zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Pripazite na ovaj malware: Otkrivena ruska špijunska aplikacija koja snima i vidi sve na Android mobitelima

Stručnjaci su identificirali zlonamjernu aplikaciju pod nazivom Process Manager koji djeluje kao špijunski softver za Android i prenosi informacije hakerima.

Branimir Vorša | 02.04.2022. / 08:44 komentari

Podijeli

Hakeri (Foto: Getty images)

Prethodno nepoznati zlonamjerni softver za Android povezan je s ruskom hakerskom grupom Turla, nakon što je otkriveno da je aplikacija koristila infrastrukturu koja je prethodno pripisana toj grupi.

tri vijesti o kojima se priča Simulacija svih zvijezda u Mliječnoj stazi 100 miljardi svijetlih točkica Japanski znanstvenici uspjeli ostvariti nešto dosad neizvedivo: Napravljena simulacija naše čitave galaksije - do zadnje zvijezde Vučica izvlači klopku za rakove na obalu Kakvo iznenađenje VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere" Početak prodaje iPhonea 16, ilustracija Nove glasine Ako razmišljate o kupovini novog telefona sljedeće godine, ovo su odlične vijesti

Turla je ruska hakerska grupa koju podržava država i koja je poznata po korištenju prilagođenog zlonamjernog softvera za ciljanje europskih i američkih sustava, prvenstveno radi špijunaže.

Turla je nedavno povezana s Sunburst backdoor zlonamjernim softverom, korištenim u napadu na lanac opskrbe SolarWindsa u prosincu 2020. godine.

Špijunski softver?

Stručnjaci iz Lab52, odjela za obavještajne prijetnje tvrtke za međunarodnu kibernetičku sigurnost S2 Grupo, identificirali su zlonamjernu aplikaciju pod nazivom Process Manager koji djeluje kao špijunski softver za Android i prenosi informacije hakerima.

Iako nije jasno kako se špijunski softver distribuira, nakon što je instaliran, Process Manager pokušava se sakriti na Android uređaju pomoću ikone u obliku zupčanika, pretvarajući se da je komponenta operativnog sustava.

Nakon prvog pokretanja, aplikacija traži od korisnika da mu dopusti korištenje sljedećih 18 dopuštenja:

- Pristup gruboj lokaciji
- Pristup finoj lokaciji
- Stanje pristupne mreže
- Pristup WiFi stanju
- Fotoaparat
- Foreground usluga
- Internet
- Izmjena audio postavki
- Čitanje zapisnika poziva
- Čitanje kontakata
- Čitanje vanjske memorije
- Pohrana vanjske memorije
- Čitanje stanja telefona
- Čitanje SMS poruka
- Receive Boot Completed - signal koji se šalje aplikacijama tijekom procesa podizanja operativnog sustava, što pokazuje da je sustav zapravo ponovno pokrenut
- Snimanje zuka
- Slanje SMS poruka
- Dnevnik buđenja

Ova dopuštenja predstavljaju ozbiljan rizik za privatnost, jer omogućuju spomenutom zlonamjernom softveru dobivanje lokacije uređaja, slanje i čitanje tekstova, pristup pohrani, snimanje fotografija kamerom i snimanje zvuka.

Nakon dobivanja dopuštenja, ikona nestaje

Nije jasno zloupotrebljava li zlonamjerni softver uslugu pristupačnosti Androida kako bi sebi dao dopuštenja ili vara korisnika da sam odobri zahtjev. Nakon što dobije dopuštenja, špijunski softver uklanja svoju ikonu i radi u pozadini uz samo trajnu obavijest koja ukazuje na njegovu prisutnost.

Ovaj aspekt je prilično čudan za špijunski softver koji obično treba nastojati ostati skriven od žrtve, pogotovo ako je ovo djelo sofisticirane napredne trajne prijetnje (APT) grupe.

Informacije koje prikuplja uređaj, uključujući popise, zapisnike, SMS, snimke i obavijesti o događajima, šalju se u JSON formatu na server za naredbe i kontrolu na adresi 82.146.35[.]240.

Način distribucije same aplikacije je nepoznat, ali ako je doista riječ o Turli, oni obično koriste društveni inženjering, phishing i druge napade, tako da može biti riječ o bilo kojem načinu distribucije.

Usputna zarada?

Istražujući aplikaciju, tim Lab52 također je otkrio da preuzima dodatna korisna opterećenja na uređaj te su pronašli slučaj aplikacije preuzete izravno iz Play Storea.

Aplikacija se zove "Roz Dhan: Earn Wallet cash" i vrlo je popularna, s 10.000.000 preuzimanja, te sadrži sustav preporuka za generiranje novca.

Špijunski softver navodno preuzima Android paket (APK) putem referalnog sustava aplikacije, vjerojatno da bi zaradio proviziju, što je pomalo čudno, s obzirom na to da je navedena hakerska skupina usredotočena na kibernetičku špijunažu. No, takva taktika možda pomaže u prikrivanju njihovih tragova i zbunjivanju analitičara.

Kako držati zlonamjerni softver podalje?

Korisnicima Android uređaja savjetuje se da pregledaju dopuštenja za aplikacije koje su dali, što bi trebalo biti prilično jednostavno na verzijama od Androida 10 i novijih, te da uklone ona koja se čine previše rizična.

Također, počevši od Androida 12, operativni gura upozorenja kada su kamera ili mikrofon aktivni, pa ako se čini da ta upozorenja izostaju, onda se špijunski softver možda skriva u vašem uređaju.

Ovi alati su posebno opasni kada se ugnijezde unutar IoT-ova koji pokreću starije verzije Androida, stvarajući novac za svoje udaljene operatere tijekom duljeg razdoblja, a da nitko ni ne shvaća da je kompromitiran.

Izvor: Bleeping Computer

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Digitalno piratstvo još uvijek je veliki problem koji šteti ne samo autorima već i cijelom gospodarstvu
Okrugli stol HGK
Digitalno piratstvo još uvijek je veliki problem koji šteti ne samo autorima već i cijelom gospodarstvu
Hakeri izazvali kaos u radijskim prijenosima u SAD-u: Slali lažne uzbune, emitirali prostote...
FCC morao reagirati
Hakeri izazvali kaos u radijskim prijenosima u SAD-u: Slali lažne uzbune, emitirali prostote...
Stigla je serija koja se čekala godinama i odmah je srušila Netflix
Problemi za ovaj servis
Stigla je serija koja se čekala godinama i odmah je srušila Netflix
Istraživanje: Mladi u Hrvatskoj digitalne sadržaje koriste za zabavu, manje za društveni angažman
Digitalne navike
Istraživanje: Mladi u Hrvatskoj digitalne sadržaje koriste za zabavu, manje za društveni angažman
Stručnjaci upozoravaju na sve veći rizik za moderna vozila
Ranjivost na svakom koraku
Stručnjaci upozoravaju na sve veći rizik za moderna vozila
Postoje li munje na Marsu? NASA-in rover zabilježio je zanimljive pojave
Prvi takav slučaj
Postoje li munje na Marsu? NASA-in rover zabilježio je zanimljive pojave
VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"
Kakvo iznenađenje
VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"
Japanski znanstvenici uspjeli ostvariti nešto dosad neizvedivo: Napravljena simulacija naše čitave galaksije - do zadnje zvijezde
100 miljardi svijetlih točkica
Japanski znanstvenici uspjeli ostvariti nešto dosad neizvedivo: Napravljena simulacija naše čitave galaksije - do zadnje zvijezde
Više od milijun korisnika prešlo na ovaj operativni sustav odmah nakon gašenja podrške za Windows 10
Počeo egzodus?
Više od milijun korisnika prešlo na ovaj operativni sustav odmah nakon gašenja podrške za Windows 10
Ako razmišljate o kupovini novog telefona sljedeće godine, ovo su odlične vijesti
Nove glasine
Ako razmišljate o kupovini novog telefona sljedeće godine, ovo su odlične vijesti
Hrvatski i slovenski znanstvenici razvili novu metodu kako "osloboditi" i prebrojati metalne nanočestice iz otpadnog mulja
Ključno za cijeli ekosustav
Hrvatski i slovenski znanstvenici razvili novu metodu kako "osloboditi" i prebrojati metalne nanočestice iz otpadnog mulja
Stigla je serija koja se čekala godinama i odmah je srušila Netflix
Problemi za ovaj servis
Stigla je serija koja se čekala godinama i odmah je srušila Netflix

Vezane vijesti

Ne propustite ni ovo

vijesti
Ana Radović dvaput je zvala Hitnu iz razbijenog auta, vozač je imao pun dosje prekršaja. Shrvani otac: "Samo želim znati tko je on"
TRAGEDIJA U SRBIJI
Ana Radović dvaput je zvala hitnu iz razbijenog auta, vozač je imao pun dosje prekršaja. Shrvani otac: "Samo želim znati tko je on"
Otkriveno tko je bio u automobilu s nestalom Anom iz Srbije
PROMETNA NESREĆA
Otkriveno tko je bio u automobilu s nestalom Anom: Prije smrti zvala je dva broja
Njemačke kompanije se rješavaju zaposlenih i nude izdašne otpremnine
otpuštanje radnika
Na tisuće zaposlenih leti van, ali zato dijele bogatstvo za odlazak! "420.000 eura otpremnine i još se uvijek isplati"
show
Nenad Tatarinov privukao pažnju najnovijom fotografijom na Instagramu
''Čestitke''
Nova fotka bivšeg supruga Maje Šuput otkrila promjenu u njegovu životu
Ana de Armas oduševila je prirodnim izgledom bez šminke
snimili je paparazzi
Izgled bez šminke holivudske glumice zapanjio svijet, uistinu je prava ljepotica!
Tko je zet Mileta Kitića?
godinama su skupa
Tko je zet Mileta Kitića? Ne voli privlačiti pažnju javnosti, a njegovoj mezimici je velika podrška
zdravlje
6 namirnica koje nikad ne biste smjeli čuvati u plastici
Upozorava stručnjakinja
6 namirnica koje nikad ne biste smjeli čuvati u plastici
5 razloga zašto vam je teško penjati se stepenicama
Fizioterapeut objašnjava
5 razloga zašto vam je teško penjati se stepenicama
Ovo je tihi znak raka gušterače koji mnogi propuštaju – prepoznajte ga na vrijeme!
Alarmantni rezultati nove studije
Ovo je tihi znak raka gušterače koji mnogi propuštaju – prepoznajte ga na vrijeme!
zabava
Prizor u Bosni natjerao ga je da se okrene i sve snimi! Pogledajte zašto
Urnebesno
Prizor u Bosni natjerao ga je da se okrene i sve snimi! Pogledajte zašto
"Bruka i sramota": Pokazala stepenice od 1600 eura, cijela regija je traži ime majstora
Kako je to moguće?
"Bruka i sramota": Pokazala stepenice od 1600 eura, cijela regija je traži ime majstora
Majstorski postavljena školjka nasmijala regiju, svi se pitaju kako je to moguće
Jao…
Majstorski postavljena školjka nasmijala regiju, svi se pitaju kako je to moguće
tech
Više od milijun korisnika prešlo na ovaj operativni sustav odmah nakon gašenja podrške za Windows 10
Počeo egzodus?
Više od milijun korisnika prešlo na ovaj operativni sustav odmah nakon gašenja podrške za Windows 10
VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"
Kakvo iznenađenje
VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"
Japanski znanstvenici uspjeli ostvariti nešto dosad neizvedivo: Napravljena simulacija naše čitave galaksije - do zadnje zvijezde
100 miljardi svijetlih točkica
Japanski znanstvenici uspjeli ostvariti nešto dosad neizvedivo: Napravljena simulacija naše čitave galaksije - do zadnje zvijezde
sport
Video se pojavio na internetu: Lautaro bezobrazno nasrnuo na Modrića, pogledajte Lukinu reakciju
argentinac se pogubio
Video se pojavio na internetu: Lautaro bezobrazno nasrnuo na Modrića, pogledajte Lukinu reakciju
On pa Toni Fruk: Senzacionalni klinac odbio je Dinamo i sad je pred transferom života
Najkorisniji igrač lige
On pa Toni Fruk: Senzacionalni klinac odbio je Dinamo i sad je pred transferom života
Ivan Perišić se ozlijedio na utakmici protiv Liverpoola
BRZ OPORAVAK!
Ivan Perišić se ozlijedio na utakmici protiv Liverpoola
tv
Kumovi: Došlo je jutro i mora joj platiti
KUMOVI
Kumovi: Došlo je jutro i mora joj platiti
MasterChef: Barbara je za nijansu bila bolji HOP od Renate i osvojila platinu!
ČESTITAMO!
Barbara je za nijansu bila bolji HOP od Renate i osvojila platinu!
U dobru i zlu: Svi su je upozoravali, a sad se i sama opekla
U DOBRU I ZLU
Svi su je upozoravali, a sad se i sama opekla
putovanja
Na 3 sata od Zagreba: Savršeni grad iz kojeg nije "tako lako" izići
Utopija
Na sat i pol od Hrvatske: Savršeni grad iz kojeg nije tako lako izići
Štetniji su nego što se mislilo: 7 proizvoda koje je bolje preskočiti nego kupiti
Ultra-prerađeno
Štetniji su nego što se mislilo: 7 proizvoda koje je bolje preskočiti nego kupiti
Robert o jezivim prizorima snimljenima na američkim ulicama: "Posjetio sam grad živih zombija"
Traumatično iskustvo
Robert o jezivim prizorima snimljenima na američkim ulicama: "Posjetio sam grad živih zombija"
novac
Šef šibenskog Iskra brodogradilišta vjeruje da mogu preuzeti 3. maj i učiniti ga profitabilnim. Otkriva kako
Koja je tajna uspjeha?
Šef šibenskog Iskra brodogradilišta vjeruje da mogu preuzeti 3. maj i učiniti ga profitabilnim. Otkriva kako
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Danska u panici zbog kineskih autobusa koji su trebali voziti Zagrebom: Moguće ih je isključiti iz daljine
kamikaze na cesti
Danska u panici zbog kineskih autobusa koji su trebali voziti Zagrebom: Moguće ih je isključiti iz daljine
lifestyle
Advent u Samoboru
Advent u Samoboru
Provjerite zašto je ovaj hrvatski grad postao hit Adventa, spremaju čaroliju
Popis recepata za kolače od dizanog tijesta
Mekani, slasni i podatni
Za vas smo pripremile popis recepata za kolače od dizanog tijesta, imamo ih 15, a tu je i bonus
Gabriela kolač blogerice Petre Sabljić
Najdraži kolač ikad
Svi traže recept za kolač s finom kremom i prhkim korama, mi ga dijelimo s vama
sve
Prizor u Bosni natjerao ga je da se okrene i sve snimi! Pogledajte zašto
Urnebesno
Prizor u Bosni natjerao ga je da se okrene i sve snimi! Pogledajte zašto
Video se pojavio na internetu: Lautaro bezobrazno nasrnuo na Modrića, pogledajte Lukinu reakciju
argentinac se pogubio
Video se pojavio na internetu: Lautaro bezobrazno nasrnuo na Modrića, pogledajte Lukinu reakciju
On pa Toni Fruk: Senzacionalni klinac odbio je Dinamo i sad je pred transferom života
Najkorisniji igrač lige
On pa Toni Fruk: Senzacionalni klinac odbio je Dinamo i sad je pred transferom života
 

Nastavi čitati

Tehnologija
Haker, ilustracija
FCC morao reagirati

Hakeri izazvali kaos u radijskim prijenosima u SAD-u: Slali lažne uzbune, emitirali prostote...

piše Branimir Vorša
Tehnologija
Netflix
Problemi za ovaj servis

Stigla je serija koja se čekala godinama i odmah je srušila Netflix

piše Hrvoje Jurman
Tehnologija
Povezana vozila, ilustracija
Ranjivost na svakom koraku

Stručnjaci upozoravaju na sve veći rizik za moderna vozila

piše Hina
Tehnologija
Zorin OS 18
Počeo egzodus?

Više od milijun korisnika prešlo na ovaj operativni sustav odmah nakon gašenja podrške za Windows 10

piše Branimir Vorša
Tehnologija
Žena koristi mobitel i laptop, ilustracija
Aluminium

Sljedeće godine stiže novi Googleov operativni sustav za računala

piše Hrvoje Jurman
Tehnologija
Kineska hipersonična raketa Yukong Ji-1000
Više nije samo vojna domena

VIDEO Privatna kineska tvrtka šokira svijet prvom komercijalno proizvedenom i jeftinom hipersoničnom raketom

piše Branimir Vorša
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima