Ako koristite Android nemojte instalirati ove aplikacije

07 Kol 2024


Ako koristite Android nemojte instalirati ove aplikacije
Android

Istraživači Zimperiuma ističu kako su do sad pronašli više od 100 tisuća jedinstvenih malware aplikacija povezanih s ovom kampanjom te mrežu od 2600 Telegram botova koji distribuiraju neke od tih aplikacija.

 Posljednjih dana svijetom hara zlonamjerna kampanja usmjerena prije svega na korisnike Android pametnih telefona.

Uzbunu je prvo podigla tvrtka za računalnu sigurnost Zimperium koja je istaknula kako je kampanja aktivna još od 2022. godine, no posljednjih je tjedana zabilježen veći broj prevarenih osoba, piše Zimo.

Prema njihovim podacima, žrtve dolaze iz čak 113 zemalja diljem svijeta, a glavne su mete Rusija i Indija, no na udaru se može naći bilo tko.

Naime, zlonamjerni softver širi se putem zlonamjernih oglasa na društvenim mrežama ili botova na aplikaciji Telegram koji automatski komuniciraju s potencijalnim žrtvama.

Žrtve koje nalete na zlonamjerni oglas i kliknu na poveznicu doći će na stranicu koja naizgled sliči onoj Googleove trgovine aplikacija, Google Play.

Tamo im se nudi da preuzmu neku “veoma popularnu aplikaciju”. Na prvi pogled sve izgleda legitimno. Stranica izgleda poput Googleove trgovine, postoje brojne recenzije, svi su oduševljeni, milijuni su već preuzeli aplikaciju.

U drugoj metodi, Telegram botovi nude aplikaciju koja bi se inače plaćala, besplatno, ali u zamjenu traže telefonski broj žrtve. Kad dobiju broj, žrtvi šalju poveznicu pomoću koje može instalirati aplikaciju.

No, nakon što se “aplikacija” instalira, žrtva svoj uređaj zarazi zlonamjernim softverom koji nadzire SMS poruke i iskorištava bilo kakve jednokratne lozinke koje bi se tamo mogle naći.

Osim toga, generira se i malware koji se može iskristiti za praćenje i potencijalne nove napade usmjerene na žrtvu.

Istraživači Zimperiuma ističu kako su do sad pronašli više od 100 tisuća jedinstvenih malware aplikacija povezanih s ovom kampanjom te mrežu od 2600 Telegram botova koji distribuiraju neke od tih aplikacija.

“Proliferacija ovog mobilnog zlonamjernog softvera, zajedno s lakoćom krađe podataka (npr. SMS-ovi, OTP-ovi), predstavlja značajnu prijetnju pojedincima i organizacijama, ističu iz Zimperiuma. Samo po sebi, krađa SMS poruka može se činiti beznačajnom, ali sposobnost ovih zlonamjernih aplikacija da ukradu osjetljive informacije, uključujući jednokratne lozinke (OTP), naglašava kritičnu potrebu za robusnim Enterprise mobilnim sigurnosnim rješenjima za zaštitu od zlonamjernih web stranica i nepoznatog zlonamjernog softvera , i omogućiti poduzeću vidljivost onih koji su ciljani.

Ukradene vjerodajnice služe kao odskočna daska za daljnje prijevarne aktivnosti, poput stvaranja lažnih računa na popularnim servisima za pokretanje phishing kampanja ili napada društvenim inženjeringom. Rješavanje ovog složenog izazova zahtijeva višeslojni pristup, koji ne uključuje samo napredne tehnologije otkrivanja već i obrazovanje i svijest korisnika”, ističu iz Zimperiuma.

Stoga, kako bi upozorili korisnike Androida objavili su nekoliko savjeta kako bi se zaštitili od ovog (ali i drugih) zlonamjernih softvera.

– Instalirajte samo aplikacije iz službenih izvora (poput Google Play trgovine).

– Provjerite tko je autor aplikacije i u nedoumici, provjerite postoji li više različitih aplikacija s različitim autorima. Samo ona koja je službena, može se smatrati sigurnom.

– Ako već nemate, uključite funkciju Play Protect koja provjerava sigurnost aplikacije u Google Play trgovini prije instalacije.

– Prije nego što kliknete na instalaciju, provjerite kakva sve dopuštenja aplikacija traži. Budite oprezni s aplikacijama koje traže pristup popisu kontakata, SMS-ovima i popisu poziva.

– Ako primijetite nepoznate aplikacije na svom uređaju, odmah ih uklonite. Uđite u Settings/Postavke, pronađite Apps/Aplikacije i tamo odaberite nepoznate aplikacije te ih obrišite ili deinstalirajte (ovisno što se nudi).

– Redovito ažurirajte svoj operativni sustav i aplikacije kako biste spriječili zlonamjerne osobe da iskoriste slabosti u programima i napadnu vaš uređaj.

TEHNOLOGIJA


MICROSOFT

Microsoft slavi 50 godina: Povijest uspjeha i izazova

Microsoft, jedna od najpoznatijih tehnoloških tvrtki na svijetu, ove godine slavi 50 godina posto...

05 Tra 2025

APPLE ZDRAVLJE

Apple stvara osobnog “AI doktora” u novoj verziji aplikacije Zdravlje

Apple sve više ulaže u umjetnu inteligenciju i njenu primjenu u svojim uređajima. S najnovijom ve...

04 Tra 2025

SAMSUNG DONOSI ČVRSTE BATERIJE U NOSIVE UREĐAJE

Samsung donosi čvrste baterije u nosive uređaje – sigurnije, ali skuplje

Samsung planira uvesti čvrste baterije u svoje nosive uređaje kako bi poboljšao sigurnost i učink...

04 Tra 2025

Postavke kolačića

Ova web stranica koristi kolačiće zbog poboljšanja vašeg iskustva korištenja stranice. Od ovih kolačića, oni karakterizirani kao nužni se spremaju u vaš Internet preglednik pošto su ključni za korištenje osnovnih funkcionalnosti stranice. Koristimo i kolačiće trećih strana koji nam pomažu kod analize i razumijevanja načina na koji koristite naše stranice. Ovi kolačići će biti pohranjeni u vašem Internet pregledniku samo s vašom dozvolom. Također, imate mogućnost onemogućavanja korištenja ovih kolačića. Onemogućavanje ovih kolačića može utjecati na iskustvo korištenja naših stranica.

Uvijek omogućeno

Nužni kolačići su potrebni kako bi stranica mogla normalno funkcionirati. Ovi anonimni kolačići osiguravaju osnovnu funkcionalnost i sigurnosne značajke stranice.

Funkcionalni kolačići pomažu u korištenju određenih funkcija stranice kao što su dijeljenje sadržaja stranica na društvenim mrežama, prikupljanje povratnih informacija i ostalih funkcija trećih strana.

Kolačići performansi se koriste za razumijevanje i analizu indeksa performansi stranice što pomaže kod pružanja boljeg korisničkog iskustva za posjetitelje.

Analitički kolačići se koriste kako bi razumjeli interakciju posjetitelja sa stranicama. Ovi kolačići pružaju informacije za mjerenje broja posjetitelja, izvora prometa stranice

Ostali nekategorizirani kolačići su kolačići koji se trenutno analiziraju i još im nije dodijeljena kategorija.

Marketinški kolačići se koriste kako bi se posjetiteljima pružili relevantni oglasi i marketinške kampanje. Ovi kolačići prate posjetitelje web stranica i prikupljaju informacije kako bi pružili prilagođene oglase.