Preko 100.000 preuzimanja! Ova popularna Android aplikacija je zapravo prevara

Android korisnici, budite oprezni! Najnoviji zlonamerni softver otkriven u aplikaciji "Finance Simplified"

Preko 100.000 preuzimanja! Ova popularna Android aplikacija je zapravo prevara

Aplikacija pod nazivom “Finance Simplified”, koja je ima preko 100.000 preuzimanja na Google Play prodavnici, zapravo je zlonamerni softver koji se pretvara u legitimnu finansijsku aplikaciju za zajmove. Ova aplikacija, koja pripada SpyLoan porodici virusa, uspela je da zaobiđe Google Play zaštitne mehanizme i infiltrira se na brojne uređaje.

Kako aplikacija radi?

“Finance Simplified” se predstavlja kao aplikacija za brze i jednostavne online zajmove, obećavajući korisnicima da mogu dobiti zajam bez komplikovanih procedura. Međutim, nakon što korisnik dobije zajam, aplikacija naplaćuje veliku kamatu.

Pored toga, aplikacija traži brojne dozvole prilikom instalacije, kako bi pristupila privatnim fotografijama i drugim osetljivim podacima, koje zatim koristi za ucenjivanje korisnika u slučaju kašnjenja sa otplatom duga.

Kako je aplikacija uopšte zaobišla Google Play zaštitu?

Prema analizi kompanije CYFIRMA, aplikacija sama po sebi nije sadržala zlonamerni kod u svom APK fajlu. Umesto toga, koristila je WebView komponentu da preusmeri korisnike na eksterne web stranice gde se zapravo dešava prava prevara. Ovo je omogućilo aplikaciji da izbegne Google mehanizme za detekciju virusa i štetnog softvera.

Prijavi se na nedeljni Benchmark newsletter
Hvala!

Uspešno ste se prijavili na na naš newsletter! Proverite vaš email nalog kako bi potvrdili prijavu.

Google je za medije, uključujući Bleeping Computer, potvrdio da je aplikacija uklonjena iz Google Play prodavnice. Android korisnici se mogu osloniti na Google Play Protect, koji automatski detektuje i blokira poznate verzije zlonamernog softvera, čak i ako su preuzete van Google Play prodavnice.

Šta treba da uradite ako ste instalirali ovu aplikaciju?

Ako ste instalirali “Finance Simplified”, preporučuje se da:

  • Odmah je izbrišete sa svog uređaja.
  • Proverite dozvole koje su dodeljene drugim aplikacijama.
  • Razmislite o promeni lozinki za svoje račune u bankama i druge osetljive servise.

Ova situacija podseća na važnost opreza prilikom preuzimanja aplikacija, čak i sa zvaničnih platformi kao što je Google Play. Uvek proverite reputaciju aplikacije i ograničite dozvole koje dajete posebno u slučaju kada su u pitanju lične i poslovne finansije.

Ostani u toku

Prijavi se na newsletter listu i jednom nedeljno cemo ti poslati email sa najnovijim testovima i vestima iz sveta tehnologije.

Hvala!

Uspešno ste se prijavili na na naš newsletter! Proverite vaš email nalog kako bi potvrdili prijavu.

Komentari (0)

Nema komentara 😞

Trenutno nema komentara vezanih za ovu vest. Priključi se diskusiji na Benchmark forumu i budi prvi koje će ostaviti komentar na ovaj članak!

Pridruži se diskusiji
Možda vam se svidi