SMS trojanac duže od godinu dana bio neprimećen na Google Play

Mobilni telefoni, 16.11.2014, 21:16 PM

SMS trojanac duže od godinu dana bio neprimećen na Google Play

Kako je promakao radaru Google Play prodavnice aplikacija u ovom trenutku nije jasno, ali je izvesno da je SMS trojanac koji je predstavljan kao aplikacija Thai Fun Content za preuzimanje pozadina, videa i muzike u Googloveoj prodavnici aplikacija od 20. avgusta prošle godine. Malver su otkrili istraživači firme Malwarebytes koji su aplikaciju zatekli u Play prodavnici prošle nedelje.

Trojanac pokušava da pevari žrtve da mu odobre slanje premium SMS poruka u zamenu za preuzeti sadržaj.

Taktika nije nova - kriminalci su je koristili od trenutka kada su se pojavili prvi malveri za Android. Link na stranici Google Play korisnika vodi do web sajta programera na kome se nalaze dva banera i nekoliko linkova.

Baneri reklamiraju sadržaj koji je moguće preuzeti. Da bi to bilo moguće, korisnik treba da pošalje SMS na određeni broj, koji će mu biti naplaćen po višoj tarifi. Međutim, na taj način se korisnik pretplaćuje na servis što će ga koštati 0,30 evra dnevno.

Iako to ne deluje kao mnogo novca, prosta računica govori da će 1000 žrtava doneti kriminalcima 297 evra dnevno. Nije poznato koliko je korisnika preuzelo aplikaciju.

Aplikacija je poslednji put ažurirana 20. avgusta prošle godine i to je najverovatnije i dan kada je aplikacija dospela na Google Play.

Google Play je o obavešten o ovom malveru koga su u Malwarebytes nazvali Android/Trojan.SMS.Agent.

Uprkos tvrdnjama koje dolaze iz Googlea da prosečnom korisniku Androida nije neophodna zaštita antivirusa a koje se temelje na uverenju da se brojevi u izveštajma bezbednosnih kompanija odnose uglavnom na malvere za Android koji se nalaze u aplikacijama iz nezvaničnih prodavnica, ovaj SMS trojanac pokazuje, da iako to nije čest slučaj, zaštitni mehanizmi Google Play prodavnice nisu 100% delotvorni i da malver kada se jednom nađe u prodavnici veoma dugo može ostati neprimećen.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Posle prijave da silikonska futrola može da prevari čitač otiska prsta na Samsung Galaxy S10, kompanija najavila zakrpu

Posle prijave da silikonska futrola može da prevari čitač otiska prsta na Samsung Galaxy S10, kompanija najavila zakrpu

Nakon medijskih izveštaja da čitač otiska prsta u Samsung Galaxy S10 telefonima otključava uređaj i kad skenira neregistrovane otiske prstiju pre... Dalje

Čitač otiska prsta na Samsung Galaxy S10 može se prevariti običnom silikonskom futrolom

Čitač otiska prsta na Samsung Galaxy S10 može se prevariti običnom silikonskom futrolom

Par iz Velike Britanije primetio je čudnu grešku na svom Samsung Galaxy S10 koja omogućava da se zaobiđe čitač otiska prsta kako bi se otključ... Dalje

Sajber-kriminalci za skrivanje malvera koriste aplikacije iz popularnih kategorija

Sajber-kriminalci za skrivanje malvera koriste aplikacije iz popularnih kategorija

Uprkos Googleovim naporima da njegova prodavnica Android aplikacija bude bez malvera, maliciozne aplikacije i dalje nekako uspevaju da prođu proces p... Dalje

Aplikacija Signal ima bag koji omogućava prisluškivanje razgovora u okolini napadnutog uređaja

Aplikacija Signal ima bag koji omogućava prisluškivanje razgovora u okolini napadnutog uređaja

Skoro svaka aplikacija sadrži bezbednosne propuste, od kojih će neki možda biti otkriveni već danas, ali drugi će ostati nevidljivi dok ih neko n... Dalje

Otkriven bag u popularnim Googleovim i Samsung smart telefonima koji se aktivno koristi za napade

Otkriven bag u popularnim Googleovim i Samsung smart telefonima koji se aktivno koristi za napade

Googleova Grupa za analizu pretnji (TAG) otkrila je novi 0-day bag u Androidu koji se uveliko koristi za napade na ranjive pametne telefone - Google P... Dalje