Otkrivena lažna aplikacija za noćno snimanje na Google Play
Mobilni telefoni, 10.03.2014, 07:53 AM
Istraživači iz kompanije Avast pronašli su na Google Play lažnu aplikaciju koja navodno omogućava korisnicima da fotografišu noću, bez blica.
Aplikacija sa nazivom Cámara Visión Nocturna (com.loriapps.nightcamera.apk) je sudeći po nazivu pre svega namenjena španskim korisnicima.
Ona je na Google Play postavljena 6. marta a potpisuje je Four Seasons. Do momenta kada je otkrivena aplikaciju je instaliralo između 10000 i 50000 korisnika.
Osim što aplikacija ne radi ono što se u opisu obećava - da na primer možete slikati komšinicu dok se presvlači - ona prikuplja informacije sa uređaja i pretplaćuje korisnike koji je instaliraju na premium SMS servise. Dakle, jasno je da je cilj kriminalaca da preuzmu kontrolu nad telefonima žrtava.
Prilikom instalacije, aplikacija zahteva sve vrste dozvola, a ne samo pristup kameri, što bi bilo logično. Ona traži dozvolu za snimanje videa i zvuka, čitanje i pisanje SMS poruka, pristup internetu i pristup memoriji telefona.
Kada se instalira, aplikacija počinje da prikuplja telefonske brojeve iz aplikacija kao što su ChatOn i WhatsApp a prikupljeni brojevi se koriste za preptlaćivanje korisnika na premium servise.
Ova aplikacija može uvećati telefonski račun žrtve za oko 36 evra.
Aplikacija Cámara Visión Nocturna je još jedno podsećanje zbog čega treba biti oprezan i kada se aplikacije za Android preuzimaju iz pouzdanih izvora. Ako zahtevaju suvišne i nepotrebne dozvole, moguće je da iza njih stoje kriminalci.
Stručnjaci savetuju korisnicima da se drže oficijelnih prodavnica aplikacija koje su široko priznate kao sigurne, kažu iz Avast-a. Neki stručnjaci čak tvrde da malveri za Android ne postoje i da proizvođači antivirusa samo pokušavaju da zastraše korisnike. Međutim, ova aplikacija je samo još jedan u nizu primera pretnji koji na uređaje dolaze iz pouzdanih izvora a koji mogu da naprave štetu korisnicima, bez obzira da li je reč o korisnicima koji veruju u postojanje malvera za Android ili ne.
Izdvojeno
Google zakrpio zero-day ranjivost u Qualcomm komponenti korišćenu u ciljanim napadima
Google je objavio martovsko bezbednosno ažuriranje za Android, kojim je zakrpljeno ukupno 129 ranjivosti, uključujući zero-day propust CVE-2026-213... Dalje
Oblivion: novi Android malver se širi kroz lažno sistemsko ažuriranje
Istraživači iz kompanije Certo otkrili su Android trojanca pod nazivom Oblivion, koji se javno prodaje sajber kriminalcima za mesečnu pretplatu od ... Dalje
ZeroDayRAT: novi malver za špijuniranje i krađu kriptovaluta na Android i iOS uređajima
Nova mobilna špijunska platforma pod nazivom ZeroDayRAT promoviše se na Telegram kanalima kao pretplatnička Malware-as-a-Service (MaaS) usluga koja... Dalje
PromptSpy: novi Android malver koristi Gemini AI
Istraživači iz kompanije ESET identifikovali su novi Android malver pod nazivom PromptSpy, unapređenu verziju ranije otkrivenog VNCSpy malvera, koj... Dalje
ZeroDayRAT: novi mobilni špijunski malver cilja Android i iOS
Nova mobilna špijunska operacija pod nazivom ZeroDayRAT je pretnja koja cilja i Android i iOS uređaje, omogućavajući napadačima trajni pristup ko... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





