Connect with us

Tech

Krije li se ova opasna aplikacija u vašem mobitelu?

Objavljeno

-

Pexels

Šokantno novo izvješće tvrdi da najnoviji zlonamjerni softver koji cilja Android uređaje skriva opasne aplikacije od pogleda, što znači da korisnici ne mogu reći da su napadnuti dok ne bude prekasno.

“Zlonamjerni softver uvijek nastoji ostati skriven”, upozorava ovotjedno alarmantno novo izvješće o zlonamjernom softveru za Android, “djelujući nevidljivim tako da ga žrtve ne mogu otkriti.” I dok je ova vrsta napada bila češća prije nego što je Google poboljšao ograničenja s Androidom 10, ova posljednja prijetnja pronašla je “novu tehniku ​​za skrivanje svoje ikone koju nikada prije nismo vidjeli da koristi financijski zlonamjerni softver.”

Evo najnovijeg vektora napada koji cilja Android uređaje – uključujući vrhunske mobitele od više od tisuću eura od Samsunga, Googlea i drugih, koji se sada sukobljavaju s Appleovim iPhoneom, reklamirajući svoje uređaje kao sigurne alternative, piše Forbes.

Ovaj konkretan zlonamjerni softver, nazvan PixPirate i koji je prvi uočio Cleafy ranije ove godine, sada se dodatno analizira od strane IBM-ovog istraživačkog tima. Njihovo izvješće detaljno opisuje podmukle taktike koje osiguravaju da “žrtva ostane nesvjesna zlonamjernih operacija koje ovaj zlonamjerni softver izvodi u pozadini.”

Nazvan je PixPirate jer je ovaj prvi napad usmjeren na iznimno popularnu platformu za plaćanje Pix — s oko 140 milijuna korisnika — u Brazilu, tržištu na kojem je Samsung daleko vodeći brend. No, opet, nema razloga da se napad ne može modificirati tako da cilja druge platforme u drugim zemljama.

Zlonamjerni softver nadzire korisničku aktivnost imajući na umu internetsko bankarstvo, pronalazeći prilike za krađu vjerodajnica za prijavu na različite račune pa čak i presretanje dvofaktorskih kodova za autentifikaciju SMS-a. “PixPirate je sofisticirani trojanac za udaljeni pristup financijama”, objašnjava IBM, “koji uvelike koristi anti-istraživačke tehnike.”

To uključuje dropper (postavljač aplikacije, haker) koji instalira jezgru zlonamjernog softvera i zatim ga pokreće, ali taj softver ne bude vidljiv osobi (droppee) koja zapravo koristi taj uređaj.

IBM-ovo izvješće navodi različite akcije koje ova kombinacija “dropper and droppee” može izvesti na zaraženom uređaju. To je i impresivan popis i poziv na uzbunu koliko ova vrsta zlonamjernog softvera može biti opasna, zbog samog opsega kompromisa koji se mogu izvršiti u pozadini.

– Manipuliranje i upravljanje drugim aplikacijama
– Keylogging
– Prikupljanje popisa aplikacija instaliranih na uređaju

– Instaliranje i uklanjanje aplikacija sa zaraženog uređaja
– Zaključavanje i otključavanje zaslona uređaja
– Pristup registriranim telefonskim računima
– Pristup popisu kontakata i pozivima u tijeku

– Točno određivanje lokacije uređaja
– Anti-virtualni stroj (VM) i anti-debug mogućnosti
– Postojanost nakon ponovnog pokretanja
– Širenje putem WhatsAppa

– Čitanje, uređivanje i brisanje SMS poruka
– Anti-uklanjanje i onemogućavanje Google Play Protecta

Google je rekao da nijedan od ovih zlonamjernih programa trenutno nije prisutan u njegovoj službenoj Play trgovini, zbog čega je Apple tako javno upozorio da ga Europa prisiljava na otvaranje trgovina trećih strana “donosi veće rizike korisnicima i programerima. To uključuje nove načine za zlonamjerne softvere, prijevare i prijevare, nezakonit i štetan sadržaj i druge prijetnje privatnosti i sigurnosti. Ove promjene također ugrožavaju Appleovu sposobnost da otkrije, spriječi i poduzme radnje protiv zlonamjernih aplikacija na iOS-u te da podrži korisnike na koje utječu problemi s aplikacijama preuzetim izvan App Storea.”

Ova posljednja točka je ključna, jer u kombinaciji s novim tehnikama koje su učinkovite do Androida 14 i kasnije, ovo upozorenje odnosit će se na vlasnike Samsungovih premium uređaja, kao i Googleovih Pixel uređaja, za koje se pretpostavlja da nude bolje razine zaštite od isplativijih Android uređaja, a posebno onih koji rade izvan Play ekosustava.

Kao i kod mnogih takvih napada, počinje s linkom, odnosno hipervezom koja se šalje na SMS ili WhatsApp, u biti koristeći društveni inženjering kako bi prevarili korisnike da pristanu na instalaciju. Ovo dovodi droppera na uređaj, koji zatim preuzima, instalira i pokreće sam temeljni APK zlonamjernog softvera.

 
Nastavi čitati
Kliknite za komentar

Ostavite komentar

Vaša adresa e-pošte neće biti objavljena. Obavezna polja su označena sa * (obavezno)

Tech

OVOG RUJNA: Infobip Shift ponovno dovodi svjetsku tech elitu u Zadar

Objavljeno

-

By

Tri globalna lidera, tri pogleda na budućnost: Shift dovodi Netlify, Miro, Microsoft i brojne druge vrhunske stručnjake da raspravljaju o najvažnijim izazovima i trendovima moderne tehnologije

Zagreb, 23. lipnja 2025.Infobip Shift Zadar, najveća developerska konferencija u jugoistočnoj Europi, i ove se godine vraća u dvoranu Krešimira Ćosića na Višnjiku. Od 14. do 16. rujna 2025. Zadar će ponovno postati središte svjetske tech zajednice, okupljajući vodeće globalne tehnološke tvrtke, inovatore i tisuće programera iz cijelog svijeta.

Tijekom tri dana oko 5 000 sudionika imat će priliku sudjelovati u predavanjima, panelima, radionicama i networking aktivnostima posvećenima najaktualnijim temama – od umjetne inteligencije, razvoja softvera i cyber-sigurnosti do vođenja inženjerskih timova i startup kulture. Program obuhvaća šest paralelnih pozornica i više tematskih trackova koji prate najvažnije softverske trendove današnjice.

Tri glavna predavača – tri vizije budućnosti tehnologije

Ovogodišnje izdanje ponovno donosi vrhunska imena svjetskog IT-a. Među njima je Matt Biilmann Christensen, suosnivač i direktor Netlifyja – platforme koja predvodi razvoj modernih web-aplikacija i broji više od milijardu jedinstvenih mjesečnih posjetitelja. Matt je jedan od vodećih svjetskih zagovornika novog koncepta agentnog iskustva (Agent Experience, AX) koji omogućuje suradnju programera i AI-agenta u stvaranju softvera.

Biilmann ističe:“Agentno iskustvo postat će jednako važno u budućnosti, kao što je korisničko iskustvo (UX) bilo proteklih desetljeća.”

Prema njegovim riječima, uspon umjetne inteligencije koja može pisati kod predstavlja trenutak sličan Gutenbergovom tiskarskom stroju – tehnologiji koja je nekada ekskluzivno znanje učinila dostupnim svima.“Kao što je pismenost transformirala društvo, tako će i softverska pismenost doživjeti eksplozivan rast jer umjetna inteligencija uklanja tehničke barijere. Iz svijeta u kojem je samo nekolicina mogla razvijati softver, prelazimo u svijet u kojem će to moći gotovo svatko.”

Na pozornici Shifta pridružuje mu se i Medhat Dawoud, senior softverski inženjer u Mirou – globalnoj platformi za online suradnju i vizualno upravljanje projektima, koju koristi više od 60 milijuna korisnika diljem svijeta.

Treća govornica je Debbie O’Brien, dugogodišnja menadžerica u Microsoftu, specijalizirana za razvojne alate. O’Brien, koja se također vraća na Shift, prepoznata je u developer zajednici po svom radu na testnom okviru Playwright i drugim alatima koji značajno utječu na svakodnevni rad programera.

Publika ih traži – oni se vraćaju

Osim novih sadržaja i predavača, Shift će i ove godine ugostiti još neka od najprepoznatljivijih imena koja su publiku osvojila na prethodnim izdanjima. Na pozornicu se vraćaju i Kristijan “Kitze” Ristovski, osnivač Sizzyja i već godinama najomiljeniji govornik Shift publike, Vitaly Friedman, glavni urednik Smashing Magazinea i istaknuta figura svjetske front-end zajednice, te Harry Roberts, međunarodno priznati stručnjak za web performanse i autor CSS Wizardryja.

Startup program, EXPO zona i after-partiji

Posebnu pozornost ponovno će privući Startup Tribe stage koji donosi panele s investitorima i pitching natjecanja za mlade tehnološke tvrtke. Uz to, EXPO dvorana okupit će najnovija rješenja vodećih tech kompanija, a brojni side-eventi, after-partiji i networking aktivnosti jamče nezaboravno iskustvo svim sudionicima na pozornici i izvan nje.

 
Nastavi čitati

Tech

Upozorenje za korisnike Gmaila: Promijenite lozinke odmah

Objavljeno

-

By

Unsplash/Solen Feyissa

Googleov potpredsjednik za sigurnost i privatnost Evan Kotsovinos izdao je ozbiljno upozorenje za sve korisnike Gmaila (kojih je skoro dvije milijarde) – zamijenite svoju lozinku odmah.

Prema podacima, čak 61% američkih korisnika bilo je meta pokušaja napada putem e-maila, a stručnjaci upozoravaju – stvar je ozbiljna i više nije pitanje ako, već kada.

Lozinke, iako još uvijek najrašireniji način prijave, sve su ranjivije. Ljudi ih rijetko mijenjaju, često ih koriste na više servisa i biraju prejednostavne varijante. Novo istraživanje otkriva da gotovo polovica odraslih Amerikanaca koristi “rizične” lozinke, uključujući imena kućnih ljubimaca, članova obitelji ili čak vlastitu adresu. Još gore, 8% ispitanika koristi lozinku za koju već znaju da je kompromitirana.

Zato Google predlaže sigurniju alternativu: passkey.

Što je točno passkey i zašto je sigurniji?

Passkey je oblik autentifikacije bez lozinke koji koristi kombinaciju javnog i privatnog ključa. Javni ključ čuva se na serveru, dok je privatni ključ sigurno pohranjen na vašem uređaju. Za razliku od lozinke, passkey ne može biti pogađen, ukraden ili iskorišten u phishing napadu. Sve ostaje na vašem uređaju – a prijava se vrši prepoznavanjem lica, otiskom prsta ili PIN-om.

Čak i ako izgubite uređaj, svoje passkeyeve možete povratiti putem Google računa – oni su povezani s vašim korisničkim identitetom, a ne s konkretnim uređajem, prenosi Index.hr.

Kako prijeći s lozinke na passkey u tri koraka

Google savjetuje da prije svega imate:

  • računalo s Windows 10, macOS Ventura ili novijim, ili ChromeOS 109+
  • pametni telefon s iOS 16 ili Android 9+, s uključenim Bluetoothom i zaključavanjem zaslona
  • najnoviju verziju preglednika (Chrome, Safari, Firefox ili Edge)
  • ako ste Apple korisnik, omogućite iCloud Keychain

Zatim:

  • Otvorite postavke Google računa i idite na Security Settings → Passkeys
  • Odaberite Create a passkey i slijedite upute
  • Potvrdite identitet putem otiska prsta, lica ili PIN-a

I to je to. Uspješno ste zamijenili lozinku s najsigurnijim oblikom autentifikacije dostupnim danas.

Zašto ovo treba učiniti sada?

Cyber napadi postaju sve sofisticiraniji, često koristeći umjetnu inteligenciju i društvene mreže za krađu identiteta. Gmail – kao najrašireniji e-mail servis – posebno je na meti. Uz pomoć passkey sustava, izravno uklanjate najranjiviji dio svog računa: lozinku.

Kotsovinos poručuje: “Želimo prijeći preko lozinki i učiniti prijave sigurnima i jednostavnima.” Ako se već morate prijavljivati, neka to barem bude bez brige da će vam netko provaliti u inbox.

 
Nastavi čitati

Tech

Skriveni mozak Instagrama: Kako AI odlučuje što ćete gledati

Objavljeno

-

By

unsplash

Svaki put kad listate feed na Instagramu, iza tog naizgled jednostavnog pokreta krije se prava tehnološka čarolija – ili možda zavjera, ovisno o tome kako to gledate.

Naime, vaš feed nije slučajan. On je pažljivo oblikovan pomoću više od tisuću modela umjetne inteligencije koji paralelno rade kako bi Vas zadržali što dulje na aplikaciji.

Kako vas Instagram “čita”

Meta koristi sofisticirane sustave strojnog učenja kako bi procijenila što ćete najvjerojatnije lajkati, spremiti, komentirati ili podijeliti.

Svaki sadržaj koji vidite u svom feedu ima svoj “podatkovni rejting” – sustav automatski procjenjuje vjerojatnost Vaše interakcije i na temelju toga određuje njegov rang.

Ako sustav procijeni da ćete nešto gotovo sigurno pogledati ili lajkati, taj sadržaj bit će plasiran na sam vrh. Ako predviđanja nisu točna, aktivira se automatska korekcija. U terminologiji kompanije Meta, to je “mod panike” – sustav se odmah pokušava prilagoditi.

Vaš lajk je podatak

Nekoć je treniranje i ažuriranje ovakvih modela trajalo danima. Danas je cijeli proces automatiziran. Testiranje, validacija i lansiranje novih modela odvijaju se gotovo u stvarnom vremenu. Time se vaš feed neprekidno prilagođava – bez potrebe za ljudskom intervencijom.

Zanimljivo je da su unutar kompanije uspostavljeni virtualni “bazeni resursa” kako bi se AI timovi međusobno neometano razvijali.

Svaki tim ima svoj prostor za eksperimentiranje i uvođenje novih algoritama, neovisno o drugima.

Bez obzira na to jeste li neki video pogledali do kraja, preskočili ga ili ostavili komentar – svaki vaš potez Instagram bilježi. I ne samo da bilježi, već i uči. Svakim skrolanjem vi zapravo trenirate algoritam da postane “pametniji” i još preciznije predvidi što biste željeli vidjeti sljedeće.

 
Nastavi čitati
Oglasi
Oglasi
Oglasi
Oglasi
Oglasi

U trendu