Google otkrio stotine aplikacija koje kradu novac milionima ljudi

Google otkrio stotine aplikacija koje kradu novac milionima ljudi

Google preduzima sve sofisticiranije korake u sprečavanju pojave zlonamjernih aplikacija u Google Playu.

Ali nova runda uklanjanja koja uključuje oko 200 aplikacija i više od 10 miliona potencijalnih žrtava pokazuje da ovaj dugogodišnji problem još uvijek nije riješen i u ovom slučaju korisnike potencijalno košta stotine miliona dolara, piše Wired.

Velika kampanja prevara

Istraživači iz mobilne sigurnosne kompanije Zimperium kažu da Android od novembra 2020. godine ima problema s kampanjom prevara.

Kao što je to često slučaj, napadači su uspjeli provući aplikacije benignog izgleda poput Handy Translator Pro, Heart Rate and Pulse Tracker i Autobus-Metrolis 2021 u Google Play, iako se radi samo o paravanima za zlonamjerni softver.

Nakon preuzimanja jedne od zlonamjernih aplikacija, žrtva bi primala poplavu obavijesti, pet na sat, koje su je natjerale da potvrdi svoj telefonski broj kako bi preuzela nagradu.

Stranica za preuzimanje "nagrade" učitava se preko pregledača u aplikaciji, što je uobičajena tehnika za sprečavanje zlonamjernih pokazatelja u kodu same aplikacije. Nakon što je korisnik unio svoje znamenke, napadači su ih prijavili za mjesečnu pretplatu od 42 dolara putem funkcije premium SMS usluga.

To je mehanizam koji obično omogućuje plaćanje digitalnih usluga ili slanje novca u dobrotvorne svrhe putem tekstualne poruke. U ovom slučaju, novac ide direktno prevarantima.

Napadači povezali sve poznate pristupe prevarama

Ove su tehnike uobičajene u zlonamjernim aplikacijama, a posebno je problematično pitanje prevare s premium SMS-om.

Ali, istraživači kažu da je značajno to što su napadači uspjeli učinkovito povezati ove poznate pristupe i to u zapanjujućem broju unatoč tome što Google neprestano poboljšava sigurnost Androida i obranu Play Storea.

"Ovo je impresivan pokušaj u smislu opsega. Izbacili su cijeli niz tehnika kroz sve kategorije i te su metode dorađene i dokazane. Služe se metodom sveobuhvatnog bombardiranja kada je u pitanju količina aplikacija. Jedna bi mogla biti uspješna, druga možda neće proći i to im je dovoljno", kaže Ričard Melik iz Zimperiuma.

Sadržaj koji generišu napadači je visoke kvalitete, bez grešaka koje ukazuju na prevaru

Operacija je usmjerena na korisnike Androida u više od 70 zemalja i posebno je provjerila njihove IP adrese kako bi doznala njihova geografska područja.

Aplikacija bi prikazivala web stranice na primarnom jeziku te lokacije kako bi se iskustvo učinilo privlačnijim. Operateri zlonamjernog softvera pobrinuli su se da ne koriste ponovo iste URL-ove, što otežava njihovo praćenje.

A, sadržaj koji su napadači generisali bio je visoke kvalitete, bez pravopisnih i gramatičkih pogrešaka koje ukazuju na prevaru, ističe Wired.

Zimperium je član Googleovog App Defense Alliancea, koalicije kompanija koje pomažu u praćenju zlonamjernog softvera u Play Storeu.

Google kaže da su sve aplikacije koje je Zimperium identificirao uklonjene iz Play Storea te njihovi programeri isključeni.

Mnoge od aplikacija imale stotine hiljada preuzimanja

Istraživači ipak ističu da su aplikacije, od kojih su mnoge imale stotine hiljada preuzimanja, još uvijek dostupne putem trgovina aplikacija trećih strana. Napominju i da je prevara s premium SMS porukama još uvijek učinkovita jer se naknade obično otkriju tek kad žrtva dobije sljedeći račun za mobilne usluge.

Ako napadači uspiju ubaciti svoje aplikacije na poslovne uređaje, mogu čak prevariti zaposlenike velikih korporacija, a troškovi mogu godinama ostati nezapaženi na telefonskim brojevima kompanije.

"Napadači su organizovani i profesionalni"

Iako će uklanjanje tolikog broja aplikacija zasad usporiti kampanju GriftHorse, istraživači naglašavaju da se stalno pojavljuju nove varijacije.

"Napadači su organizirani i profesionalni. Njima je ovo posao i neće tek tako odustati. Siguran sam da ovo nije jednokratni problem", kaže Šridar Mittal, izvršni direktor Zimperiuma.

(Nezavisne.com)

Recept za palačinke bez mlijeka i jaja

Ovo je recept za ukusne i mekane palačinke u kojima ćete sigurno uživati. Možete ih puniti orasima, šećerom, marmeladom ili nekom posnom kremom ...

Iz Grčke dolaze zanimljivi prizori uslijed saharskog pijeska

Nebo nad južnom Grčkom bilo je narandžasto zbog prašine koja se širila Sredozemnim morem iz sjeverne Afrike, zahvatajući Akropolj i druge znamenitosti ...

Ana Kisić jedva čeka da se šleperom zaputi na otvoreni put

Mlada Trebinjka Ana Kisić, iako ima samo 23 godine, prva je žena vozač šlepera u istočnoj Hercegovini i, kako kaže, iako trenutno vozi putnički ...

Na sudu oslobođen vozač čije telo samostalno proizvodi alkohol

Na sudu u Brižu, jedan građanin Belgije, oslobođen je optužbi za vožnju u pijanom stanju jer boluje od retkog poremećaja – ABS sindroma (sindrom ...

Banjaluka po prvi put dobila kontejner za odlaganje plastičnih boca

Po uzoru na neke evropske gradove Banjaluka je dobila i prvi neobični kontejner za odlaganje plastičnih boca, a koji se nalazi u Parku "Petar Kočić". U ...

Zlatni jubilej: Ovako je otvorena sportska dvorana Borik

Sportski centar Borik će danas da proslavi zlatni jubilej, 50 godina uspješnog rada. Posjetioci su u banjalučkom “hramu sporta” bili svjedoci brojnih ...

Ava Karabatić dobila više glasova od aktuelne ministarke kulture i medija Nine Obuljen Koržinek

Starleta, rijaliti učesnica i voditeljka Parova Ava Karabatić, odlučila je da se kandiduje na parlamentarnim izborima u Hrvatskoj. Ona se prije nekoliko ...

Banjaluka dobija vidikovac na Banj brdu: Počelo postavljanje konstrukcije

Banjaluka će uskoro dobiti prvi vidikovac, a njegova izgradnja započela je postavljanjem velike čelične konstrukcije na Banj brdu. Draško ...

Francuski pas izgubljen u Grčkoj pronađen u Loznici

Francuz iz okoline Liona došao je u Loznicu kako bi preuzeo psa kojeg je izgubio prije godinu dana na granici Grčke sa Turskom. Remi Dargere i njegov pas ...

Poznat datum izlaska World of Warcraft: Cataclysm Classic

Blizard je objavio da će nadolazeći update za World of Warcraft: Classic vratiti Cataclysm, pre nego što će zvanično biti lansirana 20. maja! Classic ...