Novi malver pronađen u osam aplikacija u Google Play prodavnici
Mobilni telefoni, 25.02.2020, 03:30 AM
Istraživači kompanije Check Pointa otkrili su osam aplikacija, uglavnom aplikacije za kameru i dečje igre, koje šire novi malver koji krade podatke i pretplaćuje žrtve na premium usluge koje se skupo naplaćuju. Aplikacije koje šire malver “Haken” pronađene su u Play prodavnici.
Osam aplikacija, koje su sada uklonjene, preuzete su ukupno 50000 puta. Reč je aplikacijama “Kids Coloring”, “Compass”, “qrcode”, “Fruits coloring book”, “soccer coloring book”, “fruit jump tower”, “ball number shooter” i “Inongdan”. Aplikacije funkcionišu onako kako obećavaju, ali krišom izvlače podatke i pretplaćuju korisnike na različite usluge.
Haken je ono što istraživači nazivaju „clicker“ malverom, što znači da oponaša korisnika i klikne na sve što se pojavi na ekranu uređaja. Uticaj toga na žrtve je dvostruk. Prvo, preuzete aplikacije mogu da prijave korisnike na pretplatničke usluge bez njihovog znanja. Drugo, ovaj malver može pristupiti svim osetljivim informacijama vidljivim na ekranu mobilnog uređaja - od emailova do razgovora iz aplikacija za slanje poruka.
Nakon preuzimanja Haken komunicira sa serverom i traži dozvole koje preuzetoj aplikaciji nisu potrebne da bi mogla funkcionisati (na primer, dozvolu da se aplikacija pokrene kad se uređaj pokrene).
Malver zatim ubacuje kod u platforme za monetizaciju oglasa za Facebook (Facebook Ad Center) i za Google (Google AdMob), što napadačima daje pristup kreditnim karticama povezanim sa ovim nalozima. Ovi računi koriste se za plaćanje usluga pretplate, kažu istraživači.
Nakon što su prijavljene Googleu, sve aplikacije uklonjene su iz Google Play prodavnice, rekli su istraživači.
Istraživači upozoravaju da korisnici prilikom preuzimanja aplikacija uvek treba da budu obazrivi i da proveravaju recenzije drugih korisnika. Na primer, komentari na stranicama za preuzimanje na Google Play za ovih osam aplikacija otkrivaju da aplikacije deluju sumnjivo, što je moglo da bude upozorenje za druge da ih ne preuzimaju.
Vest dolazi dan nakon što je Google iz Play prodavnice uklonio 600 aplikacija zbog prikazivanja reklama koje su ometale korisnike da koriste svoje uređaje.
„Prevare sa mobilnim oglasima su izazov za celu industriju koji se može pojaviti u različitim oblicima i može potencijalno naštetiti korisnicima, oglašivačima i izdavačima“, rekao je Per Bjorke, viši menadžer proizvoda za kvalitet oglasa u Googleu. „U Googleu imamo namenske timove koji su fokusirani na otkrivanje i zaustavljanje zlonamernih programera koji pokušavaju da prevare mobilni ekosistem. Kao deo ovih napora preduzimamo mere protiv onih koji stvaraju naizgled bezopasne aplikacije, ali koje zapravo krše naše smernice za oglase.“
Izdvojeno
Android 17 donosi zaštitu od lažnih poziva banaka i krađe telefona
Google će sledećeg meseca predstaviti Android 17, koji donosi niz novih bezbednosnih funkcija i funkcija privatnosti fokusiranih na zaštitu od bank... Dalje
Korisnici Androida i iPhonea sada mogu da šalju šifrovane poruke jedni drugima
Apple i Google su počeli sa uvođenjem end-to-end enkripcije (E2EE) za RCS poruke između iPhone i Android uređaja, čime se zatvara jedan od najve... Dalje
Google upozorava korisnike Androida: kritična ranjivost omogućava napade bez klika
Google je pozvao korisnike Androida da što pre instaliraju najnovije bezbednosne zakrpe nakon otkrivanja kritične ranjivosti koja bi mogla omogućit... Dalje
Apple objavio hitno ažuriranje: obrisane poruke ostajale u notifikacijama iPhone-a
Apple je objavio vanredna bezbednosna ažuriranja za iPhone i iPad uređaje kako bi rešio propust u Notification Services sistemu koji je mogao da za... Dalje
Kako su državni špijunski alati za iPhone završili u rukama sajber kriminalaca
Dva nova malvera za špijunažu, DarkSword i Coruna, predstavljaju ozbiljan zaokret u napadima na iOS uređaje, jer omogućavaju infekciju bez ikakve ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





