U prodavnicama aplikacija pronađeno stotine malicioznih antivirusnih aplikacija
Mobilni telefoni, 15.06.2017, 01:00 AM
Prošlog meseca, stručnjaci kompanije McAfee upozorili su korisnike Androida na brojne aplikacije u Play prodavnici koje obećavaju nepotrebnu zaštitu od ransomwarea WannaCry. Situacija se od tada drastično pogoršala jer je zvanična Googleova prodavnica preplavljena antivirusnim aplikacijama koje umesto da štite uređaje, zapravo ih inficiraju.
Najpre treba podsetiti da WannaCry nije ransomware koji inficira Android uređaje, niti bilo koje druge uređaje osim Windows desktop i laptop računara jer je ovaj ransomware baziran na ranjivosti u Windowsu.
Stručnjaci firme RiskIQ otkrili su u Play prodavnici sedam aplikacija koje su povezane sa WannaCry ransomwareom, i još nekoliko takvih aplikacija u Appleovoj App Store. Sve one zahtevaju više dozvola od prosečne aplikacije, uključujući i lozinku za telefon.
Osim toga, otkriveno je i stotine antivirusnih aplikacija na digitalnim marketima, koje sve sadrže adware, trojance ili druge malvere.
"Došlo je do porasta broja lažnih zaštitinika od ransomwarea WannaCry koji koriste strah i histeriju zbog samoširećeg ransomwarea da bi bile preuzete, iako su mobilni sistemi bezbedni od uticaja ovog ransomwarea", kažu iz RiskIQ.
Stručnjaci RiskIQ su koristeći reč "antivirus" u pretrazi pronašli ukupno 6295 aplikacija, za koje se tvrdi da su antivirusna rešenja, recenzije antivirusnih rešenja ili da su na neki način povezane sa antivirusnim softverom. Više od 700 ovih aplikacija detektuju antivirusi VirusTotala. 655 rezultata pretrage dolazi iz Play prodavnice, od njih 131 detektuju antivirusi VirusTotala.
Iz RiskIQ kažu da su pronašli 4290 aktivnih antivirusnih aplikacija, od kojih je na crnoj listi antivirusa VirusTotala 525. Google Play ima 508 antivirusnih aplikacija, od kojih je na crnoj listi 55 aplikacija.
Treba naglasiti da nisu sve aplikacije sa crne liste VirusTotala maliciozne, a mnoge maliciozne antivirusne aplikacije uopšte i nisu na crnoj listi.
"Google Play je jedna od najuglednijih prodavnica aplikacija u svetu, tako da činjenica da je tako mnogo aplikacija tamo, pokazuje opasnosti sa kojima se suočavaju korisnici mobilnih aplikacija", kažu u RiskIQ.
Google skenira sve aplikacije ali sistem može biti prevaren, naročito ako aplikacija služi kao ulaz za malver, i ako ne nosi malver direktno, kao i ako postoji okidač za odloženo pokretanje malvera.
Da bi uređaji bili bezbedni, najbolje je preuzimati aplikacije iz zvaničnih prodavnica aplikacija i od uglednih programera. Obratite pažnju na dozvole koje aplikacije traže. Proverite email adresu programera, izbegavajte one koji koriste besplatne email servise kao što su Gmail ili Hotmail. Proveravajte opis aplikacija i obratite pažnju na gramatičke greške. Obavezno proveravajte i ocene drugih korisnika.
Izdvojeno
Apple objavio hitno ažuriranje: obrisane poruke ostajale u notifikacijama iPhone-a
Apple je objavio vanredna bezbednosna ažuriranja za iPhone i iPad uređaje kako bi rešio propust u Notification Services sistemu koji je mogao da za... Dalje
Kako su državni špijunski alati za iPhone završili u rukama sajber kriminalaca
Dva nova malvera za špijunažu, DarkSword i Coruna, predstavljaju ozbiljan zaokret u napadima na iOS uređaje, jer omogućavaju infekciju bez ikakve ... Dalje
Apple Pay prevara se širi globalno: jedna poruka dovoljna da ostanete bez novca
Nova prevara cilja korisnike iPhone uređaja širom sveta - prevaranti koriste lažna upozorenja o sumnjivim aktivnostima na Apple Pay nalogu kako bi ... Dalje
Četiri nova Android malvera kradu podatke iz više od 800 aplikacija
Istraživači iz Zimperium zLabs-a otkrili su četiri nove porodice Android malvera koje se trenutno koriste u četiri različite kampanje usmerene na... Dalje
Novi Android malver Mirax pretvara zaražene uređaje u alat za sajber napade
Istraživači iz kompanije Cleafy otkrili su novog Android bankarskog trojanca pod nazivom Mirax, koji se širi Evropom a koji kombinuje daljinski pri... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





