Zabranjene Android aplikacije inficirane malverom vratile se pod drugim imenima u Play prodavnicu

Mobilni telefoni, 16.05.2018, 11:00 AM

Zabranjene Android aplikacije inficirane malverom vratile se pod drugim imenima u Play prodavnicu

Uprkos tome što se Google trudi da Play prodavnica bude siguran dom za Android aplikacije, malveri i dalje nalaze put do korisnika prodavnice, ugrožavajući i njih i njihove podatke kada inficiraju uređaje.

Istraživači Symanteca otkrili su da je sedam aplikacija koje su prvobitno izbačene iz prodavnice zbog toga što su zaražene malverom Android.Reputation.1 sada ponovo dostupne za preuzimanje, ali sada koriste drugo ime i ikone.

Aplikacije imaju isti kod kao i one koje su zabranjene, ali su se nekako "ušunjale" u prodavnicu sa drugim nazivom i izdavačem.

Symantec kaže da su aplikacije uglavnom čistači, kalkulatori, aplikacije za zaključavanje i aplikacije koje snimaju pozive, i da koriste istu taktiku za kompromitovanje Android uređaja.

Kada je preuzet, malver čeka nekoliko sati pre nego započne sa svojim zlonamernim aktivnostima a razlog za to je pokušaj malvera da prevari korisnike koji treba da poveruju da su aplikacije legitimne. One zahtevaju administratorske privilegije i koriste Google Play ikone da sakriju svoju pravu svrhu, a takođe imaju mogućnosti da promene ikonu pokretača (launcher) i pokrenu ikonu aplikacija u sistemskim postavkama.

Na kraju, ali ne i najmanje važno, Symantec kaže da je svrha ovih aplikacija da "dostave sadržaj na uređaj radi profita". Trenutno se isporučuju oglasi putem Google Mobile usluga, i otvaraju linkovi koji preusmeravaju na stranice na kojima korisnici još jednom mogu biti prevareni.

Najbolji način da izbegnete maliciozne aplikacije jeste da se klonite nepouzdanih izvora. Ali s obzirom da se one, kao u ovom slučaju, mogu naći i u Play prodavnici, uvek dobro proverite dozvole koje zahtevaju. Ako aplikacija poput kalkulatora traži administratorska prava, prilično je jasno da nešto nije u redu, pa je najbolje da odustanete od instaliranja.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google uvodi novu zaštitu tokom poziva: Android upozorava na moguće prevare u realnom vremenu

Google uvodi novu zaštitu tokom poziva: Android upozorava na moguće prevare u realnom vremenu

Nekada je bilo lako prepoznati prevaru - loš engleski, čudne poruke, očigledno lažni pošiljaoci. Ali u poslednjih nekoliko godina prevaranti su p... Dalje

Google objavio zakrpe za ranjivosti koje se već koriste u napadima

Google objavio zakrpe za ranjivosti koje se već koriste u napadima

Google je u svom najnovijem Android bezbednosnom biltenu otkrio 107 ranjivosti „nultog dana“ koje pogađaju Android i sve uređaje baziran... Dalje

Albiriox: novi Android bankarski malver daje kriminalcima potpunu kontrolu nad telefonom

Albiriox: novi Android bankarski malver daje kriminalcima potpunu kontrolu nad telefonom

Albiriox je novi Android bankarski malver koji omogućava napadačima potpunu daljinsku kontrolu nad zaraženim telefonom uživo, što je dovoljno da ... Dalje

Android „Quick Share“ sada podržava iOS „AirDrop“ – evo kako da ga bezbedno koristite

Android „Quick Share“ sada podržava iOS „AirDrop“ – evo kako da ga bezbedno koristite

Google je objavio da Androidova funkcija „Quick Share“ sada radi i sa Appleovim AirDrop-om, omogućavajući dvosmernu, direktnu razmenu fa... Dalje

RadzaRat: nevidljivi Android špijun

RadzaRat: nevidljivi Android špijun

Stručnjaci za sajber bezbednost u Certo Software-u otkrili su novi špijunski softver za Android nazvan RadzaRat. Ovaj trojanac je trenutno potpuno n... Dalje