Connect with us

Tech

Krije li se ova opasna aplikacija u vašem mobitelu?

Objavljeno

-

Pexels

Šokantno novo izvješće tvrdi da najnoviji zlonamjerni softver koji cilja Android uređaje skriva opasne aplikacije od pogleda, što znači da korisnici ne mogu reći da su napadnuti dok ne bude prekasno.

“Zlonamjerni softver uvijek nastoji ostati skriven”, upozorava ovotjedno alarmantno novo izvješće o zlonamjernom softveru za Android, “djelujući nevidljivim tako da ga žrtve ne mogu otkriti.” I dok je ova vrsta napada bila češća prije nego što je Google poboljšao ograničenja s Androidom 10, ova posljednja prijetnja pronašla je “novu tehniku ​​za skrivanje svoje ikone koju nikada prije nismo vidjeli da koristi financijski zlonamjerni softver.”

Evo najnovijeg vektora napada koji cilja Android uređaje – uključujući vrhunske mobitele od više od tisuću eura od Samsunga, Googlea i drugih, koji se sada sukobljavaju s Appleovim iPhoneom, reklamirajući svoje uređaje kao sigurne alternative, piše Forbes.

Ovaj konkretan zlonamjerni softver, nazvan PixPirate i koji je prvi uočio Cleafy ranije ove godine, sada se dodatno analizira od strane IBM-ovog istraživačkog tima. Njihovo izvješće detaljno opisuje podmukle taktike koje osiguravaju da “žrtva ostane nesvjesna zlonamjernih operacija koje ovaj zlonamjerni softver izvodi u pozadini.”

Nazvan je PixPirate jer je ovaj prvi napad usmjeren na iznimno popularnu platformu za plaćanje Pix — s oko 140 milijuna korisnika — u Brazilu, tržištu na kojem je Samsung daleko vodeći brend. No, opet, nema razloga da se napad ne može modificirati tako da cilja druge platforme u drugim zemljama.

Zlonamjerni softver nadzire korisničku aktivnost imajući na umu internetsko bankarstvo, pronalazeći prilike za krađu vjerodajnica za prijavu na različite račune pa čak i presretanje dvofaktorskih kodova za autentifikaciju SMS-a. “PixPirate je sofisticirani trojanac za udaljeni pristup financijama”, objašnjava IBM, “koji uvelike koristi anti-istraživačke tehnike.”

To uključuje dropper (postavljač aplikacije, haker) koji instalira jezgru zlonamjernog softvera i zatim ga pokreće, ali taj softver ne bude vidljiv osobi (droppee) koja zapravo koristi taj uređaj.

IBM-ovo izvješće navodi različite akcije koje ova kombinacija “dropper and droppee” može izvesti na zaraženom uređaju. To je i impresivan popis i poziv na uzbunu koliko ova vrsta zlonamjernog softvera može biti opasna, zbog samog opsega kompromisa koji se mogu izvršiti u pozadini.

– Manipuliranje i upravljanje drugim aplikacijama
– Keylogging
– Prikupljanje popisa aplikacija instaliranih na uređaju

– Instaliranje i uklanjanje aplikacija sa zaraženog uređaja
– Zaključavanje i otključavanje zaslona uređaja
– Pristup registriranim telefonskim računima
– Pristup popisu kontakata i pozivima u tijeku

– Točno određivanje lokacije uređaja
– Anti-virtualni stroj (VM) i anti-debug mogućnosti
– Postojanost nakon ponovnog pokretanja
– Širenje putem WhatsAppa

– Čitanje, uređivanje i brisanje SMS poruka
– Anti-uklanjanje i onemogućavanje Google Play Protecta

Google je rekao da nijedan od ovih zlonamjernih programa trenutno nije prisutan u njegovoj službenoj Play trgovini, zbog čega je Apple tako javno upozorio da ga Europa prisiljava na otvaranje trgovina trećih strana “donosi veće rizike korisnicima i programerima. To uključuje nove načine za zlonamjerne softvere, prijevare i prijevare, nezakonit i štetan sadržaj i druge prijetnje privatnosti i sigurnosti. Ove promjene također ugrožavaju Appleovu sposobnost da otkrije, spriječi i poduzme radnje protiv zlonamjernih aplikacija na iOS-u te da podrži korisnike na koje utječu problemi s aplikacijama preuzetim izvan App Storea.”

Ova posljednja točka je ključna, jer u kombinaciji s novim tehnikama koje su učinkovite do Androida 14 i kasnije, ovo upozorenje odnosit će se na vlasnike Samsungovih premium uređaja, kao i Googleovih Pixel uređaja, za koje se pretpostavlja da nude bolje razine zaštite od isplativijih Android uređaja, a posebno onih koji rade izvan Play ekosustava.

Kao i kod mnogih takvih napada, počinje s linkom, odnosno hipervezom koja se šalje na SMS ili WhatsApp, u biti koristeći društveni inženjering kako bi prevarili korisnike da pristanu na instalaciju. Ovo dovodi droppera na uređaj, koji zatim preuzima, instalira i pokreće sam temeljni APK zlonamjernog softvera.

 
Nastavi čitati
Kliknite za komentar

Ostavite komentar

Vaša adresa e-pošte neće biti objavljena. Obavezna polja su označena sa * (obavezno)

Tech

Stručnjak objasnio što stoji iza globalnog tehničkog kvara i jesu li i vaša računala ugrožena

Objavljeno

-

By

Informatički stručnjak Marko Rakar gostovao je u Novom danu kod Tihomira Ladišića gdje je komentirao globalni tehnički kvar koji stvara poteškoće tvrtkama diljem svijeta.

Zbog kvara mnogo institucija diljem svijeta, uključujući velike banke, medijske kuće i zrakoplovne tvrtke, izvijestile su da ih je pogodio masovni tehnološki kvar. Isti je kvar uzrok i kašnjenja emisije Novi dan na N1 televiziji.

Rakar kaže kako je tijekom noći kompanija CrowdStrike poslala ažuriranje softvera. “To je anti-visrusni softver koji je dizajniran za rad u cloud okruženju. On se nalazi u većim kompanijama koje se oslanjaju na cloud rješenja. Problem oko ovoga je u tome što je nakon primjene ažuriranja računalo krene u tzv. bootloop, on se pokušava resetirati svakih nekoliko minuta”, rekao je.

Što je s privatnim korisnicima?

“Bit će teško to razriješiti jer koliko se meni čini na svakom serveru ga treba ručno zaustaviti i napraviti ručnu intervenciju, a govorimo o na tisuće servera”, dodao je.

Koliko će to utjecati na sigurnost ovisi o tome koliko ih kompanija koristi. “Velike kompanije su u nekoj mjeri zahvaćene ovim incidentom, ne bih rekao da je sigurnost ugrožena, ali normalno funkcioniranje  apsolutno je. Vjerujem da će tvrtka CrowdStrike objaviti kako ovaj problem riješiti. S obzirom da popravak neće biti automatski nego ručni, rekao bih da administratori imaju uzbudljiv vikend ispred sebe”, naveo je.

Napominje da privatni korisnici ne bi trebali biti zahvaćeni s ovim problemom. “To je softver za kompanije i uglavnom su poslovna računala zahvaćena time”, objasnio je.

 
Nastavi čitati

Tech

“KOŠARICA” / Zadrani osmislili aplikaciju za lakšu i bolju kupovinu! Pregled akcijskih ponuda, praćenje radnog vremena…

Objavljeno

-

By

Zadarski startup Smart Solutions Zadar lansirao je krajem 2022. godine mobilnu i web aplikaciju Košarica koja je ubrzo postala nezamjenjiv alat za više od 60.000 korisnika na Android i iOS platformama. Ova inovativna aplikacija, koja je dostupna besplatno nastavlja se kontinuirano razvijati i nadograđivati, nudeći korisnicima sveobuhvatno rješenje za pametnu kupovinu.

Aplikacija Košarica zamišljena je kao jedinstveni alat za planiranje kupovine i ostvarivanje ušteda. Ne morate više pregledavati papirnate kataloge niti surfati raznim web stranicama jer sve što vam treba je u jednoj aplikaciji. Uz već poznate funkcionalnosti kao što su pregled trenutnih i budućih ponuda u više od 45 trgovina, kreiranje liste za kupovinu (Košarice) po trgovinama, praćenje cijena omiljenih artikala, dvojni prikaz cijena i konverter valute, dodali smo i neke nove koje će zasigurno koristiti svima.

Aplikacija omogućuje pregled trgovina koje su otvorene predstojeće nedjelje u vašoj blizini. Jednostavno filtrirajte popis po nazivu trgovine ili gradu te u par klikova saznajte koje su trgovine otvorene. Trenutno pokrivamo više od 8.300 lokacija na području Hrvatske – shopping centri, trgovine, ljekarne i pekarne. Lokacije možete i jednostavno pregledati na karti i dodati podsjetnik kako bi vas sustav dan prije obavijestio o radnom vremenu za nedjelju. Tu je i pregled različitih posebnih ponuda u većim shopping centrima kako vam niti jedna ne bi promaknula.

Za sve koji vole imati sve na jednom mjestu dodali smo i mogućnost skeniranja i spremanja različitih kartica vjernosti svih trgovina. Možete odabrati iz postojeće liste te jednostavno skenirati vlastitu karticu te će vam ona biti spremna unutar aplikacije za buduće korištenje. Tu su i različite aplikacije trgovina koje jednim klikom možete pokrenuti iz Košarice.

Većina novih opcija dostupna je kroz izbornik Više unutar aplikacije. Mobilna aplikacija Košarica od lipnja je dostupna bez reklama za sve korisnike kako bi imali što bolje korisničko iskustvo. Za sve koje žele imati i dodatne funkcionalnosti tu je i opcija mjesečne ili godišnje pretplate. Za cijenu manju od jedne kave možete dobiti pristup dodatnim funkcionalnostima od kojih izdvajamo mogućnost automatskog dodavanja artikla iz kataloga u Košaricu.

Jedna od korisnijih funkcionalnosti mobilne aplikacije Košarica je kreiranje vlastitog kataloga u PDF formatu na temelju dodanih proizvoda u Košarici. Katalog se može kreirati jednim klikom te ga kasnije možete dijeliti s prijateljima.

Uz sve to nudimo i pregled benzinskih postaja, radnih vremena te aktualnih cijena goriva na istima. Aplikacija vam šalje i obavijest o promijeni cijena goriva kako bi bili na vrijeme obaviješteni o svakoj nadolazećoj izmjeni. Za potrebe mobilne aplikacije otvorili smo Youtube kanal te ćemo na njemu postavljati upute o korištenju aplikacije da bi upoznali korisnike sa svim mogućnostima. Sve funkcionalnosti su dostupne na Android uređajima dok se ažuriranje verzije za iOS korisnike očekuje sljedećeg tjedna.

Kako bi ponudili korisnicima što više mogućnosti, razvili smo i web stranicu Košarica.app koja je dostupna za web i mobilne uređaje. Na njoj je moguće pretraživati trgovine i akcijske ponude u njima te kreirati vlastitu košaricu za kupovinu. Tu je i opcija spremanja kataloga u PDF formatu. Također, moguće je pregledati radno vrijeme za nadolazeću nedjelju na karti, pretražiti trgovine po adresi ili nazivu te postaviti podsjetnik za omiljene trgovine. Jednim klikom dodajte omiljene trgovine na listu te na jednom ekranu pratite aktualno radno vrijeme. Web stranica je besplatna za korištenje, nema reklama te nudi jednostavno korištenje. Ista će s vremenom biti nadograđena sa dodatnim funkcionalnostima. Uskoro stiže i mogućnost kreiranja Košarice na webu te slanja u mobilnu aplikaciju.

Aplikacija Košarica dokaz je da je uz puno truda, rada i volje moguće razviti vrhunski proizvod čak i iz malog zadarskog startupa. Pozivamo sve da preuzmu aplikaciju i uvjere se u njezine brojne prednosti. Za sva dodatna pitanja stojim na raspolaganju. Sve novosti o aplikaciji možete pratiti na društvenim mrežama: Facebook, Instagram i TikTok.

 
Nastavi čitati

Tech

Upozorenje korisnicima iPhonea nakon hakerskog napada

Objavljeno

-

By

pexels

Apple upozorava korisnike iPhonea na masovni kibernetički napad, pozivajući na pojačane sigurnosne mjere i oprez protiv krađe identiteta i prijevare.

Apple je izdao nove smjernice za korisnike iPhonea nakon značajnog kibernetičkog napada koji je zahvatio više od milijardu tih uređaja proteklog tjedna, prenosi Zimo.

Iz Applea korisnike upozoravaju na taktike društvenog inženjeringa, u kojima hakeri glume predstavnike Applea kako bi dobili osjetljive informacije, poput vjerodajnica za prijavu, sigurnosnih kodova i financijskih detalja.

Korisnici bi trebali paziti na phishing e-poštu, zavaravajuće skočne oglase, lažne promocije, neželjene kalendarske pozivnice i lažne pozive.

Omogućivanje dvofaktorske autentifikacije ključan je prvi korak za vlasnike iPhonea da osiguraju svoje korisničke račune.

Savjeti korisnicima

Apple savjetuje korisnicima da budu oprezni s lažnim pozivima za koje se čini da dolaze s legitimnih brojeva.

Ti pozivi često uključuju prevarante koji se pretvaraju da rješavaju probleme s računom ili neovlaštena terećenja na Apple Payu, stvarajući osjećaj hitnosti da se izvrši pritisak na korisnike da se pridržavaju pravila.

Na primjer, prevarant može reći da možete slobodno nazvati Apple, ali će se prijevarne aktivnosti nastaviti i vi ćete biti odgovorni.

To je laž i osmišljeno je kako bi vas spriječilo da prekinete vezu, upozoravaju iz Applea.

Prevaranti mogu tražiti od korisnika da onemoguće sigurnosne značajke kao što su dvofaktorska provjera autentičnosti ili zaštita od ukradenog uređaja, tvrdeći da je to neophodno za zaustavljanje napada ili vraćanje kontrole nad računom.

Oni će tvrditi da je to neophodno kako bi se zaustavio napad ili kako bi vam se omogućilo da ponovno preuzmete kontrolu nad svojim računom.

Međutim, oni vas pokušavaju prevariti da vam smanje sigurnost korisničkog računa, kako bi mogli izvesti vlastiti napad, pojašnjavaju iz Applea.

Kako bi identificirali lažnu komunikaciju, korisnici bi trebali pažljivo proučiti pošiljateljevu e-poštu ili telefonski broj, provjeriti podudara li se URL s Appleovim službenim stranicama i biti oprezni sa zahtjevima za osobnim podacima poput lozinki ili brojeva kreditnih kartica.

Ako su u nedoumici, korisnici bi trebali poklopiti slušalicu i izravno se obratiti Appleu ili prijaviti prijevaru američkoj Saveznoj komisiji za trgovinu ili lokalnoj policiji.

SMS phishing kampanja

Navedeno upozorenje iz Applea slijedi SMS phishing kampanju u kojoj su napadači slali lažne poruke pozivajući korisnike iPhonea da posjete zlonamjernu poveznicu u vezi problema s iCloudom.

Symantec, sigurnosna tvrtka sa sjedištem u Kaliforniji, upozorila je na taj napad, ističući da je poveznica vodila do lažne web stranice dizajnirane za krađu Apple ID podataka.

Akteri krađe identiteta nastavljaju ciljati na Apple ID-ove, zbog njihove raširene upotrebe, koja nudi pristup velikom broju potencijalnih žrtava, poručili su iz Symanteca.

Apple naglašava da njegovi predstavnici nikada neće tražiti od korisnika da se prijave putem poveznice ili tražiti lozinke uređaja ili autentifikacijske kodove.

Ako vas netko tko tvrdi da je iz Applea traži bilo što od navedenog, riječ je o prevarantu koji je uključen u napad društvenim inženjeringom.

Prekinite poziv ili na neki drugi način prekinite kontakt s njima, poručili su na kraju iz Applea.

 
Nastavi čitati
Oglasi
Oglasi
Oglasi
Oglasi

U trendu