Milioni korisnika preuzimali aplikacije koje prikupljaju ''selfije'' i prikazuju reklame

Mobilni telefoni, 01.02.2019, 01:00 AM

Milioni korisnika preuzimali aplikacije koje prikupljaju ''selfije'' i prikazuju reklame

Kompanija Trend Micro otkrila je desetine zlonamernih aplikacija u Google Play prodavnici, od kojih neke imaju preko milion instalacija.

Lorin Vu, analitičar mobilnih pretnji u kompaniji Trend Micro, svrstala je ove aplikacije u dve kategorije: neke od njih su varijante iste aplikacije kamera za ulepšavanje fotografija, a druge nude filtere za ulepšavanje fotografija.

Posle instalacije, aplikacije sakrivaju svoje ikone sa liste aplikacija kako bi sprečile korisnike da ih uklone, a koriste i pakere zbog čega ih je teško analizirati.

Problem sa ovim aplikacijama su reklame i pornografski sadržaj koji prikazuju preko celog ekrana ugroženih uređaja kada se uređaji otključaju. Analiza istraživača kompanije Trend Micro otkriva da zlonamerne reklame obično upućuju korisnike na pornografiju.

Trend Micro je otkrio i da neke od ovih zlonamernih aplikacija upućuju korisnike na fišing sajtove koji traže njihove lične podatke, uključujući adrese i brojeve telefona, uz obećanje da će biti nagrađeni.

Među aplikacijama koje je analizirao Trend Micro su i aplikacije koje su pokušavale da prevare korisnike da pošalju svoje fotografije serveru koji je pod kontrolom onih koji distribuiraju ove aplikacije.

“Ove aplikacije naizgled dozvoljavaju korisnicima da “ulepšaju” svoje slike tako što će ih poslati na određeni server. Međutim, umesto da dobije konačni rezultat sa uređenom fotografijom, korisnik dobija sliku sa lažnim zahtevom za ažuriranje na devet različitih jezika. Autori (aplikacije) mogu prikupiti fotografije koje su učitane u aplikaciju i eventualno ih koristiti u zlonamerne svrhe - na primer kao lažne slike profila na društvenim mrežama“, kažu istraživači.

Google je već obavešten o ovim aplikacijama, posle čega su one uklonjene iz Play prodavnice. Spisak aplikacija koje je Google uklonio iz Play prodavnice nalazi se u tabeli ispod:


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

NoVoice malver na Google Play: zaraženo 2,3 miliona Android uređaja

NoVoice malver na Google Play: zaraženo 2,3 miliona Android uređaja

Novi Android malver pod nazivom NoVoice otkriven je u Google Play prodavnici, skriven u više od 50 aplikacija koje su zajedno preuzete najmanje 2,3 m... Dalje

Apple napravio neuobičajen potez: bezbednosne zakrpe za iOS 18 zbog DarkSword exploita

Apple napravio neuobičajen potez: bezbednosne zakrpe za iOS 18 zbog DarkSword exploita

Apple je doneo neuobičajenu odluku da zaštiti starije iPhone uređaje, potvrdivši da će objaviti bezbednosno ažuriranje za uređaje koji i dalje ... Dalje

Novi Android malver Perseus krade lozinke, bankovne podatke i lične beleške

Novi Android malver Perseus krade lozinke, bankovne podatke i lične beleške

Novi Android malware nazvan Perseus širi se kroz aplikacije za gledanje televizije putem interneta, sa ciljem krađe lozinki, bankovnih podataka i sa... Dalje

Nova zaštita od Android malvera: Google uvodi 24h čekanja za instalaciju aplikacija van Play prodavnice

Nova zaštita od Android malvera: Google uvodi 24h čekanja za instalaciju aplikacija van Play prodavnice

Google je najavio novi „advanced flow“ za sideloading aplikacija na Androidu, koji uvodi obavezni period čekanja od 24 sata pre instalaci... Dalje

Nova iOS pretnja DarkSword zaobilazi zaštite i krade podatke korisnika

Nova iOS pretnja DarkSword zaobilazi zaštite i krade podatke korisnika

Istraživači kompanije za mobilnu bezbednost Lookout otkrili su novu kampanju koja koristi exploit kit za iOS uređaje pod nazivom DarkSword, koji om... Dalje