zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Upozorenje korisnicima Androida: Ako imate ovu aplikaciju, ODMAH je uklonite - sadrži trojanca koji krade Facebook račune

Zlonamjerna aplikacija dosad je prikupila više od 100.000 instalacija, ali na žalost njezinih korisnika, sadrži verziju zlonamjernog softvera Facestealer Android.

Branimir Vorša | 22.03.2022. / 13:24 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Trojanizirana aplikacija Craftsart Cartoon Photo Tools dostupna je u službenoj trgovini Android aplikacija Play Store, ali zapravo je riječ o špijunskom softveru koji može ukrasti sve informacije s korisničkih računa na društvenim mrežama žrtava.

tri vijesti o kojima se priča Palmer Luckey, osnivač Andurila Loše prošli i na testovima Problemi za oružje budućnosti: Ukrajinska vojska prestala je koristiti Andurilovu tehnologiju Pogled na ruski dron Geran-3 iz ukrajinskog presretača Uspješan presretač Ukrajina pokazala dokaz da ima rješenje za ruske najopasnije dronove na mlazni pogon Waymovi robotaksiji, ilustracija Neočekivani problemi Stanovnici se pobunili protiv robotaksija: Ne mogu spavati i pod stalnim su stresom

Navedena aplikacija dosad je prikupila više od 100.000 instalacija, ali na žalost njezinih korisnika, sadrži verziju zlonamjernog softvera Facestealer Android.

Slika nije dostupna Otkriven nov i potencijalno izuzetno opasan malware na Play Storeu: Krade bankovne podatke korisnika i cilja na više od 56 europskih banaka

Stručnjaci iz francuske tvrtke za kibernetičku sigurnost Pradeo kažu da aplikacija radi donekle kao što se navodi u njezinom opisu, pretvarajući se da je legitiman alat za uređivanje fotografija. Aplikacija tvrdi da omogućuje korisnicima pretvaranje fotografija u crtiće ili "umjetničke slike" koristeći nekoliko različitih filtera. Međutim, iza te maske krije se mali komad zlonamjernog koda koji lako prođe ispod radara zaštitnih mjera trgovine Play, objasnili su iz Pradea.

Facestealer je poznati zlonamjerni softver na Androidu koji se u prošlosti probijao na Google Play putem trojaniziranih aplikacija (aplikacija koje u sebi sadrže trojanski virus).

Prema prethodnoj analizi Malwarebytesa, kad se navedena aplikacija prvi put pokrene, ona vodi korisnika na legitimnu glavnu Facebook stranicu za prijavu i traži od korisnika da se prijave prije nego što mogu koristiti aplikaciju. Zatim usađeni zlonamjerni JavaScript kod krade vjerodajnice za prijavu i šalje ih na poslužitelj za naredbe i kontrolu, tvrde stručnjaci iz Malwarebytesa. Poslužitelj tad koristi vjerodajnice za prijavu za autorizaciju pristupa računu žrtve, dodaju.

Slika nije dostupna S ukradenim podacima bankovnih kartica hrvatskih korisnika, prevaranti kupuju na web trgovinama u Rusiji

Odatle trojanac kreće s krađom podataka: podiže informacije s Facebook računa žrtava, uključujući adrese e-pošte i IP adrese, telefonske brojeve, povijest razgovora i poruka, podatke o kreditnim karticama, popise prijatelja i još mnogo toga.

Kada su vaše vjerodajnice za prijavu na račun na društvenim mrežama ukradene, to može imati ozbiljne posljedice. To daje kibernetičkim kriminalcima bazu iz koje mogu prikupiti više informacija, objasnili su stručnjaci iz Pradea.

Kibernetički kriminalci koriste vjerodajnice na Facebooku za kompromitaciju računa na više načina, a najčešći su financijske prijevare, slanje veza za krađu identiteta te širenje lažnih vijesti, kažu nadalje iz Pradea.

Slika nije dostupna Šalju se milijuni poruka, a izvor nije poznat: Finci na udaru opasnog malwarea

Ruski korijeni

Pradeo analiza zloćudne aplikacije Craftsart Cartoon Photo Tools otkrila je i da se ta aplikacija povezuje s domenom registriranom u Rusiji, koja se koristi najmanje sedam godina kao adresa za naredbu i kontrolu (C2) za razne zlonamjerne Android aplikacije.

Domena je povezana s više zlonamjernih mobilnih aplikacija koje su u nekim trenucima bile dostupne na Google Playu, a kasnije izbrisane. Kako bi zadržali prisutnost na Google Playu, prepakiranje mobilnih aplikacija uobičajena je praksa za kibernetičke kriminalce. Ponekad smo čak primijetili slučajeve u kojima je prepakiranje bilo potpuno automatizirano, objašnjavaju iz Pradea.

Ističu i da su upozorili tim Google Playa na navedenu aplikaciju, no ona je u ponedjeljak još uvijek bila dostupna u službenoj Googleovoj trgovini mobilnih aplikacija. Korisnici koji je imaju bi, međutim, trebali odmah izbrisati tu aplikaciju sa svojih telefona.

Izbjegavanje zlonamjernog softvera u trgovini Play

Tvrtka Kaspersky je u objavi u veljači primijetila da se zlonamjerni softver sve više pojavljuje u Google Play trgovini, koristeći istu taktiku koju koristi navedena aplikacija Craftsart Cartoon Photo Tools.

Najčešći način uvlačenja zlonamjernog softvera na Google Play jest da trojanac oponaša legitimnu aplikaciju koja je već objavljena (na primjer, uređivač fotografija ili VPN usluga) uz dodatak malog dijela koda za dešifriranje i pokretanje trojanca ili ga preuzima sa servera napadača, objasnili su stručnjaci iz tvrtke Kaspersky.

Slika nije dostupna Nove dvije vrlo opasne prijetnje za korisnike Android uređaja: Ako imate neke od ovih aplikacija, odmah ih uklonite

Često, kako bi se zakomplicirala dinamička analiza, akcije raspakiranja se izvode putem naredbi s napadačkog servera, i to u nekoliko koraka: svaki dešifrirani modul sadrži adresu sljedećeg plus upute za njegovo dešifriranje, dodali su.

Stoga bi korisnik uvijek trebao biti oprezan s bilo kojom aplikacijom sa znakovima upozorenja. U slučaju ranije navedene aplikacije, iako je aplikacija uspjela privući veliki broj instalacija, u recenzijama postoje određene crvene zastavice upozorenja.

Neki su korisnici tako označili prisilnu prijavu na Facebook, komentirajući da se radi o nekoj vrsti krađe identiteta. Drugi komentari uključivali su poruke lažno, lažno, lažno i iznimno lošu aplikaciju, koji sažimaju ukupne reakcije recenzenata. Također, neki su primijetili da je funkcionalnost za koju aplikacija tvrdi da je ograničena ili nepostojeća uvijek znak da se klonite takve aplikacije.

Sve u svemu, Craftsart Cartoon Photo Tools ima ocjenu od jedva 2,1 zvjezdice u trgovini Play, pri čemu je većina recenzija ocjena s jednom zvjezdicom, "uravnotežena" s nekoliko očito lažnih recenzija s pet zvjezdica. Ne postoje ocjene s dvije, tri ili četiri zvjezdice, što jasno govori o kakvoj je zapravo aplikaciji riječ.

Izvor: Threat Post

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Appleov potez jasno pokazuje njihove ambicije: Dolazi bivši zaposlenik Googlea i Microsofta
Velike promjene
Appleov potez jasno pokazuje njihove ambicije: Dolazi bivši zaposlenik Googlea i Microsofta
VIDEO i FOTO Rusi Geran dronove naoružavaju i projektilima zrak-zrak
Nove snimke otkrivaju
VIDEO i FOTO Rusi Geran dronove naoružavaju i projektilima zrak-zrak
Samsung predstavio novu generaciju pametnih telefona - Galaxy Z TriFold
Poput origamija
Samsung predstavio novu generaciju pametnih telefona - Galaxy Z TriFold
Infinum novom akvizicijom ulazi u područje kibernetičke sigurnosti
Druga akvizicija ove godine
Infinum novom akvizicijom ulazi u područje kibernetičke sigurnosti
WHO izdao smjernice za korištenje popularnog lijeka u borbi protiv pretilosti
Ali uz neka upozorenja
WHO izdao smjernice za korištenje popularnog lijeka u borbi protiv pretilosti
Budućnost šopinga? Trgovine bi mogle prilagoditi cijene pojedinačnim kupcima na temelju podataka koje imaju o njima
Iz NY-a kažu - ne može!
Budućnost šopinga? Trgovine bi mogle prilagoditi cijene pojedinačnim kupcima na temelju podataka koje imaju o njima
Ukrajina pokazala dokaz da ima rješenje za ruske najopasnije dronove na mlazni pogon
Uspješan presretač
Ukrajina pokazala dokaz da ima rješenje za ruske najopasnije dronove na mlazni pogon
Stanovnici se pobunili protiv robotaksija: Ne mogu spavati i pod stalnim su stresom
Neočekivani problemi
Stanovnici se pobunili protiv robotaksija: Ne mogu spavati i pod stalnim su stresom
Problemi za oružje budućnosti: Ukrajinska vojska prestala je koristiti Andurilovu tehnologiju
Loše prošli i na testovima
Problemi za oružje budućnosti: Ukrajinska vojska prestala je koristiti Andurilovu tehnologiju
Otkrivena neočekivana ranjivost AI chatbotova: Odgovaraju na apsolutno sve upite ako im se govori ovim riječnikom
Zanimljivo i zabrinjavajuće
Otkrivena neočekivana ranjivost AI chatbotova: Odgovaraju na apsolutno sve upite ako im se govori ovim riječnikom
Rusi počeli dronovima loviti ukrajinske zrakoplove i helikoptere: "To je velika prijetnja i svakim danom postaje veći problem"
Nova primjena
Rusi počeli dronovima loviti ukrajinske zrakoplove i helikoptere: "To je velika prijetnja i svakim danom postaje veći problem"
VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"
Kakvo iznenađenje
VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"

Vezane vijesti

Ne propustite ni ovo

vijesti
Slučaj ozlijeđene časne sestre
predavala u školi
Časnu sestru nitko nije napao? Policija šuti o slučaju, procurio dokument iz bolnice
Dnevnik Nove TV doznaje: Koncert u Švicarskoj zabranjen je zbog sigurnosti
Grad potvrdio
Dnevnik Nove TV doznaje: Zbog ovoga je zabranjen koncert hrvatskih pjevača u Švicarskoj
Kremlj: Ruske trupe osvojile Pokrovsk nakon godinu dana intenzivnih borbi
težak udarac
Kremlj objavio vijesti od kojih Ukrajina strahuje godinu dana: "Putin je obaviješten"
show
Pjevačica Ivana Lovrić mamila poglede na zagrebačkoj špici
Izdanje za pamćenje
Za pjevačicom Colonije u minici okretali su se svi u centru naše metropole!
Intervju s Ivančicom Pahor
''nakon niza pretraga...''
Naša bivša misica boluje od karcinoma: ''Tijelo je slalo signale...''
Aco Pejović usred koncerta otkrio je spol bebe jednom paru iz publike
"Molimo te, reci nam..."
Nastao je vrisak kad je srpski miljenik usred koncerta pročitao što piše na papiru koji mu je uručen iz publike!
zdravlje
Kada i kako piti omega-3 kapsule? Ovo morate znati prije nego ih krenete uzimati
Piše nutricionistica
Kada i kako piti omega-3 kapsule? Ovo morate znati prije nego ih krenete uzimati
Šokantno otkriće: Lijek koji žene već godinama koriste mogao bi spriječiti najagresivniji rak dojke!
Važno za žene u rizičnoj skupini
Šokantno otkriće: Lijek koji žene već godinama koriste mogao bi spriječiti najagresivniji rak dojke!
Ovo je specijalistica ortopedije koju Zagreb obožava: Pacijenti hodaju već nakon 5 dana!
Pokrovitelj Specijalna bolnica Arithera
Ovo je specijalistica ortopedije koju Zagreb obožava: Pacijenti hodaju već nakon 5 dana!
zabava
Djevojke mislile da su naišle na Bambija, a onda je uslijedilo neugodno iznenađenje
Jao…
Djevojke mislile da su naišle na Bambija, a onda je uslijedilo neugodno iznenađenje
Prizor u Bosni natjerao ga je da se okrene i sve snimi! Pogledajte zašto
Urnebesno
Prizor u Bosni natjerao ga je da se okrene i sve snimi! Pogledajte zašto
Popularna serija dobila domaću inačicu! Možete li pogoditi likove?
Urnebesno
Popularna serija dobila domaću inačicu! Možete li pogoditi likove?
tech
Ukrajina pokazala dokaz da ima rješenje za ruske najopasnije dronove na mlazni pogon
Uspješan presretač
Ukrajina pokazala dokaz da ima rješenje za ruske najopasnije dronove na mlazni pogon
Stanovnici se pobunili protiv robotaksija: Ne mogu spavati i pod stalnim su stresom
Neočekivani problemi
Stanovnici se pobunili protiv robotaksija: Ne mogu spavati i pod stalnim su stresom
Otkrivena neočekivana ranjivost AI chatbotova: Odgovaraju na apsolutno sve upite ako im se govori ovim riječnikom
Zanimljivo i zabrinjavajuće
Otkrivena neočekivana ranjivost AI chatbotova: Odgovaraju na apsolutno sve upite ako im se govori ovim riječnikom
sport
Neviđen potez FIFA-e nakon ždrijeba skupina: Ovo se nikada nije prenosilo uživo!
opa!
Neviđen potez FIFA-e nakon ždrijeba skupina: Ovo se nikada nije prenosilo uživo!
Legendarni nogometaš Ljuboslav Penev hitno završio u bolnici, stanje je ozbiljno:
Nije dobro
Legenda hitno završila u bolnici: Stanje je ozbiljno, obitelj moli za pomoć
Modrić o prvom danu u Realu: Ronalda zatekao na stolu za masažu, evo što mu je rekao
Još uvijek pamti
Modrić otkrio što mu je Cristiano Ronaldo rekao nakon potpisa za Real
tv
MasterChef: Večeras ne propustite napeti gastroduel! Što će toliko uznemiriti Barbaru?!
TOP 10
Večeras ne propustite napeti gastroduel! Što će toliko uznemiriti Barbaru?!
MasterChef: Izgovori ili realnost? Otto možda nije razumio zadatak, ali je zato shvatio da odlaze u stres test!
CRVENI IZGUBILI
Izgovori ili realnost? Otto možda nije razumio zadatak, ali je zato shvatio da odlaze u stres test!
Skrivena sudbina: Nije ni svjesna u što se upušta time što mu vjeruje
SKRIVENA SUDBINA
Nije ni svjesna u što se upušta time što mu vjeruje
putovanja
Tjedni jelovnik zimska jela od 1.12. do 7.12. 2025.
Tjedni jelovnik
Bez puno kompliciranja i truda: 7 jela savršenih za zimu za svaki dan ovoga tjedna
Na sjeveru Italije: Trentino plaća do sto tisuća eura da se onamo preselite
Primamljiva ponuda
Na predivni sjever: Italija vam plaća do sto tisuća eura da se onamo preselite
Najljepši kolodvor na svijetu: Željeznička katedrala u europskom "gradu dijamanata"
"Lijepi mali kolodvor"
Najljepši kolodvor na svijetu: Željeznička katedrala u europskom "gradu dijamanata"
novac
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Jedna od najopasnijih država i dalje privlači brojne turiste: "Morate spavati unutar sigurne zone. Nije za one sa slabim srcem"
Turistički procvat
Jedna od najopasnijih država i dalje privlači brojne turiste: "Morate spavati unutar sigurne zone. Nije za one sa slabim srcem"
Tvrtka žene kontroverznog ugostitelja dobila održavanje LNG broda vrijedno 4,72 milijuna eura
Milijuni tvrtki s jednim zaposlenim
Tvrtka žene kontroverznog ugostitelja dobila održavanje LNG broda vrijedno 4,72 milijuna eura
lifestyle
Parfemi koji se na koži osjete satima
ISPLATIVA KUPOVINA
Ovih 12 parfema na koži se osjete 8, 10 pa i 12 sati. I uvijek su nam na listi želja
Bloomova kombinacija u košulji i čizmicama od brušene kože
I fine čizmice
Nova kombinacija dokazuje da Bloom izrasta u pravog malog gospodina
Montažna kuća od 150 kvadrata uređena je u dom iz snova
Izgleda savršeno
Idila u susjedstvu: Pogledajte kako je bračni par montažnu kuću od 150 kvadrata uredio u najljepši dom
sve
Pjevačica Ivana Lovrić mamila poglede na zagrebačkoj špici
Izdanje za pamćenje
Za pjevačicom Colonije u minici okretali su se svi u centru naše metropole!
Intervju s Ivančicom Pahor
''nakon niza pretraga...''
Naša bivša misica boluje od karcinoma: ''Tijelo je slalo signale...''
Parfemi koji se na koži osjete satima
ISPLATIVA KUPOVINA
Ovih 12 parfema na koži se osjete 8, 10 pa i 12 sati. I uvijek su nam na listi želja
 

Nastavi čitati

Tehnologija
Appleov logo, ilustracija
Velike promjene

Appleov potez jasno pokazuje njihove ambicije: Dolazi bivši zaposlenik Googlea i Microsofta

piše Hrvoje Jurman
Tehnologija
Olupina ruskog drona Geran s ostacima projektila zrak-zrak R-60
Nove snimke otkrivaju

VIDEO i FOTO Rusi Geran dronove naoružavaju i projektilima zrak-zrak

piše Branimir Vorša
Tehnologija
Samsung Galaxy Z TriFold
Poput origamija

Samsung predstavio novu generaciju pametnih telefona - Galaxy Z TriFold

piše Martina Čizmić
Tehnologija
Šoping, ilustracija
Iz NY-a kažu - ne može!

Budućnost šopinga? Trgovine bi mogle prilagoditi cijene pojedinačnim kupcima na temelju podataka koje imaju o njima

piše Hrvoje Jurman
Tehnologija
Pametni telefon, ilustracija
Korisnici ju neće moći obrisati

Proizvođači pametnih telefona u neugodnom položaju: Moraju instalirati državnu aplikaciju za kibernetičku sigurnost na svoje uređaje

piše Hina
Tehnologija
Sundar Pichai
Već za 2 godine

Googleov šef najavio veliki projekt: Počinje svemirska utrka tehnoloških kompanija

piše Hrvoje Jurman
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima