zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Pripazite na ovaj malware: Otkrivena ruska špijunska aplikacija koja snima i vidi sve na Android mobitelima

Stručnjaci su identificirali zlonamjernu aplikaciju pod nazivom Process Manager koji djeluje kao špijunski softver za Android i prenosi informacije hakerima.

Branimir Vorša | 02.04.2022. / 08:44 komentari

Podijeli

Hakeri (Foto: Getty images)

Prethodno nepoznati zlonamjerni softver za Android povezan je s ruskom hakerskom grupom Turla, nakon što je otkriveno da je aplikacija koristila infrastrukturu koja je prethodno pripisana toj grupi.

tri vijesti o kojima se priča JAS 39 Gripen Kako ostati relevantan? Šveđani žele svoje Gripen zrakoplove naoružati s mnoštvom jeftinih raketa koje su dokazano učinkovite protiv dronova Interijer Audijeva automobila Pohvalno Audijev potez potvrđuje novi trend automobilske industrije Ukrajinski F-16 ruši ruski dron Geran-2 Spektakularna snimka VIDEO Pogledajte kako je ukrajinski F-16 izbrisao s neba ruski dron vatrom iz topa

Turla je ruska hakerska grupa koju podržava država i koja je poznata po korištenju prilagođenog zlonamjernog softvera za ciljanje europskih i američkih sustava, prvenstveno radi špijunaže.

Turla je nedavno povezana s Sunburst backdoor zlonamjernim softverom, korištenim u napadu na lanac opskrbe SolarWindsa u prosincu 2020. godine.

Špijunski softver?

Stručnjaci iz Lab52, odjela za obavještajne prijetnje tvrtke za međunarodnu kibernetičku sigurnost S2 Grupo, identificirali su zlonamjernu aplikaciju pod nazivom Process Manager koji djeluje kao špijunski softver za Android i prenosi informacije hakerima.

Iako nije jasno kako se špijunski softver distribuira, nakon što je instaliran, Process Manager pokušava se sakriti na Android uređaju pomoću ikone u obliku zupčanika, pretvarajući se da je komponenta operativnog sustava.

Nakon prvog pokretanja, aplikacija traži od korisnika da mu dopusti korištenje sljedećih 18 dopuštenja:

- Pristup gruboj lokaciji
- Pristup finoj lokaciji
- Stanje pristupne mreže
- Pristup WiFi stanju
- Fotoaparat
- Foreground usluga
- Internet
- Izmjena audio postavki
- Čitanje zapisnika poziva
- Čitanje kontakata
- Čitanje vanjske memorije
- Pohrana vanjske memorije
- Čitanje stanja telefona
- Čitanje SMS poruka
- Receive Boot Completed - signal koji se šalje aplikacijama tijekom procesa podizanja operativnog sustava, što pokazuje da je sustav zapravo ponovno pokrenut
- Snimanje zuka
- Slanje SMS poruka
- Dnevnik buđenja

Ova dopuštenja predstavljaju ozbiljan rizik za privatnost, jer omogućuju spomenutom zlonamjernom softveru dobivanje lokacije uređaja, slanje i čitanje tekstova, pristup pohrani, snimanje fotografija kamerom i snimanje zvuka.

Nakon dobivanja dopuštenja, ikona nestaje

Nije jasno zloupotrebljava li zlonamjerni softver uslugu pristupačnosti Androida kako bi sebi dao dopuštenja ili vara korisnika da sam odobri zahtjev. Nakon što dobije dopuštenja, špijunski softver uklanja svoju ikonu i radi u pozadini uz samo trajnu obavijest koja ukazuje na njegovu prisutnost.

Ovaj aspekt je prilično čudan za špijunski softver koji obično treba nastojati ostati skriven od žrtve, pogotovo ako je ovo djelo sofisticirane napredne trajne prijetnje (APT) grupe.

Informacije koje prikuplja uređaj, uključujući popise, zapisnike, SMS, snimke i obavijesti o događajima, šalju se u JSON formatu na server za naredbe i kontrolu na adresi 82.146.35[.]240.

Način distribucije same aplikacije je nepoznat, ali ako je doista riječ o Turli, oni obično koriste društveni inženjering, phishing i druge napade, tako da može biti riječ o bilo kojem načinu distribucije.

Usputna zarada?

Istražujući aplikaciju, tim Lab52 također je otkrio da preuzima dodatna korisna opterećenja na uređaj te su pronašli slučaj aplikacije preuzete izravno iz Play Storea.

Aplikacija se zove "Roz Dhan: Earn Wallet cash" i vrlo je popularna, s 10.000.000 preuzimanja, te sadrži sustav preporuka za generiranje novca.

Špijunski softver navodno preuzima Android paket (APK) putem referalnog sustava aplikacije, vjerojatno da bi zaradio proviziju, što je pomalo čudno, s obzirom na to da je navedena hakerska skupina usredotočena na kibernetičku špijunažu. No, takva taktika možda pomaže u prikrivanju njihovih tragova i zbunjivanju analitičara.

Kako držati zlonamjerni softver podalje?

Korisnicima Android uređaja savjetuje se da pregledaju dopuštenja za aplikacije koje su dali, što bi trebalo biti prilično jednostavno na verzijama od Androida 10 i novijih, te da uklone ona koja se čine previše rizična.

Također, počevši od Androida 12, operativni gura upozorenja kada su kamera ili mikrofon aktivni, pa ako se čini da ta upozorenja izostaju, onda se špijunski softver možda skriva u vašem uređaju.

Ovi alati su posebno opasni kada se ugnijezde unutar IoT-ova koji pokreću starije verzije Androida, stvarajući novac za svoje udaljene operatere tijekom duljeg razdoblja, a da nitko ni ne shvaća da je kompromitiran.

Izvor: Bleeping Computer

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Kinezi uskoro predstavljaju električni automobil s baterijom kojoj ni polarne hladnoće ne mogu ništa
Nova tehnologija
Kinezi uskoro predstavljaju električni automobil s baterijom kojoj ni polarne hladnoće ne mogu ništa
Uz odgovore ChatGPT-a počeli su se prikazivati oglasi
Na jednom tržištu
Uz odgovore ChatGPT-a počeli su se prikazivati oglasi
Unatoč hladnom valu siječanj peti najtopliji u povijesti mjerenja
Kratko trajni predah
Unatoč hladnom valu siječanj peti najtopliji u povijesti mjerenja
Misli da je dobro prošao: Poduzetnik platio čak 70 milijuna dolara za domenu
Kakva cifra!
Misli da je dobro prošao: Poduzetnik platio čak 70 milijuna dolara za domenu
MUP predstavio #sigurniONLINE: Djeca sve izloženija teškim digitalnim prijetnjama
Dan sigurnijeg interneta
MUP predstavio #sigurniONLINE: Djeca sve izloženija teškim digitalnim prijetnjama
Svako četvrto dijete u Hrvatskoj primilo je slike ili poruke seksualnog sadržaja
Dan sigurnijeg interneta
Svako četvrto dijete u Hrvatskoj primilo je slike ili poruke seksualnog sadržaja
Audijev potez potvrđuje novi trend automobilske industrije
Pohvalno
Audijev potez potvrđuje novi trend automobilske industrije
VIDEO Pogledajte kako je ukrajinski F-16 izbrisao s neba ruski dron vatrom iz topa
Spektakularna snimka
VIDEO Pogledajte kako je ukrajinski F-16 izbrisao s neba ruski dron vatrom iz topa
Šveđani žele svoje Gripen zrakoplove naoružati s mnoštvom jeftinih raketa koje su dokazano učinkovite protiv dronova
Kako ostati relevantan?
Šveđani žele svoje Gripen zrakoplove naoružati s mnoštvom jeftinih raketa koje su dokazano učinkovite protiv dronova
To im je najveći problem: AI će američkoj vojski pomoći u borbi protiv jednog iscrpljujućeg unutarnjeg neprijatelja
Polažu najveća nadanja u to
To im je najveći problem: AI će američkoj vojski pomoći u borbi protiv jednog iscrpljujućeg unutarnjeg neprijatelja
Uskoro stiže najjeftiniji model iPhonea: Evo što možemo očekivati
Predstavljanje uskoro
Uskoro stiže najjeftiniji model iPhonea: Evo što možemo očekivati
Australski stručnjak upozorava svijet: "Osluškujemo nuklearne testove i ono što sada čujemo važnije je nego ikad prije"
Nuklearnih sporazuma više nema
Australski stručnjak upozorava svijet: "Osluškujemo nuklearne testove i ono što sada čujemo važnije je nego ikad prije"

Vezane vijesti

Ne propustite ni ovo

vijesti
Šokantna studija: Psi u Ukrajini više nisu isti
utjecaj rata na životinje
Šokantno otkriće! Psi u Ukrajini više nisu isti: Najviše iznenađuje jedna stvar
Građani zbunjeni nakon poskupljenja: "Nitko nas ne pita, samo donesu odluku"
dopunsko zdravstveno osiguranje
Građani zbunjeni, ne znaju što i kako platiti: "Obavijestili smo ih"
Pedijatar o smrti djevojčice nakon rutinske operacije krajnika: Uzrok može biti bronhospazam
javnost potresena
Ema (4) umrla je nakon operacije krajnika: "Sestra je izašla iz sale i rekla mi da moli Boga da preživi"
show
Monica Seleš oglasila se nakon dugo vremena,
ne biste je prepoznali
Preživjela je napad nožem na terenu, a posljednjih godina živi s teškom dijagnozom
Georgina Rodríguez pokazala je djelić luksuznog života s Ronaldom
ima se, može se!
Georgina pokazala djelić luksuznog života koji vodi s Ronaldom nakon što je postao prvi nogometaš milijarder
Bojana Gregorić Vejzović dirnula pratitelje i otvorila teme o životnim izazovima
''život ponekad...''
Domaća glumica u teškom je razdoblju: ''Ovaj tjedan nije sjajno počeo...''
zdravlje
Svaka 6. žena starija od 65 godina susrest će se s ovom bolešću!
Najveći zdravstveni izazov današnjice
Svaka 6. žena starija od 65 godina susrest će se s ovom bolešću!
Simptomi bolesti jetre na koži: Ako imate neku od ovih 9 kožnih promjena, obavezno provjerite jetru!
Jako je važno rano ih uočiti!
Simptomi bolesti jetre na koži: Ako imate ove kožne promjene, obavezno provjerite jetru
Soda bikarbona i prašak za pecivo: Većina ljudi ih koristi pogrešno – evo u čemu je stvarna razlika!
Sredstva za dizanje tijesta
Soda bikarbona i prašak za pecivo: Većina ljudi ih koristi pogrešno – evo u čemu je stvarna razlika!
zabava
Vozač iz Splita ostavio molbu na autu, gledatelji podijeljeni: "Sankcionirati odmah"
Što kažete?
Vozač iz Splita ostavio molbu na autu, gledatelji podijeljeni: "Sankcionirati odmah"
Dijagnosticiran joj je rak, a krivca je otkrio ChatGPT! Srećom nije slušala liječnike
Zanimljivo
Dijagnosticiran joj je rak, a krivca je otkrio ChatGPT!
Ispred prozora dočekali ih nepozvani gosti, neočekivane pojave uljepšat će i vaš dan
Bliski susreti
Ispred prozora dočekali ih nepozvani gosti, neočekivane pojave uljepšat će i vaš dan
tech
VIDEO Pogledajte kako je ukrajinski F-16 izbrisao s neba ruski dron vatrom iz topa
Spektakularna snimka
VIDEO Pogledajte kako je ukrajinski F-16 izbrisao s neba ruski dron vatrom iz topa
Audijev potez potvrđuje novi trend automobilske industrije
Pohvalno
Audijev potez potvrđuje novi trend automobilske industrije
To im je najveći problem: AI će američkoj vojski pomoći u borbi protiv jednog iscrpljujućeg unutarnjeg neprijatelja
Polažu najveća nadanja u to
To im je najveći problem: AI će američkoj vojski pomoći u borbi protiv jednog iscrpljujućeg unutarnjeg neprijatelja
sport
Dvostruki svjetski prvak poginuo u stravičnoj nesreći: Bio je jedan od najboljih na svijetu
tragedija u francuskoj
Dvostruki svjetski prvak poginuo u stravičnoj nesreći: Bio je jedan od najboljih na svijetu
Goran Vučević otkrio: "To je jedini razlog zbog kojeg ostajem u Hajduku"
Promjene na Poljudu
Goran Vučević otkrio: "To je jedini razlog zbog kojeg ostajem u Hajduku"
Englezi se počeli učlanjivati u Zrinjski, a onda im je stigla neočekivana poruka iz Mostara
Oduševljeni su
Englezi se počeli učlanjivati u Zrinjski, a onda im je stigla neočekivana poruka iz Mostara
tv
Kumovi: Dobio je nagradu pa joj više ne zamjera
KUMOVI
Kumovi: Dobio je nagradu pa joj više ne zamjera
Tajne prošlosti: Ponovno ju ponižava kako bi njega otjerala od sebe
TAJNE PROŠLOSTI
Tajne prošlosti: Ponovno ju ponižava kako bi njega otjerala od sebe
Tajne prošlosti: Neće samo tako prihvatiti poraz, mnogo će toga još upropastiti
TAJNE PROŠLOSTI
Neće samo tako prihvatiti poraz, mnogo će toga još upropastiti
putovanja
Tjedni jelovnik jeftina jela od 9.2. do 15.2. 2026.
Tjedni jelovnik
7 prefinih jela za svaki dan ovoga tjedna koji se mogu napraviti za smiješne novce
Kviz općeg znanja: Možete li točno odgovoriti na ovih 15 pitanja?
Za znalce
Kviz općeg znanja: Možete li točno odgovoriti na ovih 15 pitanja?
Rolada od Nutelle recept
Najlakši recept
Ovu roladu od Nutelle tako je lako napraviti, a okus je – čista fantazija
novac
Poznata glumica na pragu milijarderskog posla – njezin brend izašao je na burzu
Oblikuje budućnost hrane
Poznata glumica na pragu milijarderskog posla – njezin brend izašao je na burzu
Ogroman interes za zemljište u Zaprešiću. Cijena na Fininoj aukciji skočila osam puta
Licitiraju čak 22 osobe
Ogroman interes za zemljište u Zaprešiću. Cijena na Fininoj aukciji skočila osam puta
Zbog poticajnijeg poslovnog okruženja slovenski Petrol želi dio važnih funkcija prebaciti u Hrvatsku
Suvlasnik im je Slovenija
Zbog poticajnijeg poslovnog okruženja slovenski Petrol želi dio važnih funkcija prebaciti u Hrvatsku
lifestyle
U ovim mjesecima rađaju se najinteligentnije osobe na svijetu
Jeste li među njima?
U ovim mjesecima rađaju se najinteligentnije osobe na svijetu
Elegantna kuća koja nas je očarala svojim uređenjem
Prekrasan prostor
Ovo je jedna od najljepših kuća koju smo vidjeli, pogledajte taj savršeni balans elegancije i ugodnosti
Ana Gruica Uglešić u čipkastim hulahopkama za 43. rođendan
Poput prave dive
Ana Gruica Uglešić: Čipkaste hulahopke i maaala crna haljina za proslavu 43. rođendana
sve
Dvostruki svjetski prvak poginuo u stravičnoj nesreći: Bio je jedan od najboljih na svijetu
tragedija u francuskoj
Dvostruki svjetski prvak poginuo u stravičnoj nesreći: Bio je jedan od najboljih na svijetu
U ovim mjesecima rađaju se najinteligentnije osobe na svijetu
Jeste li među njima?
U ovim mjesecima rađaju se najinteligentnije osobe na svijetu
Monica Seleš oglasila se nakon dugo vremena,
ne biste je prepoznali
Preživjela je napad nožem na terenu, a posljednjih godina živi s teškom dijagnozom
 

Nastavi čitati

Tehnologija
Natrij-ionska baterija, ilustracija
Nova tehnologija

Kinezi uskoro predstavljaju električni automobil s baterijom kojoj ni polarne hladnoće ne mogu ništa

piše Branimir Vorša
Tehnologija
Ai chatbot aplikacije
Na jednom tržištu

Uz odgovore ChatGPT-a počeli su se prikazivati oglasi

piše Hrvoje Jurman
Tehnologija
AI i novac, ilustracija
Kakva cifra!

Misli da je dobro prošao: Poduzetnik platio čak 70 milijuna dolara za domenu

piše Hrvoje Jurman
Tehnologija
Zlostavljanje na internetu, ilustracija
Dan sigurnijeg interneta

MUP predstavio #sigurniONLINE: Djeca sve izloženija teškim digitalnim prijetnjama

piše Hina
Tehnologija
J-15T s projektilima YJ-15
Nova briga za Amerikance

FOTO Udarni zrakoplov kineske ratne mornarice snimljen s novim ubojitim projektilima

piše Branimir Vorša
Tehnologija
Throne
Uz malo pomoći umjetne inteligencije

Što kad bi vam informacije o vašem zdravlju mogao otkriti jedan posjet WC-u?

piše Martina Čizmić
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima