Trojanac za Android sam kupuje aplikacije na račun korisnika

Mobilni telefoni, 09.07.2012, 11:12 AM

Trojanac za Android sam kupuje aplikacije na račun korisnika

Istraživači kompanije TrustGo upozorili su na novog Trojanca za Android koji se pojavio u devet kineskih online prodavnica aplikacija i zarazio 100000 Android uređaja kodom koji omogućava malveru tajnu kupovinu aplikacija i sadržaja sa zvaničnog Mobile Marketa kineskog mobilnog operatera China Mobile.

Trojanac MMarketPay.A može biti sakriven u brojnim aplikacijama koje na prvi pogled izgledaju legitimno.

Kada se preuzme, Trojanac automatski počinje sa kupovinom sadržaja i aplikacija na Mobile Market bez informisanja korisnika o tome.

Pored toga, Trojanac je osposobljen da presretne verifikacione SMS poruke i da pošalje kod na veb sajt Mobile Market kako bi proces kupovine aplikacije ili nekog drugog sadržaja bio uspešno okončan.

Čak i na CAPTCHA test Trojanac ima odgovor jer šalje sliku koda udaljenom serveru na analizu.

Savet stručnjaka korisnicima Android uređaja je da aplikacije uvek preuzimaju iz pouzdanih online prodavnica aplikacija kao i da dodatno obezbede svoj uređaj adekvatnim zaštitnim softverom koji može da spreči preuzimanja zlonamernih aplikacija.

Samo ograničavanje preuzimanja aplikacija sa pouzdanih marketa nije dovoljno jer se ne tako retko događa da se zlonamerne aplikacije pojave i na zvaničnom Google-ovom marketu Google Play, iako znatno ređe nego što je to slučaj sa nezvaničnim online prodavnicama aplikacija.

Kina je već duže vreme leglo ovakvih marketa i zlonamernih aplikacija za Android. Problem je toliko ozbiljan da su kineske vlasti u aprilu bile primorane da javno opomenu dva najveća mobilna operatera u zemlji, China Mobile i China Telecom, zbog mnogo propusta i zlonamernih aplikacija na zvaničnim marketima ovih kompanija.

Međutim, problem ne ostaje samo u granicama Kine. Android je sve češće meta sajber kriminala a stručnjaci predviđaju da će se takav trend nastaviti.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Na brojnim hakerskim forumima prodaje se novi bankarski trojanac za Android

Na brojnim hakerskim forumima prodaje se novi bankarski trojanac za Android

Na hakerskim forumima prodaje se novi bankarski trojanac za Android pod nazivom Nexus koji cilja 450 finansijskih aplikacija. Analitičari italijanske... Dalje

Googleovi istraživači upozoravaju na opasne ranjivosti Samsungovih telefona koje hakeri mogu daljinski i neprimetno hakovati

Googleovi istraživači upozoravaju na opasne ranjivosti Samsungovih telefona koje hakeri mogu daljinski i neprimetno hakovati

Project Zero, Googleov tim koji se bavi bezbednosnim istraživanjima, otkrio je ranjivosti u Samsung modemima za uređaje poput Pixel 6, Pixel 7 i Gal... Dalje

Zašto bi umesto dvofaktorne autentifikacije sa SMS-om trebalo da koristite pouzdanu aplikaciju

Zašto bi umesto dvofaktorne autentifikacije sa SMS-om trebalo da koristite pouzdanu aplikaciju

Dvofaktorska autentifikacija (2FA) postala je imperativ u današnjem digitalnom svetu, pošto su kriminalci naučili da kompromituju skoro svaku lozin... Dalje

Bankovni trojanac za Android Xenomorph se vratio sa novom verzijom, i sada je opasniji nego ikada pre

Bankovni trojanac za Android Xenomorph se vratio sa novom verzijom, i sada je opasniji nego ikada pre

Istraživači holandske kompanije ThreatFabric primetili su novu verziju bankovnog trojanca za Android Xenomorph, koju su njeni tvorci, Hadoken Securi... Dalje

Aplikacija kineskog modnog brenda Shein uhvaćena kako na Androidu radi nešto što ne bi smela

Aplikacija kineskog modnog brenda Shein uhvaćena kako na Androidu radi nešto što ne bi smela

Shein, kineski modni brend, ponovo se našao pod lupom, nakon što je otkriveno da stara verzija njegove mobilne aplikacije povremeno pristupa sadrža... Dalje