Maliciozna aplikacija Flash Player bila mesecima na Google Play
Mobilni telefoni, 06.04.2017, 10:00 AM
Bezbednosni istraživači iz kompanije ESET pronašli su u Googleovoj prodavnici aplikacija Play malicioznu aplikaciju Adobe Flash Player koju je Google brzo uklonio iz prodavnice. Nažalost, aplikacija je u Play prodavnici bila od novembra prošle godine, od kada je preuzeta između 100000 i 500000 puta.
Naziv aplikacije je F11. Srećom, nije reč o ransomwareu niti nekom drugom opasnom malveru, jer aplikacija ne sadrži neki štetan kod. Međutim, aplikacija je pokušavala da prevari korisnike da plate 19 dolara za Adobe Flash Player.
Flash Player za Android je uvek bio besplatan ali je 2012. Adobe odustao od njega zbog brojnih bezbednosnih propusta.
Kada korisnik preuzme aplikaciju, ona prikazuje uputstvo o tome kako preuzeti Flash Player, zajedno sa linkom. Na toj stranici korisnik se usmerava ka PayPalu gde treba da plati 19 dolara za Flash Player.
Lukas Štefanko iz ESET-a koji je rukovodio istragom u vezi ove aplikacije, kaže da su se oni koji su smislili ovu prevaru potrudili da njihovo poslovanje deluje legitimno. Aplikacija je prikazivana u obrazovnom delu Play prodavnice. Ipak, korpa za kupovinu na PayPalu otkriva pravu prirodu ove šeme: aplikacija je ovde nazvana Flash Player 11.
Ovde postaje jasno da je skupo i nepotrebno uputstvo prevara jer kriminalci pokušavaju da prodaju nešto na šta nemaju pravo. Samo Adobe ima pravo da prodaje Flash Player, a kompanija nije tražila novac za Player ni u vreme kad je on zaista bio dostupan.
Kada korisnik plati, prevaranti mu zauzvrat pružaju nešto u zamenu za novac - novu stranicu koje se prikazuje i na kojoj se nalazi link za uputstvo za instalaciju Flash Playera i dodatni saveti kako korisnici mogu da omoguće instalaciju aplikacija iz drugih prodavnica aplikacija, da bi mogli da instaliraju browsere Firefox ili Dolphin ili nešto drugo.
Korisnici će moći da gledaju Flash sadržaj na svojim uređajima, ali ne zbog saveta i uputstva koje su skupo platili, već zahvaljujući browseru koga su instalirali.
Izdvojeno
ZeroDayRAT: novi malver za špijuniranje i krađu kriptovaluta na Android i iOS uređajima
Nova mobilna špijunska platforma pod nazivom ZeroDayRAT promoviše se na Telegram kanalima kao pretplatnička Malware-as-a-Service (MaaS) usluga koja... Dalje
PromptSpy: novi Android malver koristi Gemini AI
Istraživači iz kompanije ESET identifikovali su novi Android malver pod nazivom PromptSpy, unapređenu verziju ranije otkrivenog VNCSpy malvera, koj... Dalje
ZeroDayRAT: novi mobilni špijunski malver cilja Android i iOS
Nova mobilna špijunska operacija pod nazivom ZeroDayRAT je pretnja koja cilja i Android i iOS uređaje, omogućavajući napadačima trajni pristup ko... Dalje
AI platforma Hugging Face zloupotrebljena za širenje novog Android trojanca
Kompanija Bitdefender otkrila je novu Android pretnju koja koristi popularnu AI platformu Hugging Face za hostovanje i distribuciju zlonamernog koda. ... Dalje
Android trojanac iz lažnih „Pro“ verzija popularnih aplikacija pronađen u 143 zemlje
Istraživači iz k zLabs tima kompanije Zimperium otkrili su novu Android pretnju pod nazivom Arsink, trojanca za daljinski pristup (RAT) koji imitira... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





