zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Pripazite na ovaj malware: Otkrivena ruska špijunska aplikacija koja snima i vidi sve na Android mobitelima

Stručnjaci su identificirali zlonamjernu aplikaciju pod nazivom Process Manager koji djeluje kao špijunski softver za Android i prenosi informacije hakerima.

Branimir Vorša | 02.04.2022. / 08:44 komentari

Podijeli

Hakeri (Foto: Getty images)

Prethodno nepoznati zlonamjerni softver za Android povezan je s ruskom hakerskom grupom Turla, nakon što je otkriveno da je aplikacija koristila infrastrukturu koja je prethodno pripisana toj grupi.

tri vijesti o kojima se priča Vojni dronovi, ilustracija Naglasak na djelotvornosti Jedan vojnik, čitav roj dronova: Ukrajina ponovno ispisuje nova pravila modernog ratovanja Djelomična pomrčina Sunca, arhiva Jedinstven događaj Otkriće NASA-e: Zemlja ovo u 100 godina nije doživjela, dogodit će se uskoro Haker, ilustracija Najopasnija vrsta propusta Appleovi uređaji i Googleov Chrome na udaru hakera: Svi korisnici trebaju odmah napraviti ovu stvar

Turla je ruska hakerska grupa koju podržava država i koja je poznata po korištenju prilagođenog zlonamjernog softvera za ciljanje europskih i američkih sustava, prvenstveno radi špijunaže.

Turla je nedavno povezana s Sunburst backdoor zlonamjernim softverom, korištenim u napadu na lanac opskrbe SolarWindsa u prosincu 2020. godine.

Špijunski softver?

Stručnjaci iz Lab52, odjela za obavještajne prijetnje tvrtke za međunarodnu kibernetičku sigurnost S2 Grupo, identificirali su zlonamjernu aplikaciju pod nazivom Process Manager koji djeluje kao špijunski softver za Android i prenosi informacije hakerima.

Iako nije jasno kako se špijunski softver distribuira, nakon što je instaliran, Process Manager pokušava se sakriti na Android uređaju pomoću ikone u obliku zupčanika, pretvarajući se da je komponenta operativnog sustava.

Nakon prvog pokretanja, aplikacija traži od korisnika da mu dopusti korištenje sljedećih 18 dopuštenja:

- Pristup gruboj lokaciji
- Pristup finoj lokaciji
- Stanje pristupne mreže
- Pristup WiFi stanju
- Fotoaparat
- Foreground usluga
- Internet
- Izmjena audio postavki
- Čitanje zapisnika poziva
- Čitanje kontakata
- Čitanje vanjske memorije
- Pohrana vanjske memorije
- Čitanje stanja telefona
- Čitanje SMS poruka
- Receive Boot Completed - signal koji se šalje aplikacijama tijekom procesa podizanja operativnog sustava, što pokazuje da je sustav zapravo ponovno pokrenut
- Snimanje zuka
- Slanje SMS poruka
- Dnevnik buđenja

Ova dopuštenja predstavljaju ozbiljan rizik za privatnost, jer omogućuju spomenutom zlonamjernom softveru dobivanje lokacije uređaja, slanje i čitanje tekstova, pristup pohrani, snimanje fotografija kamerom i snimanje zvuka.

Nakon dobivanja dopuštenja, ikona nestaje

Nije jasno zloupotrebljava li zlonamjerni softver uslugu pristupačnosti Androida kako bi sebi dao dopuštenja ili vara korisnika da sam odobri zahtjev. Nakon što dobije dopuštenja, špijunski softver uklanja svoju ikonu i radi u pozadini uz samo trajnu obavijest koja ukazuje na njegovu prisutnost.

Ovaj aspekt je prilično čudan za špijunski softver koji obično treba nastojati ostati skriven od žrtve, pogotovo ako je ovo djelo sofisticirane napredne trajne prijetnje (APT) grupe.

Informacije koje prikuplja uređaj, uključujući popise, zapisnike, SMS, snimke i obavijesti o događajima, šalju se u JSON formatu na server za naredbe i kontrolu na adresi 82.146.35[.]240.

Način distribucije same aplikacije je nepoznat, ali ako je doista riječ o Turli, oni obično koriste društveni inženjering, phishing i druge napade, tako da može biti riječ o bilo kojem načinu distribucije.

Usputna zarada?

Istražujući aplikaciju, tim Lab52 također je otkrio da preuzima dodatna korisna opterećenja na uređaj te su pronašli slučaj aplikacije preuzete izravno iz Play Storea.

Aplikacija se zove "Roz Dhan: Earn Wallet cash" i vrlo je popularna, s 10.000.000 preuzimanja, te sadrži sustav preporuka za generiranje novca.

Špijunski softver navodno preuzima Android paket (APK) putem referalnog sustava aplikacije, vjerojatno da bi zaradio proviziju, što je pomalo čudno, s obzirom na to da je navedena hakerska skupina usredotočena na kibernetičku špijunažu. No, takva taktika možda pomaže u prikrivanju njihovih tragova i zbunjivanju analitičara.

Kako držati zlonamjerni softver podalje?

Korisnicima Android uređaja savjetuje se da pregledaju dopuštenja za aplikacije koje su dali, što bi trebalo biti prilično jednostavno na verzijama od Androida 10 i novijih, te da uklone ona koja se čine previše rizična.

Također, počevši od Androida 12, operativni gura upozorenja kada su kamera ili mikrofon aktivni, pa ako se čini da ta upozorenja izostaju, onda se špijunski softver možda skriva u vašem uređaju.

Ovi alati su posebno opasni kada se ugnijezde unutar IoT-ova koji pokreću starije verzije Androida, stvarajući novac za svoje udaljene operatere tijekom duljeg razdoblja, a da nitko ni ne shvaća da je kompromitiran.

Izvor: Bleeping Computer

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Appleovi uređaji i Googleov Chrome na udaru hakera: Svi korisnici odmah trebaju nadograditi softver
Najopasnija vrsta propusta
Appleovi uređaji i Googleov Chrome na udaru hakera: Svi korisnici trebaju odmah napraviti ovu stvar
Električni automobili nisu problem: Evo koja su najopasnija vozila za pješake
Nova studija
Električni automobili nisu problem: Evo koja su najopasnija vozila za pješake
U Njemačkoj provedena anketa o zabrani društvenih mreža za mlađe od 16: Rezultati su znakoviti
Jesu li oni sljedeći na redu?
U Njemačkoj provedena anketa o zabrani društvenih mreža za mlađe od 16: Rezultati su znakoviti
AI izazvala paniku u školi, pozvana i policija: Razlog je razbjesnio roditelje
Je li moguće?
AI izazvala paniku u školi, pozvana i policija: Razlog je razbjesnio roditelje
Nova analiza o sigurnosti cjepiva pokazala da ne postoji uzročna veza između cijepljenja i autizma
Objavili iz WHO-a
Nova analiza o sigurnosti cjepiva pokazala da ne postoji uzročna veza između cijepljenja i autizma
Zabrinjavajuća i uspješna hakerska taktika: Pretvaraju se da su policija i traže osobne podatke
Mnogi su nasjeli
Zabrinjavajuća i uspješna hakerska taktika: Pretvaraju se da su policija i traže osobne podatke
Jedan vojnik, čitav roj dronova: Ukrajina ponovno ispisuje nova pravila modernog ratovanja
Naglasak na djelotvornosti
Jedan vojnik, čitav roj dronova: Ukrajina ponovno ispisuje nova pravila modernog ratovanja
Appleovi uređaji i Googleov Chrome na udaru hakera: Svi korisnici odmah trebaju nadograditi softver
Najopasnija vrsta propusta
Appleovi uređaji i Googleov Chrome na udaru hakera: Svi korisnici trebaju odmah napraviti ovu stvar
Otkriće NASA-e: Zemlja ovo u 100 godina nije doživjela, dogodit će se uskoro
Jedinstven događaj
Otkriće NASA-e: Zemlja ovo u 100 godina nije doživjela, dogodit će se uskoro
Američka vojska će se za veću ubojitost na bojištu oslanjati na umjetnu inteligenciju, a Googleov Gemini je prvi u redu
AI će odlučivati o životima?
Američka vojska će se za veću ubojitost na bojištu oslanjati na umjetnu inteligenciju, a Googleov Gemini je prvi u redu
Terapija koja je donedavno bila znanstvena fantastika sada spašava živote od dosad neizlječivog oblika raka
Nova nada za pacijente
Terapija koja je donedavno bila znanstvena fantastika sada spašava živote od dosad neizlječivog oblika raka
AI izazvala paniku u školi, pozvana i policija: Razlog je razbjesnio roditelje
Je li moguće?
AI izazvala paniku u školi, pozvana i policija: Razlog je razbjesnio roditelje

Vezane vijesti

Ne propustite ni ovo

vijesti
Muškarac koji je ubio suprugu pa sebe nedavno se vratio iz Njemačke
velika tragedija
Muškarac koji je ubio suprugu pa sebe vratio se iz Njemačke: "Imali su četvero djece, kupio im je namještaj i evo..."
Ubijena žena i njezin suprug više puta prijavljivani zbog nasilja u obitelji: "Bili su u tretmanu, a kada smo zaključili da je došlo do poboljšanja..."
tragedija u Zagorju
Ubijena žena i njezin suprug više puta prijavljivani zbog nasilja u obitelji: Iz kuće odvedeno četvero djece
Pucnjava u Australiji
VIŠE JE ŽRTAVA
UZNEMIRUJUĆE SNIMKE Najmanje 12 ubijenih u pucnjavi na popularnoj plaži, među njima i djeca: "Prizori su šokantni"
show
Marijan Kustić i Nika Perenčević potvrdili vezu?
bili u društvu Dalića
Više ne skrivaju vezu? Predsjednik HNS-a i jedna od najbogatijih Hrvatica snimljeni zajedno na koncertu!
Antonela Srna snimljena na zagrebačkoj špici
snimljena na cvjetnom
Tko je ova prekrasna brineta? Njezinog slavnog strica i brata svi znamo
Pobjednik Dječjeg Eurosonga 2025. je Francuska
Što kažete?
Francuska je pobjednik Dječjeg Eurosonga, evo kako se plasirao naš Marino!
zdravlje
Ovo je jedina kombinacija koja dokazano topi najopasniju masnoću u tijelu!
Visceralna mast
Ovo je jedina kombinacija koja dokazano topi najopasniju masnoću u tijelu!
Ovaj neobičan simptom može predvidjeti srčani udar – provjerite ga na vrijeme!
Alarmantni rezultati nove studije
Ovaj neobičan simptom može predvidjeti srčani udar – provjerite ga na vrijeme!
KOPB simptomi: 8 upozorenja koja nikako ne smijete zanemariti
Među 10 je najčešćih uzroka smrti
KOPB simptomi: 8 upozorenja koja nikako ne smijete zanemariti
zabava
Pogledao kroz prozor na zgradi, a ono što je vidio morao je podijeliti s drugima
Zanimljivo
Pogledao kroz prozor na zgradi, a ono što je vidio morao je podijeliti s drugima
Neobičan posjetitelj zgrozio kupce trgovine! Pogledajte tko se sakrio među peciva
Pronađite uljeza
Neobičan posjetitelj zgrozio kupce trgovine! Pogledajte tko se sakrio među peciva
Haker otkrio kako do vaših podataka može doći pomoću samo jednog kabla, a nikada to ne biste posumnjali
Bolje biti oprezan!
Haker otkrio kako do vaših podataka može doći pomoću samo jednog kabla, a nikada to ne biste posumnjali
tech
Appleovi uređaji i Googleov Chrome na udaru hakera: Svi korisnici odmah trebaju nadograditi softver
Najopasnija vrsta propusta
Appleovi uređaji i Googleov Chrome na udaru hakera: Svi korisnici trebaju odmah napraviti ovu stvar
Jedan vojnik, čitav roj dronova: Ukrajina ponovno ispisuje nova pravila modernog ratovanja
Naglasak na djelotvornosti
Jedan vojnik, čitav roj dronova: Ukrajina ponovno ispisuje nova pravila modernog ratovanja
Otkriće NASA-e: Zemlja ovo u 100 godina nije doživjela, dogodit će se uskoro
Jedinstven događaj
Otkriće NASA-e: Zemlja ovo u 100 godina nije doživjela, dogodit će se uskoro
sport
Fruk ima novu destinaciju, Rijeka već spremila zamjenu: Stiže li zvijezda Vatrenih s Eura u Francuskoj?
BIT ĆE POSLA
Fruk ima novu destinaciju, Rijeka već spremila zamjenu: Stiže li zvijezda Vatrenih s Eura u Francuskoj?
Joško Jeličić: "Uz dužno poštovanje Fruku, Jagušiću i nekadašnjem Livaji, Bennacer je druga kategorija..."
Naklonio se
Jeličić: "Uz dužno poštovanje Fruku, Jagušiću i nekadašnjem Livaji, on je druga kategorija..."
Drama uoči utakmice: Gorjeli automobili i skuteri, policajci ozlijeđeni, ispaljeni i suzavci
Ogromni neredi
FOTO Drama uoči utakmice: Gorjeli automobili, policajci ozlijeđeni, ispaljeno više suzavaca
tv
MasterChef: Iza Stjepana je zanimljiv i neobičan put do kuhinje! "Ne znam koliko ljudi zna, ali..."
KAKVA PRIČA!
Iza Stjepana je zanimljiv i neobičan put do kuhinje! "Ne znam koliko ljudi zna, ali..."
MasterChef: Mark otkrio svoje planove nakon odlaska iz MasterChefa: "Postoji cijela priča!"
ELIMINIRAN
Mark otkrio svoje planove nakon odlaska iz MasterChefa: "Postoji cijela priča!"
Kumovi: Glumac koji nas nasmijava pred kamerama i izvan njih
KUMOVI
Glumac koji nas nasmijava pred kamerama i izvan njih
putovanja
10 pogrešaka koje Nijemci ne opraštaju: Pravila ponašanja na autocesti, u liftu, trgovinama...
Neke su i protuzakonite
10 pogrešaka koje Nijemci ne opraštaju: Pravila ponašanja na autocesti, u liftu, trgovinama...
Skriveni zimski raj na 2 i pol sata od Zagreba koji turisti još uvijek nisu otkrili
Za vikend-izlet
Skriveni zimski raj na manje od dva sata od granice koji turisti još uvijek nisu otkrili
Podlijevati ili ne? Trik za savršeno pečenu puricu bez straha od presušenog mesa
S hrskavom kožicom
Podlijevati ili ne? Trik za savršeno pečenu puricu bez straha od presušenog mesa
novac
Slovenac hakirao ruter i putem YouTubea dobio gotovo milijun eura
uspjeh iz susjedstva
Slovenac hakirao ruter i putem YouTubea dobio gotovo milijun eura
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Rimac Technology s partnerima razvija novu generaciju baterija. Prva primjena u Bugattiju?
stvaraju budućnost
Rimac Technology s partnerima razvija novu generaciju baterija. Prva primjena u Bugattiju?
lifestyle
Recept za šubare ili ruske kape s kokosom i čokoladom
FINI I SOČNI
Recept za šubare: Kremasti blagdanski kolačići s kokosom i čokoladom
Sonja Jandroković u cipelama s leopardovim uzorkom
BAŠ SU EFEKTNE
Sonja Jandroković u cipelama koje najavljuju odvažan zimski trend
Zagreb špica: Klasične crne čizme u street style izdanju
KOMBINACIJA ZA PETICU
Čizme ljepotice iz Zagreba možda nisu hit, ali ni jedan trend ne može im ništa
sve
Marijan Kustić i Nika Perenčević potvrdili vezu?
bili u društvu Dalića
Više ne skrivaju vezu? Predsjednik HNS-a i jedna od najbogatijih Hrvatica snimljeni zajedno na koncertu!
Fruk ima novu destinaciju, Rijeka već spremila zamjenu: Stiže li zvijezda Vatrenih s Eura u Francuskoj?
BIT ĆE POSLA
Fruk ima novu destinaciju, Rijeka već spremila zamjenu: Stiže li zvijezda Vatrenih s Eura u Francuskoj?
Joško Jeličić: "Uz dužno poštovanje Fruku, Jagušiću i nekadašnjem Livaji, Bennacer je druga kategorija..."
Naklonio se
Jeličić: "Uz dužno poštovanje Fruku, Jagušiću i nekadašnjem Livaji, on je druga kategorija..."
 

Nastavi čitati

Tehnologija
Haker, ilustracija
Najopasnija vrsta propusta

Appleovi uređaji i Googleov Chrome na udaru hakera: Svi korisnici trebaju odmah napraviti ovu stvar

piše Hrvoje Jurman
Tehnologija
Prometna nesreća, ilustracija
Nova studija

Električni automobili nisu problem: Evo koja su najopasnija vozila za pješake

piše Hrvoje Jurman
Tehnologija
Dječak svira klarinet, ilustracija
Je li moguće?

AI izazvala paniku u školi, pozvana i policija: Razlog je razbjesnio roditelje

piše Hrvoje Jurman
Tehnologija
Haker, ilustracija
Mnogi su nasjeli

Zabrinjavajuća i uspješna hakerska taktika: Pretvaraju se da su policija i traže osobne podatke

piše Hrvoje Jurman
Tehnologija
Punionica električnih automobila
Stvari se mijenjaju

Promjena u Renaultu: Velika ulaganja u infrastrukturu za brzo punjenje više nisu prioritet

piše Hina
Tehnologija
Broda za postavljanje podmorskih kabela
Projekt težak 120 milijuna dolara

Google će graditi podmorske kabele u Papui Novoj Gvineji

piše Hina
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima