zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Pripazite na ovaj malware: Otkrivena ruska špijunska aplikacija koja snima i vidi sve na Android mobitelima

Stručnjaci su identificirali zlonamjernu aplikaciju pod nazivom Process Manager koji djeluje kao špijunski softver za Android i prenosi informacije hakerima.

Branimir Vorša | 02.04.2022. / 08:44 komentari

Podijeli

Hakeri (Foto: Getty images)

Prethodno nepoznati zlonamjerni softver za Android povezan je s ruskom hakerskom grupom Turla, nakon što je otkriveno da je aplikacija koristila infrastrukturu koja je prethodno pripisana toj grupi.

tri vijesti o kojima se priča Vojni dronovi, ilustracija Naglasak na djelotvornosti Jedan vojnik, čitav roj dronova: Ukrajina ponovno ispisuje nova pravila modernog ratovanja Djelomična pomrčina Sunca, arhiva Jedinstven događaj Otkriće NASA-e: Zemlja ovo u 100 godina nije doživjela, dogodit će se uskoro Temu i Shein, ilustracija Privremena odluka EU uvodi carinu na male pakete naručene s Temua i Sheina

Turla je ruska hakerska grupa koju podržava država i koja je poznata po korištenju prilagođenog zlonamjernog softvera za ciljanje europskih i američkih sustava, prvenstveno radi špijunaže.

Turla je nedavno povezana s Sunburst backdoor zlonamjernim softverom, korištenim u napadu na lanac opskrbe SolarWindsa u prosincu 2020. godine.

Špijunski softver?

Stručnjaci iz Lab52, odjela za obavještajne prijetnje tvrtke za međunarodnu kibernetičku sigurnost S2 Grupo, identificirali su zlonamjernu aplikaciju pod nazivom Process Manager koji djeluje kao špijunski softver za Android i prenosi informacije hakerima.

Iako nije jasno kako se špijunski softver distribuira, nakon što je instaliran, Process Manager pokušava se sakriti na Android uređaju pomoću ikone u obliku zupčanika, pretvarajući se da je komponenta operativnog sustava.

Nakon prvog pokretanja, aplikacija traži od korisnika da mu dopusti korištenje sljedećih 18 dopuštenja:

- Pristup gruboj lokaciji
- Pristup finoj lokaciji
- Stanje pristupne mreže
- Pristup WiFi stanju
- Fotoaparat
- Foreground usluga
- Internet
- Izmjena audio postavki
- Čitanje zapisnika poziva
- Čitanje kontakata
- Čitanje vanjske memorije
- Pohrana vanjske memorije
- Čitanje stanja telefona
- Čitanje SMS poruka
- Receive Boot Completed - signal koji se šalje aplikacijama tijekom procesa podizanja operativnog sustava, što pokazuje da je sustav zapravo ponovno pokrenut
- Snimanje zuka
- Slanje SMS poruka
- Dnevnik buđenja

Ova dopuštenja predstavljaju ozbiljan rizik za privatnost, jer omogućuju spomenutom zlonamjernom softveru dobivanje lokacije uređaja, slanje i čitanje tekstova, pristup pohrani, snimanje fotografija kamerom i snimanje zvuka.

Nakon dobivanja dopuštenja, ikona nestaje

Nije jasno zloupotrebljava li zlonamjerni softver uslugu pristupačnosti Androida kako bi sebi dao dopuštenja ili vara korisnika da sam odobri zahtjev. Nakon što dobije dopuštenja, špijunski softver uklanja svoju ikonu i radi u pozadini uz samo trajnu obavijest koja ukazuje na njegovu prisutnost.

Ovaj aspekt je prilično čudan za špijunski softver koji obično treba nastojati ostati skriven od žrtve, pogotovo ako je ovo djelo sofisticirane napredne trajne prijetnje (APT) grupe.

Informacije koje prikuplja uređaj, uključujući popise, zapisnike, SMS, snimke i obavijesti o događajima, šalju se u JSON formatu na server za naredbe i kontrolu na adresi 82.146.35[.]240.

Način distribucije same aplikacije je nepoznat, ali ako je doista riječ o Turli, oni obično koriste društveni inženjering, phishing i druge napade, tako da može biti riječ o bilo kojem načinu distribucije.

Usputna zarada?

Istražujući aplikaciju, tim Lab52 također je otkrio da preuzima dodatna korisna opterećenja na uređaj te su pronašli slučaj aplikacije preuzete izravno iz Play Storea.

Aplikacija se zove "Roz Dhan: Earn Wallet cash" i vrlo je popularna, s 10.000.000 preuzimanja, te sadrži sustav preporuka za generiranje novca.

Špijunski softver navodno preuzima Android paket (APK) putem referalnog sustava aplikacije, vjerojatno da bi zaradio proviziju, što je pomalo čudno, s obzirom na to da je navedena hakerska skupina usredotočena na kibernetičku špijunažu. No, takva taktika možda pomaže u prikrivanju njihovih tragova i zbunjivanju analitičara.

Kako držati zlonamjerni softver podalje?

Korisnicima Android uređaja savjetuje se da pregledaju dopuštenja za aplikacije koje su dali, što bi trebalo biti prilično jednostavno na verzijama od Androida 10 i novijih, te da uklone ona koja se čine previše rizična.

Također, počevši od Androida 12, operativni gura upozorenja kada su kamera ili mikrofon aktivni, pa ako se čini da ta upozorenja izostaju, onda se špijunski softver možda skriva u vašem uređaju.

Ovi alati su posebno opasni kada se ugnijezde unutar IoT-ova koji pokreću starije verzije Androida, stvarajući novac za svoje udaljene operatere tijekom duljeg razdoblja, a da nitko ni ne shvaća da je kompromitiran.

Izvor: Bleeping Computer

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Zabrinjavajuća i uspješna hakerska taktika: Pretvaraju se da su policija i traže osobne podatke
Mnogi su nasjeli
Zabrinjavajuća i uspješna hakerska taktika: Pretvaraju se da su policija i traže osobne podatke
Povratak Twittera? Amerikanci planiraju pokrenuti novu društvenu mrežu s dobro poznatim imenom
Operation Bluebird
Povratak Twittera? Amerikanci planiraju pokrenuti novu društvenu mrežu s dobro poznatim imenom
Promjena u Renaultu: Velika ulaganja u infrastrukturu za brzo punjenje više nisu prioritet
Stvari se mijenjaju
Promjena u Renaultu: Velika ulaganja u infrastrukturu za brzo punjenje više nisu prioritet
Google će graditi podmorske kabele u Papui Novoj Gvineji
Projekt težak 120 milijuna dolara
Google će graditi podmorske kabele u Papui Novoj Gvineji
Znanstvena-fantastika uskoro postaje stvarnost: Robotaksiji stižu na zagrebačke ceste
Počinje Verne Show
Znanstvena-fantastika uskoro postaje stvarnost: Robotaksiji stižu na zagrebačke ceste
Nova godina, nova poskupljenja? Gameri neće biti zadovoljni glasinama o popularnoj konzoli
Sve upućuje na to…
Nova godina, nova poskupljenja? Gameri neće biti zadovoljni glasinama o popularnoj konzoli
Jedan vojnik, čitav roj dronova: Ukrajina ponovno ispisuje nova pravila modernog ratovanja
Naglasak na djelotvornosti
Jedan vojnik, čitav roj dronova: Ukrajina ponovno ispisuje nova pravila modernog ratovanja
“Više se ne morate brinuti…”: Nova opcija u Googleovim kartama mnogima će olakšati živote
Jednostavna ideja
“Više se ne morate brinuti…”: Nova opcija u Googleovim kartama mnogima će olakšati živote
Otkriće NASA-e: Zemlja ovo u 100 godina nije doživjela, dogodit će se uskoro
Jedinstven događaj
Otkriće NASA-e: Zemlja ovo u 100 godina nije doživjela, dogodit će se uskoro
Znanstvena-fantastika uskoro postaje stvarnost: Robotaksiji stižu na zagrebačke ceste
Počinje Verne Show
Znanstvena-fantastika uskoro postaje stvarnost: Robotaksiji stižu na zagrebačke ceste
Ukrajinci sada imaju širok raspon oružja dugog dometa za napade duboko u ruski teritorij
Neprestano razvijaju nova rješenja
Ukrajinci sada imaju širok raspon oružja dugog dometa za napade duboko u ruski teritorij
EU uvodi carinu na male pakete naručene s Temua i Sheina
Privremena odluka
EU uvodi carinu na male pakete naručene s Temua i Sheina

Vezane vijesti

Ne propustite ni ovo

vijesti
U Hrvatskoj potvrđen slučaj gube!
opasna bolest
U Hrvatskoj potvrđen slučaj gube!
Pokušaj ubojstva u Velikoj Gorici: Uhićen muškarac
PRIVEDEN JE
Pokušaj ubojstva kod Zagreba! Djevojka (21) hitno prebačena u bolnicu
U Njemačkoj nožem izbo ženu i njezino četvero djece
zločin u njemačkoj
Užasan napad! Izbo mladu ženu i njezino četvero djece, najmlađe ima tri godine. Policija pokrenula veliku akciju
show
Pobjednik Dječjeg Eurosonga 2025. je Francuska
Što kažete?
Francuska je pobjednik Dječjeg Eurosonga, evo kako se plasirao naš Marino!
Antonela Srna snimljena na zagrebačkoj špici
snimljena na cvjetnom
Tko je ova prekrasna brineta? Njezinog slavnog strica i brata svi znamo
Kako izgleda stan Joška Gvardiola u Zagrebu?
u zagrebu
Kako izgleda stan Joška Gvardiola? Nećete vjerovati kakav luksuz skriva ovih 160 kvadrata
zdravlje
KOPB simptomi: 8 upozorenja koja nikako ne smijete zanemariti
Među 10 je najčešćih uzroka smrti
KOPB simptomi: 8 upozorenja koja nikako ne smijete zanemariti
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
Za očuvanje mišićne i koštane snage
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
Čokoladni kuglof s jogurtom: Recept koji vam svaki put uspije – sočniji nego ikad!
Jednostavan, a tako fin!
Čokoladni kuglof s jogurtom: Recept koji vam svaki put uspije - sočniji nego ikad!
zabava
Usred noći naišao na mladunče na cesti, uslijedio je predivan trenutak
Preslatko!
Usred noći naišao na mladunče na cesti, uslijedio je predivan trenutak
Pogledajte što su upecali u Jadranu! Nije dizajnerski remen, već nešto potpuno drugačije
Wow!
Pogledajte što su upecali u Jadranu! Nije dizajnerski remen, već nešto potpuno drugačije
Konobar u poznatom njujorškom restoranu progovorio na hrvatskom i oduševio sve prisutne
Reakcije gostiju su sve
Konobar u poznatom njujorškom restoranu progovorio na hrvatskom i oduševio sve prisutne
tech
Jedan vojnik, čitav roj dronova: Ukrajina ponovno ispisuje nova pravila modernog ratovanja
Naglasak na djelotvornosti
Jedan vojnik, čitav roj dronova: Ukrajina ponovno ispisuje nova pravila modernog ratovanja
“Više se ne morate brinuti…”: Nova opcija u Googleovim kartama mnogima će olakšati živote
Jednostavna ideja
“Više se ne morate brinuti…”: Nova opcija u Googleovim kartama mnogima će olakšati živote
Otkriće NASA-e: Zemlja ovo u 100 godina nije doživjela, dogodit će se uskoro
Jedinstven događaj
Otkriće NASA-e: Zemlja ovo u 100 godina nije doživjela, dogodit će se uskoro
sport
Glory Collision 8 Antonio Plazibat: Prijenos, raspored, program
BRAVO, MAŠINO!
Antonio Plazibat sjajnom izvedbom došao do pobjede u povratku nakon dvije i pol godine
Hajduk srušio Lokomotivu u Maksimiru: Rebić briljirao, Bijeli na prvom mjestu
Dvostruki strijelac
Hajduk srušio Lokomotivu u Maksimiru: Rebić briljirao, Bijeli na prvom mjestu
Garcia pokazao Livaji petlju: Dinamo u gadnom sosu, Kovačević na rubu
Komentar Ivice Mede
Garcia pokazao Livaji petlju: Dinamo u gadnom sosu, Kovačević na rubu
tv
MasterChef: Iza Stjepana je zanimljiv i neobičan put do kuhinje! "Ne znam koliko ljudi zna, ali..."
KAKVA PRIČA!
Iza Stjepana je zanimljiv i neobičan put do kuhinje! "Ne znam koliko ljudi zna, ali..."
MasterChef: Mark otkrio svoje planove nakon odlaska iz MasterChefa: "Postoji cijela priča!"
ELIMINIRAN
Mark otkrio svoje planove nakon odlaska iz MasterChefa: "Postoji cijela priča!"
MasterChef: ANKETA: Kome biste vi dali svoja dva glasa? Selmi, Marku, Ottu ili Krunoslavu?
OTKRIJTE NAM!
ANKETA: Kome biste vi dali svoja dva glasa? Selmi, Marku, Ottu ili Krunoslavu?
putovanja
Qspace modularni stanovi u Nizozemskoj
Pametna rješenja iz Europe
Pogledajte kako izgledaju državni stanovi za mlade od 21 kvadrata, a koštaju samo 45 tisuća eura
Nepoznata Medvednica: Vrh bez gužve s kojega se otvara jedan od najljepših pogleda s ove gore
Kamo na izlet?
Nepoznata Medvednica: Vrh bez gužve s kojega se otvara jedan od najljepših pogleda s ove gore
10 pogrešaka koje Nijemci ne opraštaju: Pravila ponašanja na autocesti, u liftu, trgovinama...
Neke su i protuzakonite
10 pogrešaka koje Nijemci ne opraštaju: Pravila ponašanja na autocesti, u liftu, trgovinama...
novac
Slovenac hakirao ruter i putem YouTubea dobio gotovo milijun eura
uspjeh iz susjedstva
Slovenac hakirao ruter i putem YouTubea dobio gotovo milijun eura
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Rimac Technology s partnerima razvija novu generaciju baterija. Prva primjena u Bugattiju?
stvaraju budućnost
Rimac Technology s partnerima razvija novu generaciju baterija. Prva primjena u Bugattiju?
lifestyle
Brineta iz Zagreba u bež kombinaciji i robusnim Ugg gležnjačama
Tip-Top
Kombinacija brinete iz Zagreba pravi je primjer kako izgledati top i kad je zima, pogledajte čizme
Recept za bajadera tortu bez pečenja
Divota!
Teško je riječima opisati koliko je dobra: Pročitajte recept za kremastu i raskošnu bajaderu bez pečenja
Najbolja slastičarka u Hrvatskoj za vas je izdvojila tri glavna savjeta za suhe kolače
zlata vrijedni
Treći je neočekivan: Najbolja slastičarka u Hrvatskoj podijelila tri važna savjeta za suhe kolače
sve
Glory Collision 8 Antonio Plazibat: Prijenos, raspored, program
BRAVO, MAŠINO!
Antonio Plazibat sjajnom izvedbom došao do pobjede u povratku nakon dvije i pol godine
Hajduk srušio Lokomotivu u Maksimiru: Rebić briljirao, Bijeli na prvom mjestu
Dvostruki strijelac
Hajduk srušio Lokomotivu u Maksimiru: Rebić briljirao, Bijeli na prvom mjestu
Pobjednik Dječjeg Eurosonga 2025. je Francuska
Što kažete?
Francuska je pobjednik Dječjeg Eurosonga, evo kako se plasirao naš Marino!
 

Nastavi čitati

Tehnologija
Haker, ilustracija
Mnogi su nasjeli

Zabrinjavajuća i uspješna hakerska taktika: Pretvaraju se da su policija i traže osobne podatke

piše Hrvoje Jurman
Tehnologija
Punionica električnih automobila
Stvari se mijenjaju

Promjena u Renaultu: Velika ulaganja u infrastrukturu za brzo punjenje više nisu prioritet

piše Hina
Tehnologija
Broda za postavljanje podmorskih kabela
Projekt težak 120 milijuna dolara

Google će graditi podmorske kabele u Papui Novoj Gvineji

piše Hina
Tehnologija
Verne robotaksi - 9
Počinje Verne Show

Znanstvena-fantastika uskoro postaje stvarnost: Robotaksiji stižu na zagrebačke ceste

piše Hrvoje Jurman
Tehnologija
Ljuti gamer, ilustracija
Sve upućuje na to…

Nova godina, nova poskupljenja? Gameri neće biti zadovoljni glasinama o popularnoj konzoli

piše Hrvoje Jurman
Tehnologija
Produktivnost, ilustracija
Novo istraživanje

Kakva su vaša iskustva? Evo koliko vremena AI uštedi na radnom mjestu

piše Hrvoje Jurman
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima