegram naloge korisnika

Lažni Telegram X širi novi Android backdoor: Baohuo preuzima Telegram naloge korisnika

Novi Android trojanac, Android.Backdoor.Baohuo.1.origin, širi se preko lažnih verzija aplikacije Telegram X, dajući napadačima potpunu kontrolu na... Dalje