Novi malver pronađen u osam aplikacija u Google Play prodavnici
Mobilni telefoni, 25.02.2020, 03:30 AM

Istraživači kompanije Check Pointa otkrili su osam aplikacija, uglavnom aplikacije za kameru i dečje igre, koje šire novi malver koji krade podatke i pretplaćuje žrtve na premium usluge koje se skupo naplaćuju. Aplikacije koje šire malver “Haken” pronađene su u Play prodavnici.
Osam aplikacija, koje su sada uklonjene, preuzete su ukupno 50000 puta. Reč je aplikacijama “Kids Coloring”, “Compass”, “qrcode”, “Fruits coloring book”, “soccer coloring book”, “fruit jump tower”, “ball number shooter” i “Inongdan”. Aplikacije funkcionišu onako kako obećavaju, ali krišom izvlače podatke i pretplaćuju korisnike na različite usluge.
Haken je ono što istraživači nazivaju „clicker“ malverom, što znači da oponaša korisnika i klikne na sve što se pojavi na ekranu uređaja. Uticaj toga na žrtve je dvostruk. Prvo, preuzete aplikacije mogu da prijave korisnike na pretplatničke usluge bez njihovog znanja. Drugo, ovaj malver može pristupiti svim osetljivim informacijama vidljivim na ekranu mobilnog uređaja - od emailova do razgovora iz aplikacija za slanje poruka.
Nakon preuzimanja Haken komunicira sa serverom i traži dozvole koje preuzetoj aplikaciji nisu potrebne da bi mogla funkcionisati (na primer, dozvolu da se aplikacija pokrene kad se uređaj pokrene).
Malver zatim ubacuje kod u platforme za monetizaciju oglasa za Facebook (Facebook Ad Center) i za Google (Google AdMob), što napadačima daje pristup kreditnim karticama povezanim sa ovim nalozima. Ovi računi koriste se za plaćanje usluga pretplate, kažu istraživači.
Nakon što su prijavljene Googleu, sve aplikacije uklonjene su iz Google Play prodavnice, rekli su istraživači.
Istraživači upozoravaju da korisnici prilikom preuzimanja aplikacija uvek treba da budu obazrivi i da proveravaju recenzije drugih korisnika. Na primer, komentari na stranicama za preuzimanje na Google Play za ovih osam aplikacija otkrivaju da aplikacije deluju sumnjivo, što je moglo da bude upozorenje za druge da ih ne preuzimaju.
Vest dolazi dan nakon što je Google iz Play prodavnice uklonio 600 aplikacija zbog prikazivanja reklama koje su ometale korisnike da koriste svoje uređaje.
„Prevare sa mobilnim oglasima su izazov za celu industriju koji se može pojaviti u različitim oblicima i može potencijalno naštetiti korisnicima, oglašivačima i izdavačima“, rekao je Per Bjorke, viši menadžer proizvoda za kvalitet oglasa u Googleu. „U Googleu imamo namenske timove koji su fokusirani na otkrivanje i zaustavljanje zlonamernih programera koji pokušavaju da prevare mobilni ekosistem. Kao deo ovih napora preduzimamo mere protiv onih koji stvaraju naizgled bezopasne aplikacije, ali koje zapravo krše naše smernice za oglase.“

Izdvojeno
Na brojnim hakerskim forumima prodaje se novi bankarski trojanac za Android

Na hakerskim forumima prodaje se novi bankarski trojanac za Android pod nazivom Nexus koji cilja 450 finansijskih aplikacija. Analitičari italijanske... Dalje
Googleovi istraživači upozoravaju na opasne ranjivosti Samsungovih telefona koje hakeri mogu daljinski i neprimetno hakovati

Project Zero, Googleov tim koji se bavi bezbednosnim istraživanjima, otkrio je ranjivosti u Samsung modemima za uređaje poput Pixel 6, Pixel 7 i Gal... Dalje
Zašto bi umesto dvofaktorne autentifikacije sa SMS-om trebalo da koristite pouzdanu aplikaciju

Dvofaktorska autentifikacija (2FA) postala je imperativ u današnjem digitalnom svetu, pošto su kriminalci naučili da kompromituju skoro svaku lozin... Dalje
Bankovni trojanac za Android Xenomorph se vratio sa novom verzijom, i sada je opasniji nego ikada pre

Istraživači holandske kompanije ThreatFabric primetili su novu verziju bankovnog trojanca za Android Xenomorph, koju su njeni tvorci, Hadoken Securi... Dalje
Aplikacija kineskog modnog brenda Shein uhvaćena kako na Androidu radi nešto što ne bi smela

Shein, kineski modni brend, ponovo se našao pod lupom, nakon što je otkriveno da stara verzija njegove mobilne aplikacije povremeno pristupa sadrža... Dalje
Pratite nas
Nagrade