Connect with us

Tech

Krije li se ova opasna aplikacija u vašem mobitelu?

Objavljeno

-

Pexels

Šokantno novo izvješće tvrdi da najnoviji zlonamjerni softver koji cilja Android uređaje skriva opasne aplikacije od pogleda, što znači da korisnici ne mogu reći da su napadnuti dok ne bude prekasno.

“Zlonamjerni softver uvijek nastoji ostati skriven”, upozorava ovotjedno alarmantno novo izvješće o zlonamjernom softveru za Android, “djelujući nevidljivim tako da ga žrtve ne mogu otkriti.” I dok je ova vrsta napada bila češća prije nego što je Google poboljšao ograničenja s Androidom 10, ova posljednja prijetnja pronašla je “novu tehniku ​​za skrivanje svoje ikone koju nikada prije nismo vidjeli da koristi financijski zlonamjerni softver.”

Evo najnovijeg vektora napada koji cilja Android uređaje – uključujući vrhunske mobitele od više od tisuću eura od Samsunga, Googlea i drugih, koji se sada sukobljavaju s Appleovim iPhoneom, reklamirajući svoje uređaje kao sigurne alternative, piše Forbes.

Ovaj konkretan zlonamjerni softver, nazvan PixPirate i koji je prvi uočio Cleafy ranije ove godine, sada se dodatno analizira od strane IBM-ovog istraživačkog tima. Njihovo izvješće detaljno opisuje podmukle taktike koje osiguravaju da “žrtva ostane nesvjesna zlonamjernih operacija koje ovaj zlonamjerni softver izvodi u pozadini.”

Nazvan je PixPirate jer je ovaj prvi napad usmjeren na iznimno popularnu platformu za plaćanje Pix — s oko 140 milijuna korisnika — u Brazilu, tržištu na kojem je Samsung daleko vodeći brend. No, opet, nema razloga da se napad ne može modificirati tako da cilja druge platforme u drugim zemljama.

Zlonamjerni softver nadzire korisničku aktivnost imajući na umu internetsko bankarstvo, pronalazeći prilike za krađu vjerodajnica za prijavu na različite račune pa čak i presretanje dvofaktorskih kodova za autentifikaciju SMS-a. “PixPirate je sofisticirani trojanac za udaljeni pristup financijama”, objašnjava IBM, “koji uvelike koristi anti-istraživačke tehnike.”

To uključuje dropper (postavljač aplikacije, haker) koji instalira jezgru zlonamjernog softvera i zatim ga pokreće, ali taj softver ne bude vidljiv osobi (droppee) koja zapravo koristi taj uređaj.

IBM-ovo izvješće navodi različite akcije koje ova kombinacija “dropper and droppee” može izvesti na zaraženom uređaju. To je i impresivan popis i poziv na uzbunu koliko ova vrsta zlonamjernog softvera može biti opasna, zbog samog opsega kompromisa koji se mogu izvršiti u pozadini.

– Manipuliranje i upravljanje drugim aplikacijama
– Keylogging
– Prikupljanje popisa aplikacija instaliranih na uređaju

– Instaliranje i uklanjanje aplikacija sa zaraženog uređaja
– Zaključavanje i otključavanje zaslona uređaja
– Pristup registriranim telefonskim računima
– Pristup popisu kontakata i pozivima u tijeku

– Točno određivanje lokacije uređaja
– Anti-virtualni stroj (VM) i anti-debug mogućnosti
– Postojanost nakon ponovnog pokretanja
– Širenje putem WhatsAppa

– Čitanje, uređivanje i brisanje SMS poruka
– Anti-uklanjanje i onemogućavanje Google Play Protecta

Google je rekao da nijedan od ovih zlonamjernih programa trenutno nije prisutan u njegovoj službenoj Play trgovini, zbog čega je Apple tako javno upozorio da ga Europa prisiljava na otvaranje trgovina trećih strana “donosi veće rizike korisnicima i programerima. To uključuje nove načine za zlonamjerne softvere, prijevare i prijevare, nezakonit i štetan sadržaj i druge prijetnje privatnosti i sigurnosti. Ove promjene također ugrožavaju Appleovu sposobnost da otkrije, spriječi i poduzme radnje protiv zlonamjernih aplikacija na iOS-u te da podrži korisnike na koje utječu problemi s aplikacijama preuzetim izvan App Storea.”

Ova posljednja točka je ključna, jer u kombinaciji s novim tehnikama koje su učinkovite do Androida 14 i kasnije, ovo upozorenje odnosit će se na vlasnike Samsungovih premium uređaja, kao i Googleovih Pixel uređaja, za koje se pretpostavlja da nude bolje razine zaštite od isplativijih Android uređaja, a posebno onih koji rade izvan Play ekosustava.

Kao i kod mnogih takvih napada, počinje s linkom, odnosno hipervezom koja se šalje na SMS ili WhatsApp, u biti koristeći društveni inženjering kako bi prevarili korisnike da pristanu na instalaciju. Ovo dovodi droppera na uređaj, koji zatim preuzima, instalira i pokreće sam temeljni APK zlonamjernog softvera.

No votes yet.
Please wait...
Nastavi čitati
Kliknite za komentar

Ostavite komentar

Vaša adresa e-pošte neće biti objavljena. Obavezna polja su označena sa * (obavezno)

Tech

PRIPREMITE SE / Gmail ukida popularne opcije: Velike promjene stižu milijunima korisnika

Objavljeno

-

By

Korisnici popularnog e-mail servisa Gmail moraju se pripremiti za velike promjene. Tehnološki div Google službeno je potvrdio da od siječnja 2027. godine u potpunosti ukida podršku za funkciju “Šalji kao” za adrese trećih strana. Odluka obuhvaća i račune poput @yahoo.com te @outlook.com koji su se dosad mogli postaviti kao pošiljatelji unutar Gmail sučelja.

Iz kompanije objašnjavaju kako je razlog za ovaj potez iznimno visok i neproračunljiv trošak održavanja navedenoga sustava.

Odluka obuhvaća i aplikacije i web sučelje: Gasi se i POP dohvaćanje poruka

Funkcija “Šalji kao” omogućivala je korisnicima slanje poruka s druge e-mail adrese koja je prethodno bila verificirana, a birala se izravno u polju “Od” prilikom pisanja e-pošte. Od siječnja 2027. ta mogućnost više neće biti dostupna ni na računalima ni unutar mobilnih aplikacija, prenosi Fenix Magazin.

Osim toga, Google u potpunosti gasi povezivanje vanjskih računa putem servisa Gmailify, kao i dohvaćanje e-pošte putem starog POP protokola. Iz Googlea poručuju da će sve ranije uvežene poruke i automatska preusmjeravanja ostati netaknuti u pretincima. Korisnicima se kao alternativa preporučuje korištenje službenih aplikacija izvornih pružatelja usluga ili klasičnih programa za e-poštu na računalu.

Važno je napomenuti kako ova zabrana ne obuhvaća ostale Gmail adrese te račune unutar sustava Google Workspace – za njih opcija slanja ostaje aktivna.

Stižu i dobre vijesti: Svi korisnici besplatno dobivaju AI alate

Unatoč ukidanju spomenutih opcija, Google u besplatni paket Gmaila uvodi napredne alate temeljene na umjetnoj inteligenciji koji su se dosad uglavnom plaćali:

“Pomozi mi pisati” (Help Me Write): Alat koji na temelju kratkoga unosa sastavlja kompletne nacrte poruka (primjerice, ljubazni upit o neplaćenom računu), prilagođavajući odgovor osobnome stilu pisanja korisnika.

“AI Pregledi” (AI Overviews): Funkcija koja automatski sažima dugačke nizove e-mail prepiski na samome početku konverzacije, omogućujući korisnicima da u nekoliko sekundi shvate bit poruka i uštede vrijeme.

Nastavi čitati

Tech

Incident u Meti: AI model iskoristio sigurnosni propust

Objavljeno

-

By

Meta je objavila da je jedan od njezinih modela umjetne inteligencije tijekom testiranja kibernetičke sigurnosti iskoristio sigurnosni propust i neovlašteno pristupio sustavima druge kompanije, što je dodatno potaknulo zabrinutost zbog sve većih sigurnosnih rizika povezanih s naprednim AI sustavima.

Meta navodi da je do incidenta došlo zbog pogreške u postavljanju sustava za testiranje, za koju je bila odgovorna neovisna tvrtka Irregular, a zbog koje je model tijekom testiranja dobio pristup internetu.

Prema navodima Mete, model je potom iskoristio ranjivost u sustavu treće strane, slično ranije prijavljenim slučajevima u drugim tvrtkama.

Portal The Information, pozivajući se na izvore, objavio je da je riječ o modelu Muse Spark 1.1, za koji Meta tvrdi da je njezin najnapredniji model za programiranje i izvršavanje složenih zadataka.

Prema pisanju portala, model je prodro u sustave neimenovane kompanije i izmijenio dio njezine interne računalne infrastrukture.

Glasnogovornik Irregulara rekao je Reutersu da je riječ o istom propustu tijekom testiranja koji je prošlog tjedna prijavio Anthropic, a ne o bijegu iz zaštićenog okruženja ili sofisticiranom kibernetičkom napadu.

Slični sigurnosni problemi zabilježeni su i kod drugih kompanija koje razvijaju umjetnu inteligenciju, uključujući Anthropic i OpenAI, što je pojačalo zabrinutost da bi sve sposobniji modeli mogli predstavljati nove kibernetičke prijetnje ili olakšati izvođenje kibernetičkih napada.

OpenAI je nakon vlastitog sigurnosnog incidenta najavio objavu tehničkog izvješća, dok je skupina republikanskih državnih odvjetnika zatražila od kompanije da sačuva svu dokumentaciju povezanu s tim slučajem.

Bijela kuća početkom je tjedna okupila vodeće tvrtke za razvoj umjetne inteligencije kako bi razgovarali o novom okviru za testiranje kibernetičke sigurnosti naprednih AI modela.

Nastavi čitati

Tech

Mladi inženjer iz Zadarske županije Luka Zubčić gradi hrvatsku jurilicu za najveće izdanje Formule Student Alpe Adria

Objavljeno

-

By

Dok mnogi njegovi vršnjaci ljeto provode na moru, 21-godišnji Luka Zubčić iz Pridrage dane provodi među kablovima, elektroničkim instalacijama i nacrtima jednog od najnaprednijih studentskih trkaćih bolida u Hrvatskoj. Student druge godine Elektrotehnike i informacijskih tehnologija na Fakultetu elektrotehnike, strojarstva i brodogradnje u Splitu član je FESB Racing Teama, s kojim će od 18. do 23. kolovoza nastupiti na međunarodnom natjecanju Formula Student Alpe Adria na poligonu Bugatti Rimac u Mičevcu kraj Velike Gorice.

Ovogodišnje izdanje natjecanja bit će najveće dosad. Na stazu izlazi rekordnih 90 timova iz 24 zemlje Europe i svijeta, a iza svakog automobila stoje mjeseci razvoja, tisuće sati rada i studenti koji vlastitim rukama stvaraju vozila budućnosti.

Zanimljivo je da Luka nije odrastao kao veliki zaljubljenik u automobilizam. Ljubav prema ovom svijetu razvila se tek kada je postao dio FESB Racinga. „Iskreno, to je ljubav u nastajanju. Dok se nisam učlanio u Racing, nisam bio veliki zaljubljenik u auto-moto sport. Tek kada sam ušao u srž cijelog projekta shvatio sam koliko je ovaj sport zapravo zanimljiv i koliko znanja stoji iza svakog bolida”, kaže Luka.

Njegov dolazak na FESB i u Racing tim nije bio slučajan. Za to je, kroz smijeh priznaje, najzaslužnija njegova starija sestra.  „Još prije nego što sam upisao fakultet stalno mi je pričala o FESB Racingu. Moglo bi se reći da je upravo ona najveći ‘krivac’ što sam upisao FESB i postao dio tima.”

Iako je želio priključiti se odmah po dolasku na fakultet, Luka je najprije odlučio završiti prvu godinu studija kako bi se projektu mogao posvetiti bez kompromisa. Danas, nakon devet mjeseci u timu, već ima važnu ulogu u razvoju novog bolida.

Na ovogodišnjem automobilu radio je na izradi i povezivanju ožičenja baterijskog paketa te električnih instalacija cijelog bolida, dok ga u novom razvojnom ciklusu očekuje projektiranje kompletne električne mreže automobila u 2D i 3D CAD okruženju, što predstavlja jedan od ključnih koraka u razvoju nove generacije studentske jurilice. „Svaki kabel mora biti na pravom mjestu, pravilno dimenzioniran i pouzdan jer upravo takvi detalji često odlučuju hoće li bolid bez problema završiti utrku. To je posao koji traži puno preciznosti, ali upravo zato je toliko zanimljiv.”

Za Luku Formula Student nije samo natjecanje nego i dokaz da znanje, upornost i zajedništvo mogu nadoknaditi ono što nedostaje u budžetu. „Velika mi je čast biti dio ovog tima. Pokazali smo da se i manji tim s ograničenim financijama može ravnopravno boriti protiv mnogo većih ekipa koje imaju znatno veće budžete. Ponosan sam i što Hrvatska ima svoje Formula Student natjecanje koje iz godine u godinu raste i postaje sve kvalitetnije.”

Formula Student Alpe Adria danas slovi kao jedno od najvažnijih studentskih inženjerskih natjecanja u Europi. Timovi ondje ne razvijaju samo trkaći automobil, već prolaze cijeli proces razvoja vozila, od konstrukcije i optimizacije troškova do testiranja performansi, poslovnih prezentacija i tehničkih evaluacija. Upravo zato FSAA već godinama predstavlja mjesto na kojem nastaju budući inženjeri, developeri i lideri automobilske industrije, a hrvatski inženjeri još jednom žele pokazati da mogu ravnopravno stajati uz bok najboljima.

Program za posjetitelje održat će se od 20. do 23. kolovoza, kada će publika imati priliku pratiti dinamičke discipline na stazi, premijeru autonomnih bolida, Alumni Cup te brojne popratne sadržaje partnera i pokrovitelja. 

Ulaznice za događaj dostupne su na: https://www.entrio.hr/event/formula-student-alpe-adria-2026-buducnost-automobilske-industrije-33444

Nastavi čitati
Oglasi
Oglasi
Oglasi

U trendu