zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Upozorenje korisnicima Androida: Ako imate ovu aplikaciju, ODMAH je uklonite - sadrži trojanca koji krade Facebook račune

Zlonamjerna aplikacija dosad je prikupila više od 100.000 instalacija, ali na žalost njezinih korisnika, sadrži verziju zlonamjernog softvera Facestealer Android.

Branimir Vorša | 22.03.2022. / 13:24 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Trojanizirana aplikacija Craftsart Cartoon Photo Tools dostupna je u službenoj trgovini Android aplikacija Play Store, ali zapravo je riječ o špijunskom softveru koji može ukrasti sve informacije s korisničkih računa na društvenim mrežama žrtava.

tri vijesti o kojima se priča Vojni dronovi, ilustracija Naglasak na djelotvornosti Jedan vojnik, čitav roj dronova: Ukrajina ponovno ispisuje nova pravila modernog ratovanja Djelomična pomrčina Sunca, arhiva Jedinstven događaj Otkriće NASA-e: Zemlja ovo u 100 godina nije doživjela, dogodit će se uskoro Parkiralište, ilustracija Jednostavna ideja “Više se ne morate brinuti…”: Nova opcija u Googleovim kartama mnogima će olakšati živote

Navedena aplikacija dosad je prikupila više od 100.000 instalacija, ali na žalost njezinih korisnika, sadrži verziju zlonamjernog softvera Facestealer Android.

Slika nije dostupna Otkriven nov i potencijalno izuzetno opasan malware na Play Storeu: Krade bankovne podatke korisnika i cilja na više od 56 europskih banaka

Stručnjaci iz francuske tvrtke za kibernetičku sigurnost Pradeo kažu da aplikacija radi donekle kao što se navodi u njezinom opisu, pretvarajući se da je legitiman alat za uređivanje fotografija. Aplikacija tvrdi da omogućuje korisnicima pretvaranje fotografija u crtiće ili "umjetničke slike" koristeći nekoliko različitih filtera. Međutim, iza te maske krije se mali komad zlonamjernog koda koji lako prođe ispod radara zaštitnih mjera trgovine Play, objasnili su iz Pradea.

Facestealer je poznati zlonamjerni softver na Androidu koji se u prošlosti probijao na Google Play putem trojaniziranih aplikacija (aplikacija koje u sebi sadrže trojanski virus).

Prema prethodnoj analizi Malwarebytesa, kad se navedena aplikacija prvi put pokrene, ona vodi korisnika na legitimnu glavnu Facebook stranicu za prijavu i traži od korisnika da se prijave prije nego što mogu koristiti aplikaciju. Zatim usađeni zlonamjerni JavaScript kod krade vjerodajnice za prijavu i šalje ih na poslužitelj za naredbe i kontrolu, tvrde stručnjaci iz Malwarebytesa. Poslužitelj tad koristi vjerodajnice za prijavu za autorizaciju pristupa računu žrtve, dodaju.

Slika nije dostupna S ukradenim podacima bankovnih kartica hrvatskih korisnika, prevaranti kupuju na web trgovinama u Rusiji

Odatle trojanac kreće s krađom podataka: podiže informacije s Facebook računa žrtava, uključujući adrese e-pošte i IP adrese, telefonske brojeve, povijest razgovora i poruka, podatke o kreditnim karticama, popise prijatelja i još mnogo toga.

Kada su vaše vjerodajnice za prijavu na račun na društvenim mrežama ukradene, to može imati ozbiljne posljedice. To daje kibernetičkim kriminalcima bazu iz koje mogu prikupiti više informacija, objasnili su stručnjaci iz Pradea.

Kibernetički kriminalci koriste vjerodajnice na Facebooku za kompromitaciju računa na više načina, a najčešći su financijske prijevare, slanje veza za krađu identiteta te širenje lažnih vijesti, kažu nadalje iz Pradea.

Slika nije dostupna Šalju se milijuni poruka, a izvor nije poznat: Finci na udaru opasnog malwarea

Ruski korijeni

Pradeo analiza zloćudne aplikacije Craftsart Cartoon Photo Tools otkrila je i da se ta aplikacija povezuje s domenom registriranom u Rusiji, koja se koristi najmanje sedam godina kao adresa za naredbu i kontrolu (C2) za razne zlonamjerne Android aplikacije.

Domena je povezana s više zlonamjernih mobilnih aplikacija koje su u nekim trenucima bile dostupne na Google Playu, a kasnije izbrisane. Kako bi zadržali prisutnost na Google Playu, prepakiranje mobilnih aplikacija uobičajena je praksa za kibernetičke kriminalce. Ponekad smo čak primijetili slučajeve u kojima je prepakiranje bilo potpuno automatizirano, objašnjavaju iz Pradea.

Ističu i da su upozorili tim Google Playa na navedenu aplikaciju, no ona je u ponedjeljak još uvijek bila dostupna u službenoj Googleovoj trgovini mobilnih aplikacija. Korisnici koji je imaju bi, međutim, trebali odmah izbrisati tu aplikaciju sa svojih telefona.

Izbjegavanje zlonamjernog softvera u trgovini Play

Tvrtka Kaspersky je u objavi u veljači primijetila da se zlonamjerni softver sve više pojavljuje u Google Play trgovini, koristeći istu taktiku koju koristi navedena aplikacija Craftsart Cartoon Photo Tools.

Najčešći način uvlačenja zlonamjernog softvera na Google Play jest da trojanac oponaša legitimnu aplikaciju koja je već objavljena (na primjer, uređivač fotografija ili VPN usluga) uz dodatak malog dijela koda za dešifriranje i pokretanje trojanca ili ga preuzima sa servera napadača, objasnili su stručnjaci iz tvrtke Kaspersky.

Slika nije dostupna Nove dvije vrlo opasne prijetnje za korisnike Android uređaja: Ako imate neke od ovih aplikacija, odmah ih uklonite

Često, kako bi se zakomplicirala dinamička analiza, akcije raspakiranja se izvode putem naredbi s napadačkog servera, i to u nekoliko koraka: svaki dešifrirani modul sadrži adresu sljedećeg plus upute za njegovo dešifriranje, dodali su.

Stoga bi korisnik uvijek trebao biti oprezan s bilo kojom aplikacijom sa znakovima upozorenja. U slučaju ranije navedene aplikacije, iako je aplikacija uspjela privući veliki broj instalacija, u recenzijama postoje određene crvene zastavice upozorenja.

Neki su korisnici tako označili prisilnu prijavu na Facebook, komentirajući da se radi o nekoj vrsti krađe identiteta. Drugi komentari uključivali su poruke lažno, lažno, lažno i iznimno lošu aplikaciju, koji sažimaju ukupne reakcije recenzenata. Također, neki su primijetili da je funkcionalnost za koju aplikacija tvrdi da je ograničena ili nepostojeća uvijek znak da se klonite takve aplikacije.

Sve u svemu, Craftsart Cartoon Photo Tools ima ocjenu od jedva 2,1 zvjezdice u trgovini Play, pri čemu je većina recenzija ocjena s jednom zvjezdicom, "uravnotežena" s nekoliko očito lažnih recenzija s pet zvjezdica. Ne postoje ocjene s dvije, tri ili četiri zvjezdice, što jasno govori o kakvoj je zapravo aplikaciji riječ.

Izvor: Threat Post

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Appleovi uređaji i Googleov Chrome na udaru hakera: Svi korisnici odmah trebaju nadograditi softver
Najopasnija vrsta propusta
Appleovi uređaji i Googleov Chrome na udaru hakera: Svi korisnici trebaju odmah napraviti ovu stvar
Električni automobili nisu problem: Evo koja su najopasnija vozila za pješake
Nova studija
Električni automobili nisu problem: Evo koja su najopasnija vozila za pješake
U Njemačkoj provedena anketa o zabrani društvenih mreža za mlađe od 16: Rezultati su znakoviti
Jesu li oni sljedeći na redu?
U Njemačkoj provedena anketa o zabrani društvenih mreža za mlađe od 16: Rezultati su znakoviti
AI izazvala paniku u školi, pozvana i policija: Razlog je razbjesnio roditelje
Je li moguće?
AI izazvala paniku u školi, pozvana i policija: Razlog je razbjesnio roditelje
Nova analiza o sigurnosti cjepiva pokazala da ne postoji uzročna veza između cijepljenja i autizma
Objavili iz WHO-a
Nova analiza o sigurnosti cjepiva pokazala da ne postoji uzročna veza između cijepljenja i autizma
Zabrinjavajuća i uspješna hakerska taktika: Pretvaraju se da su policija i traže osobne podatke
Mnogi su nasjeli
Zabrinjavajuća i uspješna hakerska taktika: Pretvaraju se da su policija i traže osobne podatke
Jedan vojnik, čitav roj dronova: Ukrajina ponovno ispisuje nova pravila modernog ratovanja
Naglasak na djelotvornosti
Jedan vojnik, čitav roj dronova: Ukrajina ponovno ispisuje nova pravila modernog ratovanja
Appleovi uređaji i Googleov Chrome na udaru hakera: Svi korisnici odmah trebaju nadograditi softver
Najopasnija vrsta propusta
Appleovi uređaji i Googleov Chrome na udaru hakera: Svi korisnici trebaju odmah napraviti ovu stvar
Američka vojska će se za veću ubojitost na bojištu oslanjati na umjetnu inteligenciju, a Googleov Gemini je prvi u redu
AI će odlučivati o životima?
Američka vojska će se za veću ubojitost na bojištu oslanjati na umjetnu inteligenciju, a Googleov Gemini je prvi u redu
Otkriće NASA-e: Zemlja ovo u 100 godina nije doživjela, dogodit će se uskoro
Jedinstven događaj
Otkriće NASA-e: Zemlja ovo u 100 godina nije doživjela, dogodit će se uskoro
Terapija koja je donedavno bila znanstvena fantastika sada spašava živote od dosad neizlječivog oblika raka
Nova nada za pacijente
Terapija koja je donedavno bila znanstvena fantastika sada spašava živote od dosad neizlječivog oblika raka
“Više se ne morate brinuti…”: Nova opcija u Googleovim kartama mnogima će olakšati živote
Jednostavna ideja
“Više se ne morate brinuti…”: Nova opcija u Googleovim kartama mnogima će olakšati živote

Vezane vijesti

Ne propustite ni ovo

vijesti
Muškarac koji je ubio suprugu pa sebe nedavno se vratio iz Njemačke
velika tragedija
Muškarac koji je ubio suprugu pa sebe vratio se iz Njemačke: "Imali su četvero djece, kupio im je namještaj i evo..."
Pucnjava u Australiji
VIŠE JE ŽRTAVA
UZNEMIRUJUĆE SNIMKE Najmanje 12 ubijenih u pucnjavi na popularnoj plaži, među njima i djeca: "Prizori su šokantni"
U Bedekovčini ubio ženu pa sebe
SLIJEDI OČEVID
Strava u Zagorju! Ubio ženu pa sebe, cure detalji zločina
show
Marijan Kustić i Nika Perenčević potvrdili vezu?
bili u društvu Dalića
Više ne skrivaju vezu? Predsjednik HNS-a i jedna od najbogatijih Hrvatica snimljeni zajedno na koncertu!
Antonela Srna snimljena na zagrebačkoj špici
snimljena na cvjetnom
Tko je ova prekrasna brineta? Njezinog slavnog strica i brata svi znamo
Pobjednik Dječjeg Eurosonga 2025. je Francuska
Što kažete?
Francuska je pobjednik Dječjeg Eurosonga, evo kako se plasirao naš Marino!
zdravlje
Ovo je jedina kombinacija koja dokazano topi najopasniju masnoću u tijelu!
Visceralna mast
Ovo je jedina kombinacija koja dokazano topi najopasniju masnoću u tijelu!
KOPB simptomi: 8 upozorenja koja nikako ne smijete zanemariti
Među 10 je najčešćih uzroka smrti
KOPB simptomi: 8 upozorenja koja nikako ne smijete zanemariti
Ovaj neobičan simptom može predvidjeti srčani udar – provjerite ga na vrijeme!
Alarmantni rezultati nove studije
Ovaj neobičan simptom može predvidjeti srčani udar – provjerite ga na vrijeme!
zabava
Neobičan posjetitelj zgrozio kupce trgovine! Pogledajte tko se sakrio među peciva
Pronađite uljeza
Neobičan posjetitelj zgrozio kupce trgovine! Pogledajte tko se sakrio među peciva
Pogledao kroz prozor na zgradi, a ono što je vidio morao je podijeliti s drugima
Zanimljivo
Pogledao kroz prozor na zgradi, a ono što je vidio morao je podijeliti s drugima
Ova snimka dvoboja između orke i morskog psa pokazuje prirodu u svom najopasnijem stanju
Wow!
Ova snimka dvoboja između orke i morskog psa pokazuje prirodu u svom najopasnijem stanju
tech
Appleovi uređaji i Googleov Chrome na udaru hakera: Svi korisnici odmah trebaju nadograditi softver
Najopasnija vrsta propusta
Appleovi uređaji i Googleov Chrome na udaru hakera: Svi korisnici trebaju odmah napraviti ovu stvar
Jedan vojnik, čitav roj dronova: Ukrajina ponovno ispisuje nova pravila modernog ratovanja
Naglasak na djelotvornosti
Jedan vojnik, čitav roj dronova: Ukrajina ponovno ispisuje nova pravila modernog ratovanja
Američka vojska će se za veću ubojitost na bojištu oslanjati na umjetnu inteligenciju, a Googleov Gemini je prvi u redu
AI će odlučivati o životima?
Američka vojska će se za veću ubojitost na bojištu oslanjati na umjetnu inteligenciju, a Googleov Gemini je prvi u redu
sport
Fruk ima novu destinaciju, Rijeka već spremila zamjenu: Stiže li zvijezda Vatrenih s Eura u Francuskoj?
BIT ĆE POSLA
Fruk ima novu destinaciju, Rijeka već spremila zamjenu: Stiže li zvijezda Vatrenih s Eura u Francuskoj?
VIDEO Pogledajte "munje i gromove" iz meča Plazibata i Mahiedinnea: Kako ovdje nitko nije pao!?
ANTONIO, NEDOSTAJAO SI!
VIDEO Pogledajte "munje i gromove" iz meča Plazibata i Mahiedinnea: Kako ovdje nitko nije pao!?
Prekid utakmice u Puli: Sudac pozvao igrače u svlačionicu
Čeka se novi termin
Utakmica u Puli prekinuta zbog magle, neće se više igrati!
tv
MasterChef: Iza Stjepana je zanimljiv i neobičan put do kuhinje! "Ne znam koliko ljudi zna, ali..."
KAKVA PRIČA!
Iza Stjepana je zanimljiv i neobičan put do kuhinje! "Ne znam koliko ljudi zna, ali..."
MasterChef: Mark otkrio svoje planove nakon odlaska iz MasterChefa: "Postoji cijela priča!"
ELIMINIRAN
Mark otkrio svoje planove nakon odlaska iz MasterChefa: "Postoji cijela priča!"
Kumovi: Glumac koji nas nasmijava pred kamerama i izvan njih
KUMOVI
Glumac koji nas nasmijava pred kamerama i izvan njih
putovanja
10 pogrešaka koje Nijemci ne opraštaju: Pravila ponašanja na autocesti, u liftu, trgovinama...
Neke su i protuzakonite
10 pogrešaka koje Nijemci ne opraštaju: Pravila ponašanja na autocesti, u liftu, trgovinama...
Podlijevati ili ne? Trik za savršeno pečenu puricu bez straha od presušenog mesa
S hrskavom kožicom
Podlijevati ili ne? Trik za savršeno pečenu puricu bez straha od presušenog mesa
Skriveni zimski raj na 2 i pol sata od Zagreba koji turisti još uvijek nisu otkrili
Za vikend-izlet
Skriveni zimski raj na manje od dva sata od granice koji turisti još uvijek nisu otkrili
novac
Slovenac hakirao ruter i putem YouTubea dobio gotovo milijun eura
uspjeh iz susjedstva
Slovenac hakirao ruter i putem YouTubea dobio gotovo milijun eura
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Rimac Technology s partnerima razvija novu generaciju baterija. Prva primjena u Bugattiju?
stvaraju budućnost
Rimac Technology s partnerima razvija novu generaciju baterija. Prva primjena u Bugattiju?
lifestyle
Sonja Jandroković u cipelama s leopardovim uzorkom
BAŠ SU EFEKTNE
Sonja Jandroković u cipelama koje najavljuju odvažan zimski trend
Recept za šubare ili ruske kape s kokosom i čokoladom
FINI I SOČNI
Recept za šubare: Kremasti blagdanski kolačići s kokosom i čokoladom
Brineta iz Zagreba u bež kombinaciji i robusnim Ugg gležnjačama
Tip-Top
Kombinacija brinete iz Zagreba pravi je primjer kako izgledati top i kad je zima, pogledajte čizme
sve
Marijan Kustić i Nika Perenčević potvrdili vezu?
bili u društvu Dalića
Više ne skrivaju vezu? Predsjednik HNS-a i jedna od najbogatijih Hrvatica snimljeni zajedno na koncertu!
Fruk ima novu destinaciju, Rijeka već spremila zamjenu: Stiže li zvijezda Vatrenih s Eura u Francuskoj?
BIT ĆE POSLA
Fruk ima novu destinaciju, Rijeka već spremila zamjenu: Stiže li zvijezda Vatrenih s Eura u Francuskoj?
VIDEO Pogledajte "munje i gromove" iz meča Plazibata i Mahiedinnea: Kako ovdje nitko nije pao!?
ANTONIO, NEDOSTAJAO SI!
VIDEO Pogledajte "munje i gromove" iz meča Plazibata i Mahiedinnea: Kako ovdje nitko nije pao!?
 

Nastavi čitati

Tehnologija
Haker, ilustracija
Najopasnija vrsta propusta

Appleovi uređaji i Googleov Chrome na udaru hakera: Svi korisnici trebaju odmah napraviti ovu stvar

piše Hrvoje Jurman
Tehnologija
Prometna nesreća, ilustracija
Nova studija

Električni automobili nisu problem: Evo koja su najopasnija vozila za pješake

piše Hrvoje Jurman
Tehnologija
Dječak svira klarinet, ilustracija
Je li moguće?

AI izazvala paniku u školi, pozvana i policija: Razlog je razbjesnio roditelje

piše Hrvoje Jurman
Tehnologija
Haker, ilustracija
Mnogi su nasjeli

Zabrinjavajuća i uspješna hakerska taktika: Pretvaraju se da su policija i traže osobne podatke

piše Hrvoje Jurman
Tehnologija
Punionica električnih automobila
Stvari se mijenjaju

Promjena u Renaultu: Velika ulaganja u infrastrukturu za brzo punjenje više nisu prioritet

piše Hina
Tehnologija
Broda za postavljanje podmorskih kabela
Projekt težak 120 milijuna dolara

Google će graditi podmorske kabele u Papui Novoj Gvineji

piše Hina
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima