Connect with us

Tech

Krije li se ova opasna aplikacija u vašem mobitelu?

Objavljeno

-

Pexels

Šokantno novo izvješće tvrdi da najnoviji zlonamjerni softver koji cilja Android uređaje skriva opasne aplikacije od pogleda, što znači da korisnici ne mogu reći da su napadnuti dok ne bude prekasno.

“Zlonamjerni softver uvijek nastoji ostati skriven”, upozorava ovotjedno alarmantno novo izvješće o zlonamjernom softveru za Android, “djelujući nevidljivim tako da ga žrtve ne mogu otkriti.” I dok je ova vrsta napada bila češća prije nego što je Google poboljšao ograničenja s Androidom 10, ova posljednja prijetnja pronašla je “novu tehniku ​​za skrivanje svoje ikone koju nikada prije nismo vidjeli da koristi financijski zlonamjerni softver.”

Evo najnovijeg vektora napada koji cilja Android uređaje – uključujući vrhunske mobitele od više od tisuću eura od Samsunga, Googlea i drugih, koji se sada sukobljavaju s Appleovim iPhoneom, reklamirajući svoje uređaje kao sigurne alternative, piše Forbes.

Ovaj konkretan zlonamjerni softver, nazvan PixPirate i koji je prvi uočio Cleafy ranije ove godine, sada se dodatno analizira od strane IBM-ovog istraživačkog tima. Njihovo izvješće detaljno opisuje podmukle taktike koje osiguravaju da “žrtva ostane nesvjesna zlonamjernih operacija koje ovaj zlonamjerni softver izvodi u pozadini.”

Nazvan je PixPirate jer je ovaj prvi napad usmjeren na iznimno popularnu platformu za plaćanje Pix — s oko 140 milijuna korisnika — u Brazilu, tržištu na kojem je Samsung daleko vodeći brend. No, opet, nema razloga da se napad ne može modificirati tako da cilja druge platforme u drugim zemljama.

Zlonamjerni softver nadzire korisničku aktivnost imajući na umu internetsko bankarstvo, pronalazeći prilike za krađu vjerodajnica za prijavu na različite račune pa čak i presretanje dvofaktorskih kodova za autentifikaciju SMS-a. “PixPirate je sofisticirani trojanac za udaljeni pristup financijama”, objašnjava IBM, “koji uvelike koristi anti-istraživačke tehnike.”

To uključuje dropper (postavljač aplikacije, haker) koji instalira jezgru zlonamjernog softvera i zatim ga pokreće, ali taj softver ne bude vidljiv osobi (droppee) koja zapravo koristi taj uređaj.

IBM-ovo izvješće navodi različite akcije koje ova kombinacija “dropper and droppee” može izvesti na zaraženom uređaju. To je i impresivan popis i poziv na uzbunu koliko ova vrsta zlonamjernog softvera može biti opasna, zbog samog opsega kompromisa koji se mogu izvršiti u pozadini.

– Manipuliranje i upravljanje drugim aplikacijama
– Keylogging
– Prikupljanje popisa aplikacija instaliranih na uređaju

– Instaliranje i uklanjanje aplikacija sa zaraženog uređaja
– Zaključavanje i otključavanje zaslona uređaja
– Pristup registriranim telefonskim računima
– Pristup popisu kontakata i pozivima u tijeku

– Točno određivanje lokacije uređaja
– Anti-virtualni stroj (VM) i anti-debug mogućnosti
– Postojanost nakon ponovnog pokretanja
– Širenje putem WhatsAppa

– Čitanje, uređivanje i brisanje SMS poruka
– Anti-uklanjanje i onemogućavanje Google Play Protecta

Google je rekao da nijedan od ovih zlonamjernih programa trenutno nije prisutan u njegovoj službenoj Play trgovini, zbog čega je Apple tako javno upozorio da ga Europa prisiljava na otvaranje trgovina trećih strana “donosi veće rizike korisnicima i programerima. To uključuje nove načine za zlonamjerne softvere, prijevare i prijevare, nezakonit i štetan sadržaj i druge prijetnje privatnosti i sigurnosti. Ove promjene također ugrožavaju Appleovu sposobnost da otkrije, spriječi i poduzme radnje protiv zlonamjernih aplikacija na iOS-u te da podrži korisnike na koje utječu problemi s aplikacijama preuzetim izvan App Storea.”

Ova posljednja točka je ključna, jer u kombinaciji s novim tehnikama koje su učinkovite do Androida 14 i kasnije, ovo upozorenje odnosit će se na vlasnike Samsungovih premium uređaja, kao i Googleovih Pixel uređaja, za koje se pretpostavlja da nude bolje razine zaštite od isplativijih Android uređaja, a posebno onih koji rade izvan Play ekosustava.

Kao i kod mnogih takvih napada, počinje s linkom, odnosno hipervezom koja se šalje na SMS ili WhatsApp, u biti koristeći društveni inženjering kako bi prevarili korisnike da pristanu na instalaciju. Ovo dovodi droppera na uređaj, koji zatim preuzima, instalira i pokreće sam temeljni APK zlonamjernog softvera.

 
Nastavi čitati
Kliknite za komentar

Ostavite komentar

Vaša adresa e-pošte neće biti objavljena. Obavezna polja su označena sa * (obavezno)

Tech

Velika promjena za sve pametne telefone: Svaki uređaj je pogođen

Objavljeno

-

By

Tko danas kupuje novi pametni telefon, sve češće primjećuje jedno: plastična SIM kartica više nije nužna za korištenje mobilne mreže. Umjesto toga, korisnici svoj uređaj aktiviraju jednostavno – pomoću QR koda. Tehnologija koja stoji iza toga zove se eSIM i već se koristi kao nasljednik klasične SIM kartice.

Dok su korisnici ranije pri promjeni operatera jednostavno zamijenili SIM karticu, s eSIM-om je potreban drugačiji pristup. Korisnici preuzimaju digitalni profil, najčešće skeniranjem QR koda. Aktivacija traje svega nekoliko minuta.

Što je zapravo eSIM?

eSIM je sićušni čip koji proizvođači trajno ugrađuju u pametni telefon. Slovo „e“ dolazi od riječi embedded, što znači “ugrađen“. Za razliku od plastične SIM kartice, ovaj čip se ne može izvaditi niti fizički zamijeniti. Svi važni podaci – poput telefonskog broja i informacija o ugovoru – pohranjuju se digitalno na tom čipu, piše Fenix magazin.

Primjer iz svakodnevice

Korisnik pametnog telefona na odmoru u Španjolskoj želi povoljan podatkovni paket. Nekad je to značilo: kupnja lokalne SIM kartice, vađenje stare, umetanje nove. S eSIM-om se sve rješava iz hotelske sobe putem aplikacije. No oprez: na pozive s nepoznatih brojeva, primjerice s deset znamenki, korisnici se ne bi trebali javljati.

eSIM umjesto SIM kartice: Koje su prednosti za korisnike?

eSIM donosi brojne prednosti:

  • Odmah spremno za korištenje: nema čekanja na SIM karticu poštom
  • Više profila: moguće je paralelno koristiti više tarifa
  • Ekološki prihvatljivo: prestaje proizvodnja milijuna plastičnih kartica
  • Idealno za putovanja: strani tarifni paketi mogu se kupiti online
  • Više prostora u uređaju: proizvođači mogu izrađivati tanje telefone

SIM kartica pred izumiranjem: Na što potrošači moraju paziti pri kupnji

Ne podržava svaki pametni telefon ovu tehnologiju. Apple ugrađuje eSIM od iPhonea XS, dok Samsung nudi eSIM, među ostalim, od modela Galaxy S20. Tko nije siguran, trebao bi pitati prodavača ili provjeriti tehničke specifikacije uređaja.

Aktivacija funkcionira ovako: mobilni operater šalje QR kod e-mailom ili ga učini dostupnim online. Korisnik skenira kod kamerom pametnog telefona, uređaj automatski preuzima sve potrebne podatke – i to je to.

SIM kartica nestaje: Ovo su nedostaci eSIM-a

Tehnologija ipak ima i slabu stranu. Budući da se čip ne može jednostavno prebaciti u drugi telefon, korisnici pri promjeni uređaja moraju zatražiti novi eSIM profil. Kod nekih operatera to se dodatno naplaćuje.

Brza zamjena telefona također više nije moguća. Ranije su korisnici kod kvara jednostavno prebacili SIM karticu u zamjenski uređaj. S eSIM-om taj proces traje dulje jer je potrebna nova aktivacija profila.

Plastična SIM kartica postaje rijetkost – eSIM uređaji budućnost

Stručnjaci poput Alexandera Rabea iz Udruženja internetske industrije eco procjenjuju da će klasične SIM kartice za pet godina biti prava rijetkost. U SAD-u Apple već prodaje modele koji funkcioniraju isključivo s eSIM-om, rekao je Rabe u intervjuu za ZDF u ožujku 2024.

Njemački mobilni operateri Telekom, Vodafone i O2 već odavno nude ovu tehnologiju. Za korisnike to znači: tko uskoro kupuje novi pametni telefon, trebao bi se upoznati s eSIM-om.

 
Nastavi čitati

Tech

Dolazi pomrčina stoljeća: 15.000 kilometara tame prekrit će Zemlju

Objavljeno

-

By

Ne još dugo — barem u astronomskim razmjerima — i planet Zemlja uronit će u tamu na dugih šest minuta, kada će Mjesec zakloniti Sunce tijekom najdulje pomrčine Sunca stoljeća.

Rekordnih šest minuta i 23 sekunde potpune tame

Odbrojavanje je počelo za 2. kolovoza 2027., kada će Mjesec zakloniti Sunce na više od šest minuta, što je rekord 21. stoljeća. Egipat će pritom biti idealno mjesto za promatranje.

Bit će to, točnije, šest minuta i 23 sekunde potpune tame, gotovo nestvaran vremenski interval — osobito ako se uzme u obzir da većina potpunih pomrčina ne traje dulje od tri, najviše četiri minute. Savršeno poravnanje će oduševiti astronome i zaljubljenike u svemir, a opisuje se kao jedinstven događaj u 21. stoljeću, javlja RAI.

Zašto će trajati tako dugo?

Potpune pomrčine Sunca događaju se kada se mladi Mjesec točno poravna između Zemlje i Sunca. No zašto trajanje potpune tame toliko varira od jednog događaja do drugog?

Prema Kraljevskom astronomskom društvu (Royal Astronomical Society), posebnost pomrčine 2027. godine rezultat je kombinacije povoljnih astronomskih čimbenika.

Blizina Mjeseca Zemlji

Mladi Mjesec mora biti dovoljno blizu Zemlji kako bi omogućio produljeno trajanje potpune pomrčine, navodi ugledna britanska institucija.

NASA, koja s velikom preciznošću izračunava putanje i vremenske okvire, oslanja se na podatke institucija poput Američkog pomorskog opservatorija (US Naval Observatory) i Ureda HM Nautical Almanac. Ti podaci omogućuju točno određivanje položaja Mjeseca na nebu i njegove udaljenosti od Zemlje u svakom trenutku.

Rotacija Zemlje

Presudnu ulogu ima i rotacija Zemlje, koja nije potpuno ujednačena: male varijacije mogu blago promijeniti putanju Mjesečeve sjene. U slučaju pomrčine 2027. godine, astronomi potvrđuju da su položaj, vremena i zone vidljivosti već poznati s vrlo visokom preciznošću.

Nezaboravnih 15.000 kilometara tame

Astronomi procjenjuju da će se pojas u kojem će Sunce biti potpuno zaklonjeno protezati na više od 15.000 kilometara, prelazeći južnu Španjolsku, Maroko, Alžir, Tunis, Libiju, Egipat, Saudijsku Arabiju i Jemen, gdje će se moći svjedočiti doista rijetkom astronomskom spektaklu.


Najdulje će trajati u blizini Luksora u Egiptu — šest minuta i 23 sekunde.

 
Nastavi čitati

Tech

OBJAVILA NASA / Svijet će se zamračiti – stiže najduža pomrčina Sunca u posljednjih 100 godina

Objavljeno

-

By

NASA je objavila kada će se dogoditi najduže potpuno pomračenje Sunca u ovom stoljeću – i nećete morati dugo čekati

Trajanje potpune pomrčine Sunca uvijek varira. U travnju 2024. pomrčina koja je prešla preko Sjeverne Amerike trajala je 4 minute i 28 sekundi. Suprotno tome, pomrčina koja će zahvatiti Španjolsku u kolovozu 2026. trajat će samo minutu i 43 sekunde.

Prema NASA-inom kalendaru pomrčina Sunca, najduža pomrčina u posljednjih 100 godina dogodit će se 2. kolovoza 2027. Njena totalna faza trajat će 6 minuta i 23 sekunde. Tijekom tog vremena dijelovi Europe, Sjeverne Afrike i Bliskog istoka bit će pod Mjesečevom sjenom.

Prema NASA-inoj karti, pomrčina će započeti u Maroku i južnoj Španjolskoj. Zatim će prijeći preko Alžira, Tunisa, Libije, Egipta i Saudijske Arabije, da bi završila u Jemenu i na obali Somalije. Najduže trajanje bit će zabilježeno u Egiptu, posebno u Luksoru i Asuanu, poznatima po svojim pogrebnim hramovima.

Unatoč čestim teorijama zavjere koje prate gotovo svaku pomrčinu Sunca, ono ne utječe na zdravlje i nema nikakav fizički utjecaj na planet. To je prirodna i predvidljiva astronomska pojava, rezultat poravnanja Sunca, Mjeseca i Zemlje. Štoviše, pomrčina Sunca nije jedinstvena za naš planet – događa se i na Marsu i na Mjesecu, što smo nedavno imali priliku vidjeti.

Postoje i druge potpune pomrčine Sunca koje će imati slično dugo trajanje, ali na njih će trebati čekati desetljećima. Prema izračunima NASA-e, ovo su sljedeće pomrčine s dugim trajanjem:

kolovoz 2045.: 6 minuta i 6 sekundi

travanj 2060.: 5 minuta i 12 sekundi

kolovoz 2063.: 5 minuta i 49 sekundi

svibanj 2078.: 5 minuta i 40 sekundi

rujan 2081.: 5 minuta i 33 sekunde

svibanj 2096.: 6 minuta i 6 sekundi

 
Nastavi čitati
Oglasi
Oglasi
Oglasi
Oglasi
Oglasi
Oglasi

U trendu