Maliciozna aplikacija Flash Player bila mesecima na Google Play

Mobilni telefoni, 06.04.2017, 10:00 AM

Maliciozna aplikacija Flash Player bila mesecima na Google Play

Bezbednosni istraživači iz kompanije ESET pronašli su u Googleovoj prodavnici aplikacija Play malicioznu aplikaciju Adobe Flash Player koju je Google brzo uklonio iz prodavnice. Nažalost, aplikacija je u Play prodavnici bila od novembra prošle godine, od kada je preuzeta između 100000 i 500000 puta.

Naziv aplikacije je F11. Srećom, nije reč o ransomwareu niti nekom drugom opasnom malveru, jer aplikacija ne sadrži neki štetan kod. Međutim, aplikacija je pokušavala da prevari korisnike da plate 19 dolara za Adobe Flash Player.

Flash Player za Android je uvek bio besplatan ali je 2012. Adobe odustao od njega zbog brojnih bezbednosnih propusta.

Kada korisnik preuzme aplikaciju, ona prikazuje uputstvo o tome kako preuzeti Flash Player, zajedno sa linkom. Na toj stranici korisnik se usmerava ka PayPalu gde treba da plati 19 dolara za Flash Player.

Lukas Štefanko iz ESET-a koji je rukovodio istragom u vezi ove aplikacije, kaže da su se oni koji su smislili ovu prevaru potrudili da njihovo poslovanje deluje legitimno. Aplikacija je prikazivana u obrazovnom delu Play prodavnice. Ipak, korpa za kupovinu na PayPalu otkriva pravu prirodu ove šeme: aplikacija je ovde nazvana Flash Player 11.

Ovde postaje jasno da je skupo i nepotrebno uputstvo prevara jer kriminalci pokušavaju da prodaju nešto na šta nemaju pravo. Samo Adobe ima pravo da prodaje Flash Player, a kompanija nije tražila novac za Player ni u vreme kad je on zaista bio dostupan.

Kada korisnik plati, prevaranti mu zauzvrat pružaju nešto u zamenu za novac - novu stranicu koje se prikazuje i na kojoj se nalazi link za uputstvo za instalaciju Flash Playera i dodatni saveti kako korisnici mogu da omoguće instalaciju aplikacija iz drugih prodavnica aplikacija, da bi mogli da instaliraju browsere Firefox ili Dolphin ili nešto drugo.

Korisnici će moći da gledaju Flash sadržaj na svojim uređajima, ali ne zbog saveta i uputstva koje su skupo platili, već zahvaljujući browseru koga su instalirali.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Frogblight: novi Android malver krade podatke i prazni bankovne račune

Frogblight: novi Android malver krade podatke i prazni bankovne račune

Istraživači kompanije Kaspersky otkrili su novi Android malver pod nazivom Frogblight, koji krade osetljive podatke sa zaražnih uređaja i prazni b... Dalje

Kimwolf botnet: vojska zaraženih Android uređaja van kontrole

Kimwolf botnet: vojska zaraženih Android uređaja van kontrole

Istraživači kompanije Xlab otkrili su jedan od najvećih ikada zabeleženih botneta, nazvan Kimwolf, koji trenutno obuhvata oko 1,8 miliona zaražen... Dalje

Cellik: Android malver u zaraženim verzijama Google Play aplikacija

Cellik: Android malver u zaraženim verzijama Google Play aplikacija

Na hakerskim forumima pojavio se novi Android malware-as-a-service (MaaS) pod nazivom Cellik, koji napadačima nudi mogućnost ubacivanja malvera u po... Dalje

Apple pozvao korisnike da hitno ažuriraju svoje uređaje: hakeri zloupotrebljavaju ranjivosti u iOS

Apple pozvao korisnike da hitno ažuriraju svoje uređaje: hakeri zloupotrebljavaju ranjivosti u iOS

Apple je pozvao korisnike da odmah ažuriraju svoje iPhone uređaje nakon što je potvrdio da hakeri već zloupotrebljavaju nove bezbednosne propuste ... Dalje

Novi Android malver DroidLock zaključava telefone i snima žrtve prednjom kamerom

Novi Android malver DroidLock zaključava telefone i snima žrtve prednjom kamerom

Istraživači Zimperium zLabs-a otkrili su novi Android malver nazvan DroidLock, koji se ponaša poput ransomware-a, omogućavajući napadačima da po... Dalje