zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Upozorenje korisnicima Androida: Ako imate ovu aplikaciju, ODMAH je uklonite - sadrži trojanca koji krade Facebook račune

Zlonamjerna aplikacija dosad je prikupila više od 100.000 instalacija, ali na žalost njezinih korisnika, sadrži verziju zlonamjernog softvera Facestealer Android.

Branimir Vorša | 22.03.2022. / 13:24 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

Trojanizirana aplikacija Craftsart Cartoon Photo Tools dostupna je u službenoj trgovini Android aplikacija Play Store, ali zapravo je riječ o špijunskom softveru koji može ukrasti sve informacije s korisničkih računa na društvenim mrežama žrtava.

tri vijesti o kojima se priča Vojni dronovi, ilustracija Naglasak na djelotvornosti Jedan vojnik, čitav roj dronova: Ukrajina ponovno ispisuje nova pravila modernog ratovanja Haker, ilustracija Najopasnija vrsta propusta Appleovi uređaji i Googleov Chrome na udaru hakera: Svi korisnici trebaju odmah napraviti ovu stvar Djelomična pomrčina Sunca, arhiva Jedinstven događaj Otkriće NASA-e: Zemlja ovo u 100 godina nije doživjela, dogodit će se uskoro

Navedena aplikacija dosad je prikupila više od 100.000 instalacija, ali na žalost njezinih korisnika, sadrži verziju zlonamjernog softvera Facestealer Android.

Slika nije dostupna Otkriven nov i potencijalno izuzetno opasan malware na Play Storeu: Krade bankovne podatke korisnika i cilja na više od 56 europskih banaka

Stručnjaci iz francuske tvrtke za kibernetičku sigurnost Pradeo kažu da aplikacija radi donekle kao što se navodi u njezinom opisu, pretvarajući se da je legitiman alat za uređivanje fotografija. Aplikacija tvrdi da omogućuje korisnicima pretvaranje fotografija u crtiće ili "umjetničke slike" koristeći nekoliko različitih filtera. Međutim, iza te maske krije se mali komad zlonamjernog koda koji lako prođe ispod radara zaštitnih mjera trgovine Play, objasnili su iz Pradea.

Facestealer je poznati zlonamjerni softver na Androidu koji se u prošlosti probijao na Google Play putem trojaniziranih aplikacija (aplikacija koje u sebi sadrže trojanski virus).

Prema prethodnoj analizi Malwarebytesa, kad se navedena aplikacija prvi put pokrene, ona vodi korisnika na legitimnu glavnu Facebook stranicu za prijavu i traži od korisnika da se prijave prije nego što mogu koristiti aplikaciju. Zatim usađeni zlonamjerni JavaScript kod krade vjerodajnice za prijavu i šalje ih na poslužitelj za naredbe i kontrolu, tvrde stručnjaci iz Malwarebytesa. Poslužitelj tad koristi vjerodajnice za prijavu za autorizaciju pristupa računu žrtve, dodaju.

Slika nije dostupna S ukradenim podacima bankovnih kartica hrvatskih korisnika, prevaranti kupuju na web trgovinama u Rusiji

Odatle trojanac kreće s krađom podataka: podiže informacije s Facebook računa žrtava, uključujući adrese e-pošte i IP adrese, telefonske brojeve, povijest razgovora i poruka, podatke o kreditnim karticama, popise prijatelja i još mnogo toga.

Kada su vaše vjerodajnice za prijavu na račun na društvenim mrežama ukradene, to može imati ozbiljne posljedice. To daje kibernetičkim kriminalcima bazu iz koje mogu prikupiti više informacija, objasnili su stručnjaci iz Pradea.

Kibernetički kriminalci koriste vjerodajnice na Facebooku za kompromitaciju računa na više načina, a najčešći su financijske prijevare, slanje veza za krađu identiteta te širenje lažnih vijesti, kažu nadalje iz Pradea.

Slika nije dostupna Šalju se milijuni poruka, a izvor nije poznat: Finci na udaru opasnog malwarea

Ruski korijeni

Pradeo analiza zloćudne aplikacije Craftsart Cartoon Photo Tools otkrila je i da se ta aplikacija povezuje s domenom registriranom u Rusiji, koja se koristi najmanje sedam godina kao adresa za naredbu i kontrolu (C2) za razne zlonamjerne Android aplikacije.

Domena je povezana s više zlonamjernih mobilnih aplikacija koje su u nekim trenucima bile dostupne na Google Playu, a kasnije izbrisane. Kako bi zadržali prisutnost na Google Playu, prepakiranje mobilnih aplikacija uobičajena je praksa za kibernetičke kriminalce. Ponekad smo čak primijetili slučajeve u kojima je prepakiranje bilo potpuno automatizirano, objašnjavaju iz Pradea.

Ističu i da su upozorili tim Google Playa na navedenu aplikaciju, no ona je u ponedjeljak još uvijek bila dostupna u službenoj Googleovoj trgovini mobilnih aplikacija. Korisnici koji je imaju bi, međutim, trebali odmah izbrisati tu aplikaciju sa svojih telefona.

Izbjegavanje zlonamjernog softvera u trgovini Play

Tvrtka Kaspersky je u objavi u veljači primijetila da se zlonamjerni softver sve više pojavljuje u Google Play trgovini, koristeći istu taktiku koju koristi navedena aplikacija Craftsart Cartoon Photo Tools.

Najčešći način uvlačenja zlonamjernog softvera na Google Play jest da trojanac oponaša legitimnu aplikaciju koja je već objavljena (na primjer, uređivač fotografija ili VPN usluga) uz dodatak malog dijela koda za dešifriranje i pokretanje trojanca ili ga preuzima sa servera napadača, objasnili su stručnjaci iz tvrtke Kaspersky.

Slika nije dostupna Nove dvije vrlo opasne prijetnje za korisnike Android uređaja: Ako imate neke od ovih aplikacija, odmah ih uklonite

Često, kako bi se zakomplicirala dinamička analiza, akcije raspakiranja se izvode putem naredbi s napadačkog servera, i to u nekoliko koraka: svaki dešifrirani modul sadrži adresu sljedećeg plus upute za njegovo dešifriranje, dodali su.

Stoga bi korisnik uvijek trebao biti oprezan s bilo kojom aplikacijom sa znakovima upozorenja. U slučaju ranije navedene aplikacije, iako je aplikacija uspjela privući veliki broj instalacija, u recenzijama postoje određene crvene zastavice upozorenja.

Neki su korisnici tako označili prisilnu prijavu na Facebook, komentirajući da se radi o nekoj vrsti krađe identiteta. Drugi komentari uključivali su poruke lažno, lažno, lažno i iznimno lošu aplikaciju, koji sažimaju ukupne reakcije recenzenata. Također, neki su primijetili da je funkcionalnost za koju aplikacija tvrdi da je ograničena ili nepostojeća uvijek znak da se klonite takve aplikacije.

Sve u svemu, Craftsart Cartoon Photo Tools ima ocjenu od jedva 2,1 zvjezdice u trgovini Play, pri čemu je većina recenzija ocjena s jednom zvjezdicom, "uravnotežena" s nekoliko očito lažnih recenzija s pet zvjezdica. Ne postoje ocjene s dvije, tri ili četiri zvjezdice, što jasno govori o kakvoj je zapravo aplikaciji riječ.

Izvor: Threat Post

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
“I tako počinje”: Tesla napravila veliki korak sa svojim robotaksi servisom
U Austinu
“I tako počinje”: Tesla napravila veliki korak sa svojim robotaksi servisom
Ova verzija ChatGPT-a sve je bliže, no OpenAI prije toga mora biti siguran u jednu stvar
Je li mu to falilo?
Ova verzija ChatGPT-a sve je bliže, no OpenAI prije toga mora biti siguran u jednu stvar
Prijeti mu 90 godina zatvora: Redatelj Netflixu uzeo milijune za seriju pa kupio Ferrari, 5 Bentleya, sat, kriptovalute…
Kakav lik
Prijeti mu 90 godina zatvora: Redatelj Netflixu uzeo milijune za seriju pa kupio Ferrari, 5 Bentleya, sat, kriptovalute…
Gdje su bivši kandidati projekta "Startaj Hrvatska" i uspješni poduzetnici danas?
Startaj Hrvatska 2025.
Gdje su bivši kandidati projekta "Startaj Hrvatska" i uspješni poduzetnici danas?
Centar za e-učenje Srca obilježio 18. godina rada impresivnim brojkama
Sveučilišni dan e-učenja
Centar za e-učenje Srca obilježio 18. godina rada impresivnim brojkama
"Bijele" adrese u Imotskom dobit će brži pristup internetu
Širokopojasni pristup
"Bijele" adrese u Imotskom dobit će brži pristup internetu
Appleovi uređaji i Googleov Chrome na udaru hakera: Svi korisnici odmah trebaju nadograditi softver
Najopasnija vrsta propusta
Appleovi uređaji i Googleov Chrome na udaru hakera: Svi korisnici trebaju odmah napraviti ovu stvar
Američka vojska će se za veću ubojitost na bojištu oslanjati na umjetnu inteligenciju, a Googleov Gemini je prvi u redu
AI će odlučivati o životima?
Američka vojska će se za veću ubojitost na bojištu oslanjati na umjetnu inteligenciju, a Googleov Gemini je prvi u redu
Jedan vojnik, čitav roj dronova: Ukrajina ponovno ispisuje nova pravila modernog ratovanja
Naglasak na djelotvornosti
Jedan vojnik, čitav roj dronova: Ukrajina ponovno ispisuje nova pravila modernog ratovanja
Otkriće NASA-e: Zemlja ovo u 100 godina nije doživjela, dogodit će se uskoro
Jedinstven događaj
Otkriće NASA-e: Zemlja ovo u 100 godina nije doživjela, dogodit će se uskoro
AI izazvala paniku u školi, pozvana i policija: Razlog je razbjesnio roditelje
Je li moguće?
AI izazvala paniku u školi, pozvana i policija: Razlog je razbjesnio roditelje
iPhone pokreće novi trend na mobilnom tržištu? Sljedeće godine stiže veliki novitet na Appleove telefone
Hoće li ih drugi slijediti?
iPhone pokreće novi trend na mobilnom tržištu? Sljedeće godine stiže veliki novitet na Appleove telefone

Vezane vijesti

Ne propustite ni ovo

vijesti
Strava u Međimurju: Žena zvala policiju jer ju brat zlostavlja, umro je tijekom njihove intervencije
napao i službenike
Strava u Međimurju: Žena zvala policiju jer ju brat zlostavlja, umro tijekom intervencije
POZIV Obitelj iz Podravine jedva spaja kraj s krajem, oni trebaju našu pomoć: "Iako su djeca, razumiju to. To mi najteže pada..."
Poziv Domagoja Mikića
Obitelj iz Podravine jedva spaja kraj s krajem, oni trebaju našu pomoć: "Iako su djeca, razumiju to. To mi najteže pada..."
Ubijena žena i njezin suprug više puta prijavljivani zbog nasilja u obitelji: "Bili su u tretmanu, a kada smo zaključili da je došlo do poboljšanja..."
tragedija u Zagorju
Ubijena žena i njezin suprug više puta prijavljivani zbog nasilja u obitelji: Iz kuće odvedeno četvero djece
show
Nicolas Ypil u polufinalu showa Supertalent
suza suzu stiže
Pet godina živi daleko od svoje obitelji, ekipa Supertalenta priredila mu je iznenađenje koje nikad neće zaboraviti!
Marijan Kustić i Nika Perenčević potvrdili vezu?
bili u društvu Dalića
Više ne skrivaju vezu? Predsjednik HNS-a i jedna od najbogatijih Hrvatica snimljeni zajedno na koncertu!
Pronađeni mrtvi slavni holivudski redatelj i njegova supruga: Sumnja se na ubojstvo
Istraga u tijeku
Pronađeni mrtvi slavni holivudski redatelj i njegova supruga: Sumnja se na ubojstvo
zdravlje
Naknada za tjelesno oštećenje zbog bolesti: Tko ima pravo na nju?
Sve što trebate znati
Naknada za tjelesno oštećenje zbog bolesti: Tko ima pravo na nju?
KOPB simptomi: 8 upozorenja koja nikako ne smijete zanemariti
Među 10 je najčešćih uzroka smrti
KOPB simptomi: 8 upozorenja koja nikako ne smijete zanemariti
Ovo je jedina kombinacija koja dokazano topi najopasniju masnoću u tijelu!
Visceralna mast
Ovo je jedina kombinacija koja dokazano topi najopasniju masnoću u tijelu!
zabava
Neobičan posjetitelj zgrozio kupce trgovine! Pogledajte tko se sakrio među peciva
Pronađite uljeza
Neobičan posjetitelj zgrozio kupce trgovine! Pogledajte tko se sakrio među peciva
Pogledao kroz prozor na zgradi, a ono što je vidio morao je podijeliti s drugima
Zanimljivo
Pogledao kroz prozor na zgradi, a ono što je vidio morao je podijeliti s drugima
Kakva šteta! Neoprez doveo do katastrofe zbog koje su mnogi proplakali
Jao...
Kakva šteta! Neoprez doveo do katastrofe zbog koje su mnogi proplakali
tech
Appleovi uređaji i Googleov Chrome na udaru hakera: Svi korisnici odmah trebaju nadograditi softver
Najopasnija vrsta propusta
Appleovi uređaji i Googleov Chrome na udaru hakera: Svi korisnici trebaju odmah napraviti ovu stvar
Američka vojska će se za veću ubojitost na bojištu oslanjati na umjetnu inteligenciju, a Googleov Gemini je prvi u redu
AI će odlučivati o životima?
Američka vojska će se za veću ubojitost na bojištu oslanjati na umjetnu inteligenciju, a Googleov Gemini je prvi u redu
Otkriće NASA-e: Zemlja ovo u 100 godina nije doživjela, dogodit će se uskoro
Jedinstven događaj
Otkriće NASA-e: Zemlja ovo u 100 godina nije doživjela, dogodit će se uskoro
sport
Joško Jeličić: "Uz dužno poštovanje Fruku, Jagušiću i nekadašnjem Livaji, Bennacer je druga kategorija..."
Naklonio se
Jeličić: "Uz dužno poštovanje Fruku, Jagušiću i nekadašnjem Livaji, on je druga kategorija..."
Drama uoči utakmice: Gorjeli automobili i skuteri, policajci ozlijeđeni, ispaljeni i suzavci
Ogromni neredi
FOTO Drama uoči utakmice: Gorjeli automobili, policajci ozlijeđeni, ispaljeno više suzavaca
Fruk ima novu destinaciju, Rijeka već spremila zamjenu: Stiže li zvijezda Vatrenih s Eura u Francuskoj?
BIT ĆE POSLA
Fruk ima novu destinaciju, Rijeka već spremila zamjenu: Stiže li zvijezda Vatrenih s Eura u Francuskoj?
tv
Supertalent: Poznati svi finalisti 12. sezone Supertalenta!
ARENA ZAGREB IH ČEKA!
Poznati svi finalisti 12. sezone Supertalenta!
Supertalent: Polufinalni nastup u dvanaestoj sezoni Supertalenta - Nicolas Ypil
ČISTA EMOCIJA!
Svjedok mu je cijela Hrvatska da je Nicolas nova glazbena zvijezda!
MasterChef: Iza Stjepana je zanimljiv i neobičan put do kuhinje! "Ne znam koliko ljudi zna, ali..."
KAKVA PRIČA!
Iza Stjepana je zanimljiv i neobičan put do kuhinje! "Ne znam koliko ljudi zna, ali..."
putovanja
Skriveni zimski raj na 2 i pol sata od Zagreba koji turisti još uvijek nisu otkrili
Za vikend-izlet
Skriveni zimski raj na manje od dva sata od granice koji turisti još uvijek nisu otkrili
10 pogrešaka koje Nijemci ne opraštaju: Pravila ponašanja na autocesti, u liftu, trgovinama...
Neke su i protuzakonite
10 pogrešaka koje Nijemci ne opraštaju: Pravila ponašanja na autocesti, u liftu, trgovinama...
Tjedni jelovnik brza jela od 15.12. do 21.12. 2025.
Tjedni jelovnik
Fino, brzo i bez puno kompliciranja: 7 jela za svaki dan ovoga tjedna idealnih za zimu
novac
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Slovenac hakirao ruter i putem YouTubea dobio gotovo milijun eura
uspjeh iz susjedstva
Slovenac hakirao ruter i putem YouTubea dobio gotovo milijun eura
Rimac Technology s partnerima razvija novu generaciju baterija. Prva primjena u Bugattiju?
stvaraju budućnost
Rimac Technology s partnerima razvija novu generaciju baterija. Prva primjena u Bugattiju?
lifestyle
Zagreb špica: Klasične crne čizme u street style izdanju
KOMBINACIJA ZA PETICU
Čizme ljepotice iz Zagreba možda nisu hit, ali ni jedan trend ne može im ništa
Sonja Jandroković u cipelama s leopardovim uzorkom
BAŠ SU EFEKTNE
Sonja Jandroković u cipelama koje najavljuju odvažan zimski trend
Recept za šubare ili ruske kape s kokosom i čokoladom
FINI I SOČNI
Recept za šubare: Kremasti blagdanski kolačići s kokosom i čokoladom
sve
Joško Jeličić: "Uz dužno poštovanje Fruku, Jagušiću i nekadašnjem Livaji, Bennacer je druga kategorija..."
Naklonio se
Jeličić: "Uz dužno poštovanje Fruku, Jagušiću i nekadašnjem Livaji, on je druga kategorija..."
Nicolas Ypil u polufinalu showa Supertalent
suza suzu stiže
Pet godina živi daleko od svoje obitelji, ekipa Supertalenta priredila mu je iznenađenje koje nikad neće zaboraviti!
Marijan Kustić i Nika Perenčević potvrdili vezu?
bili u društvu Dalića
Više ne skrivaju vezu? Predsjednik HNS-a i jedna od najbogatijih Hrvatica snimljeni zajedno na koncertu!
 

Nastavi čitati

Tehnologija
Teslina vozila parkirana ispred tvornice u Fremontu, ilustracija
U Austinu

“I tako počinje”: Tesla napravila veliki korak sa svojim robotaksi servisom

piše Hrvoje Jurman
Tehnologija
Rolls Royce, ilustracija
Kakav lik

Prijeti mu 90 godina zatvora: Redatelj Netflixu uzeo milijune za seriju pa kupio Ferrari, 5 Bentleya, sat, kriptovalute…

piše Hrvoje Jurman
Tehnologija
Tomislav Stipančić
Sveučilišni dan e-učenja

Centar za e-učenje Srca obilježio 18. godina rada impresivnim brojkama

piše Martina Čizmić
Tehnologija
Surfanje po internetu, ilustracija
Širokopojasni pristup

"Bijele" adrese u Imotskom dobit će brži pristup internetu

piše Hina
Tehnologija
Haker, ilustracija
Najopasnija vrsta propusta

Appleovi uređaji i Googleov Chrome na udaru hakera: Svi korisnici trebaju odmah napraviti ovu stvar

piše Hrvoje Jurman
Tehnologija
Prometna nesreća, ilustracija
Nova studija

Električni automobili nisu problem: Evo koja su najopasnija vozila za pješake

piše Hrvoje Jurman
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima