Malverom inficiranu aplikaciju iz Google Play prodavnice instaliralo 60000 korisnika
Mobilni telefoni, 26.06.2018, 10:00 AM
Istraživači kompanije RiskIQ otkrili su jedinstvenu kampanju distribucije malvera usmerenu protiv Android uređaja. Cilj sajber kriminalaca koji stoje iza ove kampanje je krađa ličnih podatke žrtava i profit.
U kampanji se koristi Android aplikacija nazvana "Advanced Battery Saver", iz Google Play prodavnice, koja kada se instalira radi upravo ono što tvrdi, uključujući povećanje trajanja baterije i prekidanje procesa koji nepotrebno koriste resurse.
Međutim, prema rečima istraživača, aplikacija istovremeno dobija dozvolu za pristup osetljivim logovima, primanje SMS poruka, prijem podataka sa interneta i pun pristup mreži itd.
Pored toga, u pozadini je pokrenut "ad-clicker" koji korisnike vara da kliknu na oglase i linkove od čega autori malvera zarađuju. Pored toga, ad-clicker krade informacije o uređaju, uključujući telefonske brojeve, IMEI, informacije o modelu, proizvođaču telefona, lokaciji i još mnogo toga.
Maliciozna aplikacija Advanced Battery Saver je trenutno instalirana na oko 60000 uređaja širom sveta čiji korisnici ne znaju ništa o malicioznoj funkcionalnosti aplikacije.
Istraživači RiskIQ-a su pokušali da saznaju nešto više o autoru malvera na osnovu email adrese dostupne u odeljku za dodatne informacije o aplikaciji i ispostavilo se da je isti programer u Play prodavnicu postavio aplikaciju koja je u vezi kriptovaluta, koju je Google ili čak i sam programer uklonio, pa je osnovna funkcionalnost aplikacije nepoznata.
Međutim, ovo pokazuje da za sajber kriminalce plasiranje zlonamernih aplikacija u Play prodavnicu ne predstavlja neki veliki problem.
Ako ste instalirali aplikaciju Advanced Battery Saver na uređaju, uklonite je odmah i skenirajte uređaj antivirusom.
Korisnici Androida moraju paziti na maliciozne aplikacije hostovane u Play prodavnici i na drugim web sajtovima.
Izdvojeno
Android 17 donosi zaštitu od lažnih poziva banaka i krađe telefona
Google će sledećeg meseca predstaviti Android 17, koji donosi niz novih bezbednosnih funkcija i funkcija privatnosti fokusiranih na zaštitu od bank... Dalje
Korisnici Androida i iPhonea sada mogu da šalju šifrovane poruke jedni drugima
Apple i Google su počeli sa uvođenjem end-to-end enkripcije (E2EE) za RCS poruke između iPhone i Android uređaja, čime se zatvara jedan od najve... Dalje
Google upozorava korisnike Androida: kritična ranjivost omogućava napade bez klika
Google je pozvao korisnike Androida da što pre instaliraju najnovije bezbednosne zakrpe nakon otkrivanja kritične ranjivosti koja bi mogla omogućit... Dalje
Apple objavio hitno ažuriranje: obrisane poruke ostajale u notifikacijama iPhone-a
Apple je objavio vanredna bezbednosna ažuriranja za iPhone i iPad uređaje kako bi rešio propust u Notification Services sistemu koji je mogao da za... Dalje
Kako su državni špijunski alati za iPhone završili u rukama sajber kriminalaca
Dva nova malvera za špijunažu, DarkSword i Coruna, predstavljaju ozbiljan zaokret u napadima na iOS uređaje, jer omogućavaju infekciju bez ikakve ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





