Oglasi na Facebooku vodili do Android aplikacija koje su korisnicima uvećavale telefonske račune

Mobilni telefoni, 25.09.2026, 10:30 AM

Oglasi na Facebooku vodili do Android aplikacija koje su korisnicima uvećavale telefonske račune

Naizgled bezazleni oglasi na Facebooku vodili su korisnike do aplikacija na Google Play koje su mogle da ih prijave na usluge koje se dodatno naplaćuju ili da šalju premium SMS poruke. Otkriveno je više od 1.200 oglasa povezanih sa ovom kampanjom i 17 Android aplikacija objavljenih u zvaničnoj Google prodavnici.

Istraga je počela od oglasa koji su korisnike lažno upozoravali da im je „istekla“ aplikacija za otvaranje PDF dokumenata i da moraju da instaliraju novu kako bi mogli da otvaraju PDF fajlove. Klik na oglas nije vodio do sumnjivog sajta sa APK fajlom, već do aplikacije na Google Play. Jedna od aplikacija koja se na ovaj način promovisala zvala se Messenger Pro.

Od 1.235 oglasa sa Metinih platformi, 852 vodilo je do ukupno 17 međusobno povezanih Android aplikacija na Google Play. Kod šest aplikacija istraživači su potvrdili prisustvo komponente namenjene prevari sa naplatom preko mobilnog operatera (toll fraud) ili direktnu vezu sa njom. Preostalih 11 koristilo je isti zlonamerni loader, iako istraživači nisu uspeli da utvrde koji je malver trebalo da bude preuzet na uređaj.

Cilj ovakvih napada nije nužno krađa novca sa bankovnog računa. Umesto toga, trošak se može pojaviti na računu mobilnog operatera. Malver može da pošalje SMS na broj sa posebnom tarifom ili da korisnika bez njegovog znanja prijavi na uslugu koja se periodično naplaćuje.

Malver je mogao da automatizuje gotovo čitav postupak pretplate. Nakon pokretanja proveravao je mobilnu mrežu i operatera, otvarao stranicu određene usluge i unosio broj telefona. Kada bi za potvrdu pretplate bio potreban kod poslat SMS-om, malver je mogao da ga pročita i unese umesto korisnika.

Posebno je zanimljiv način na koji su napadači povezali nekoliko legitimnih platformi. Oglasi su distribuirani preko Metinih servisa, dok su same aplikacije bile objavljene na Google Play. Korisnik je zato mogao da prođe kroz čitav proces bez preuzimanja aplikacije sa nepoznatog sajta.

Aplikacije su koristile različite tehnike kako bi otežale analizu i sakrile svoju pravu namenu. Zlonamerna komponenta nije morala odmah da bude prisutna u aplikaciji, već je mogla naknadno da bude preuzeta, dok je ponašanje moglo da zavisi i od uređaja, operatera ili drugih uslova.

Sve aplikacije su prijavljene Googleu, nakon čega su uklonjene sa Google Playa, dok je Meta uklonila prijavljene oglase. Aplikacije su, međutim, ostale na uređajima korisnika koji su ih već instalirali, a infrastruktura napadača nastavila je da radi i nakon njihovog uklanjanja iz prodavnice.

Kampanja je bila usmerena prvenstveno na korisnike u Poljskoj, ali način distribucije pokazuje problem koji nije ograničen na jednu zemlju. Činjenica da se aplikacija nalazi na Google Play smanjuje rizik u odnosu na instaliranje APK fajlova sa nepoznatih sajtova, ali nije garancija da je aplikacija bezbedna.

Poseban razlog za oprez mogu biti oglasi koji korisnika požuruju da instalira novu aplikaciju zbog navodnog problema sa programom koji već koristi, kao i aplikacije koje bez jasnog razloga traže pristup SMS porukama ili drugim funkcijama telefona.

Foto: Rob Hampson | Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Oglasi na Facebooku vodili do Android aplikacija koje su korisnicima uvećavale telefonske račune

Oglasi na Facebooku vodili do Android aplikacija koje su korisnicima uvećavale telefonske račune

Naizgled bezazleni oglasi na Facebooku vodili su korisnike do aplikacija na Google Play koje su mogle da ih prijave na usluge koje se dodatno naplaću... Dalje

Novi Android malver krade podatke za prijavljivanje i sprečava korisnike da ga uklone

Novi Android malver krade podatke za prijavljivanje i sprečava korisnike da ga uklone

Novi Android malver RemControl širi se preko lažnih Google Play stranica za preuzimanje aplikacija i pokušava da preuzme kontrolu nad zaraženim te... Dalje

Novi Android malver RatHat koristi AI za upravljanje zaraženim telefonom

Novi Android malver  RatHat koristi AI za upravljanje zaraženim telefonom

Istraživači kompanije Zimperium otkrili su Android trojanca RatHat koji koristi veštačku inteligenciju da odlučuje šta će uraditi na zaraženom... Dalje

Telefon vam i dalje radi, ali više nije bezbedan: Šta kada telefon ostane bez podrške

Telefon vam i dalje radi, ali više nije bezbedan: Šta kada telefon ostane bez podrške

Telefon može da radi bez ikakvih problema godinama nakon kupovine, ali to ne znači da je i dalje bezbedan. Više od 1,5 milijardi aktivnih Android t... Dalje

Kako aplikacija bez ijedne dozvole može da preuzme kontrolu nad Samsung, Xiaomi, Oppo i OnePlus telefonima

Kako aplikacija bez ijedne dozvole može da preuzme kontrolu nad Samsung, Xiaomi, Oppo i OnePlus telefonima

Bezbednosni istraživač Lukas Mar pokazao je kako obična Android aplikacija, bez ijedne tražene dozvole, može da dobije root pristup i praktično ... Dalje