Maliciozna aplikacija Flash Player bila mesecima na Google Play

Mobilni telefoni, 06.04.2017, 10:00 AM

Maliciozna aplikacija Flash Player bila mesecima na Google Play

Bezbednosni istraživači iz kompanije ESET pronašli su u Googleovoj prodavnici aplikacija Play malicioznu aplikaciju Adobe Flash Player koju je Google brzo uklonio iz prodavnice. Nažalost, aplikacija je u Play prodavnici bila od novembra prošle godine, od kada je preuzeta između 100000 i 500000 puta.

Naziv aplikacije je F11. Srećom, nije reč o ransomwareu niti nekom drugom opasnom malveru, jer aplikacija ne sadrži neki štetan kod. Međutim, aplikacija je pokušavala da prevari korisnike da plate 19 dolara za Adobe Flash Player.

Flash Player za Android je uvek bio besplatan ali je 2012. Adobe odustao od njega zbog brojnih bezbednosnih propusta.

Kada korisnik preuzme aplikaciju, ona prikazuje uputstvo o tome kako preuzeti Flash Player, zajedno sa linkom. Na toj stranici korisnik se usmerava ka PayPalu gde treba da plati 19 dolara za Flash Player.

Lukas Štefanko iz ESET-a koji je rukovodio istragom u vezi ove aplikacije, kaže da su se oni koji su smislili ovu prevaru potrudili da njihovo poslovanje deluje legitimno. Aplikacija je prikazivana u obrazovnom delu Play prodavnice. Ipak, korpa za kupovinu na PayPalu otkriva pravu prirodu ove šeme: aplikacija je ovde nazvana Flash Player 11.

Ovde postaje jasno da je skupo i nepotrebno uputstvo prevara jer kriminalci pokušavaju da prodaju nešto na šta nemaju pravo. Samo Adobe ima pravo da prodaje Flash Player, a kompanija nije tražila novac za Player ni u vreme kad je on zaista bio dostupan.

Kada korisnik plati, prevaranti mu zauzvrat pružaju nešto u zamenu za novac - novu stranicu koje se prikazuje i na kojoj se nalazi link za uputstvo za instalaciju Flash Playera i dodatni saveti kako korisnici mogu da omoguće instalaciju aplikacija iz drugih prodavnica aplikacija, da bi mogli da instaliraju browsere Firefox ili Dolphin ili nešto drugo.

Korisnici će moći da gledaju Flash sadržaj na svojim uređajima, ali ne zbog saveta i uputstva koje su skupo platili, već zahvaljujući browseru koga su instalirali.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Nova iOS pretnja DarkSword zaobilazi zaštite i krade podatke korisnika

Nova iOS pretnja DarkSword zaobilazi zaštite i krade podatke korisnika

Istraživači kompanije za mobilnu bezbednost Lookout otkrili su novu kampanju koja koristi exploit kit za iOS uređaje pod nazivom DarkSword, koji om... Dalje

Android 17 uvodi novu zaštitu: aplikacije gube pristup Accessibility Services API-ju

Android 17 uvodi novu zaštitu: aplikacije gube pristup Accessibility Services API-ju

Google testira novu bezbednosnu funkciju u okviru Android Advanced Protection Mode (AAPM) koja će ograničiti način na koji aplikacije mogu da koris... Dalje

BeatBanker: kako novi Android trojanac koristi „tihu muziku“ za krađu kriptovaluta

BeatBanker: kako novi Android trojanac koristi „tihu muziku“ za krađu kriptovaluta

Istraživači iz kompanije Kaspersky otkrili su novi Android malver nazvan BeatBanker, koji koristi neobičnu taktiku kako bi ostao aktivan na zaraže... Dalje

Google zakrpio zero-day ranjivost u Qualcomm komponenti korišćenu u ciljanim napadima

Google zakrpio zero-day ranjivost u Qualcomm komponenti korišćenu u ciljanim napadima

Google je objavio martovsko bezbednosno ažuriranje za Android, kojim je zakrpljeno ukupno 129 ranjivosti, uključujući zero-day propust CVE-2026-213... Dalje

Oblivion: novi Android malver se širi kroz lažno sistemsko ažuriranje

Oblivion: novi Android malver se širi kroz lažno sistemsko ažuriranje

Istraživači iz kompanije Certo otkrili su Android trojanca pod nazivom Oblivion, koji se javno prodaje sajber kriminalcima za mesečnu pretplatu od ... Dalje