Connect with us

Tech

Krije li se ova opasna aplikacija u vašem mobitelu?

Objavljeno

-

Pexels

Šokantno novo izvješće tvrdi da najnoviji zlonamjerni softver koji cilja Android uređaje skriva opasne aplikacije od pogleda, što znači da korisnici ne mogu reći da su napadnuti dok ne bude prekasno.

“Zlonamjerni softver uvijek nastoji ostati skriven”, upozorava ovotjedno alarmantno novo izvješće o zlonamjernom softveru za Android, “djelujući nevidljivim tako da ga žrtve ne mogu otkriti.” I dok je ova vrsta napada bila češća prije nego što je Google poboljšao ograničenja s Androidom 10, ova posljednja prijetnja pronašla je “novu tehniku ​​za skrivanje svoje ikone koju nikada prije nismo vidjeli da koristi financijski zlonamjerni softver.”

Evo najnovijeg vektora napada koji cilja Android uređaje – uključujući vrhunske mobitele od više od tisuću eura od Samsunga, Googlea i drugih, koji se sada sukobljavaju s Appleovim iPhoneom, reklamirajući svoje uređaje kao sigurne alternative, piše Forbes.

Ovaj konkretan zlonamjerni softver, nazvan PixPirate i koji je prvi uočio Cleafy ranije ove godine, sada se dodatno analizira od strane IBM-ovog istraživačkog tima. Njihovo izvješće detaljno opisuje podmukle taktike koje osiguravaju da “žrtva ostane nesvjesna zlonamjernih operacija koje ovaj zlonamjerni softver izvodi u pozadini.”

Nazvan je PixPirate jer je ovaj prvi napad usmjeren na iznimno popularnu platformu za plaćanje Pix — s oko 140 milijuna korisnika — u Brazilu, tržištu na kojem je Samsung daleko vodeći brend. No, opet, nema razloga da se napad ne može modificirati tako da cilja druge platforme u drugim zemljama.

Zlonamjerni softver nadzire korisničku aktivnost imajući na umu internetsko bankarstvo, pronalazeći prilike za krađu vjerodajnica za prijavu na različite račune pa čak i presretanje dvofaktorskih kodova za autentifikaciju SMS-a. “PixPirate je sofisticirani trojanac za udaljeni pristup financijama”, objašnjava IBM, “koji uvelike koristi anti-istraživačke tehnike.”

To uključuje dropper (postavljač aplikacije, haker) koji instalira jezgru zlonamjernog softvera i zatim ga pokreće, ali taj softver ne bude vidljiv osobi (droppee) koja zapravo koristi taj uređaj.

IBM-ovo izvješće navodi različite akcije koje ova kombinacija “dropper and droppee” može izvesti na zaraženom uređaju. To je i impresivan popis i poziv na uzbunu koliko ova vrsta zlonamjernog softvera može biti opasna, zbog samog opsega kompromisa koji se mogu izvršiti u pozadini.

– Manipuliranje i upravljanje drugim aplikacijama
– Keylogging
– Prikupljanje popisa aplikacija instaliranih na uređaju

– Instaliranje i uklanjanje aplikacija sa zaraženog uređaja
– Zaključavanje i otključavanje zaslona uređaja
– Pristup registriranim telefonskim računima
– Pristup popisu kontakata i pozivima u tijeku

– Točno određivanje lokacije uređaja
– Anti-virtualni stroj (VM) i anti-debug mogućnosti
– Postojanost nakon ponovnog pokretanja
– Širenje putem WhatsAppa

– Čitanje, uređivanje i brisanje SMS poruka
– Anti-uklanjanje i onemogućavanje Google Play Protecta

Google je rekao da nijedan od ovih zlonamjernih programa trenutno nije prisutan u njegovoj službenoj Play trgovini, zbog čega je Apple tako javno upozorio da ga Europa prisiljava na otvaranje trgovina trećih strana “donosi veće rizike korisnicima i programerima. To uključuje nove načine za zlonamjerne softvere, prijevare i prijevare, nezakonit i štetan sadržaj i druge prijetnje privatnosti i sigurnosti. Ove promjene također ugrožavaju Appleovu sposobnost da otkrije, spriječi i poduzme radnje protiv zlonamjernih aplikacija na iOS-u te da podrži korisnike na koje utječu problemi s aplikacijama preuzetim izvan App Storea.”

Ova posljednja točka je ključna, jer u kombinaciji s novim tehnikama koje su učinkovite do Androida 14 i kasnije, ovo upozorenje odnosit će se na vlasnike Samsungovih premium uređaja, kao i Googleovih Pixel uređaja, za koje se pretpostavlja da nude bolje razine zaštite od isplativijih Android uređaja, a posebno onih koji rade izvan Play ekosustava.

Kao i kod mnogih takvih napada, počinje s linkom, odnosno hipervezom koja se šalje na SMS ili WhatsApp, u biti koristeći društveni inženjering kako bi prevarili korisnike da pristanu na instalaciju. Ovo dovodi droppera na uređaj, koji zatim preuzima, instalira i pokreće sam temeljni APK zlonamjernog softvera.

 
Nastavi čitati
Kliknite za komentar

Ostavite komentar

Vaša adresa e-pošte neće biti objavljena. Obavezna polja su označena sa * (obavezno)

Tech

Instagram uvodi nove promjene, evo za što će koristiti umjetnu inteligenciju

Objavljeno

-

By

Društvena mreža Instagram počinje koristiti umjetnu inteligenciju kako bi utvrdila lažiraju li mlađi korisnici svoju dob na aplikaciji, objavila je danas kompanija Meta, u čijem je vlasništvu ova platforma.

Meta već neko vrijeme pomoću umjetne inteligencije utvrđuje dob korisnika raznih aplikacija, a Instagram će sada, kako se navodi, proaktivno tražiti profile za koje se sumnja da pripadaju tinejdžerima, a koji imaju netočan unos, odnosno raniji datum rođenja prilikom registracije naloga.

Ako se ustanovi da je korisnik krivotvorio svoju dob, račun će se automatski pretvoriti u “tinejdžerski račun”, koji ima više ograničenja od računa za odrasle.

Tinejdžerski profili na Instagramu su automatski zaključani, odnosno privatni, što znači da korisnici mogu pratiti te naloge samo ako im vlasnici to dozvole prihvaćanjem zahtjeva za praćenje, a zaštićene su i poruke koje vlasnik računa prima, odnosno on prima samo poruke od korisnika s kojima je već povezan na aplikaciji.

Sadržaj koji je proglašen “osjetljivim”, poput scena fizičkog nasilja ili promicanja plastične kirurgije, također je ograničen, navodi Meta.

Tinejdžeri će također dobiti obavijesti ako su na aplikaciji proveli više od sat vremena, a uspostavljen je i “sleep mode” koji između 22 sata i 7 ujutro sljedećeg dana isključuje obavijesti o dolaznim porukama i automatski odgovara na neke od njih.

Meta dodaje da je umjetna inteligencija koja će se koristiti u te svrhe osposobljena da traži određene signale, poput vrste sadržaja koji se pojavljuje na računu i podatke o profilu kako bi se utvrdila dob njegovog vlasnika.

Tvrtke društvenih medija suočavaju se sa sve većim nadzorom zbog utjecaja aplikacija kao što su Instagram, X i TikTok na mentalno zdravlje mlađih korisnika.

 
Nastavi čitati

Tech

Ove riječi u komunikaciji s ChatGPT-om koštaju desetke milijuna dolara

Objavljeno

-

By

Pixabay

Kažete li “molim” ili “hvala” nakon što ChatGPT završi zadatak koji ste mu dali? Ako je odgovor da, pripadate skupini korisnika koja, prema nekim procjenama, OpenAI godišnje stoji desetke milijuna dolara – samo u troškovima električne energije.

Naime, svaka interakcija s umjetnom inteligencijom troši određenu količinu energije, čak i ako je riječ o jednoj jedinoj riječi, prenosi TechRadar.

Iza ChatGPT-a i sličnih alata kriju se golemi serveri koji svakom korisničkom porukom troše značajne količine energije. Pa iako je AI postao dio svakodnevice, rijetko tko razmišlja o tome da čak i generiranje meme-a ili slanje jedne poruke može imati utjecaj na okoliš.

Pa, trebamo li prestati biti ljubazni prema chatbotovima kako bismo uštedjeli energiju? Paradoksalno – možda baš suprotno.

Naime, pristojni i jasno formulirani upiti često dovode do preciznijih i korisnijih odgovora. Takav pristup ne samo da može poboljšati kvalitetu konverzacije, već u određenim situacijama čak i smanjiti pristranost odgovora. U tom smislu, ljubaznost postaje važan alat za pouzdaniju upotrebu umjetne inteligencije.

Kako se AI razvija, postavlja se i pitanje hoće li pristojnost korisnika utjecati na to kako modeli reagiraju. Hoće li sustavi jednog dana biti trenirani da više “nagrađuju” korisnike koji se ophode s poštovanjem?

I tako dolazimo do dileme, iako ljubaznost prema AI-ju možda nije energetski najefikasnija, ona vam itekako može donijeti bolje korisničko iskustvo. No ostaje otvoreno pitanje – isplati li se to u kontekstu ekološkog otiska?

Zato, rješenje je jednostavno, u zadatku koji dajete chatbotu, odmah na njegovom kraju unaprijed ostavite “hvala” i “molim”. Time ste ostali pristojni, a niste trošili dodatnu energiju za interakciju.

 
Nastavi čitati

Tech

DIGITALNA POVEZANOST ŠIRI SE ZADARSKOM ŽUPANIJOM: Novih 4.948 kućanstava dobit će brzi internet

Objavljeno

-

Stanovnici Zadarske županije u 2026. godini imat će na raspolaganju optički internetski pristup s brzinom preuzimanja od najmanje 100 Mbit/s i mogućnosti nadogradnje na 1 Gbit/s čime je pokrenuti snažan digitalni val.

Rezultat je to povlačenja EU sredstava uz podršku Ministarstva mora, prometa i infrastrukture koji uključuje ukupno pet otočnih općina županije, konkretno općinu Pašman kao nositelja projekta i susjedne općine Tkon, Kali, Kukljica i Preko na Ugljanu kao i grada Nina kao nositelja projekta sa susjednim općinama Privlaka te Vrsi te nositelja projekta općinu Bibinje uz susjednu općinu Zemunik Donji.

Projekti uvođenja širokopojasne infrastrukture na rijetko naseljenim područjima u Zadarskoj županiji dovesti će do smanjenja digitalnog jaza u odnosu na veća populacijska središta gdje su kvalitetne informacijske i komunikacijske usluge osigurane tržišnim putem. Jačanjem digitalne infrastrukture se osiguravaju preduvjeti za daljnji društveni i gospodarski napredak u priobalju, zaobalju i na otocima, odnosno njihova uključenost u autocestu budućnosti i tokove suvremenog digitalnog svijeta.

Svjetlovodna mreža izgrađena u sklopu projekata ostaje u trajnom vlasništvu jedinica lokalne samouprave, koje infrastrukturom upravljaju po tzv. veleprodajnom poslovnom modelu uz jednake uvjete tržišnog natjecanja za sve operatore.

Iskustvo pokazuje da povećanje brzine interneta u hrvatskim općinama i gradovima dovodi do značajnih gospodarskih učinaka u obliku osnivanja novih kompanija, otvaranja novih radnih mjesta te povećanja efikasnosti javnih i privatnih usluga.

Projekti, čija ukupna vrijednost iznosi 18 milijuna eura, će nesumnjivo predstavljati značajan dobitak i za radnike i gospodarstvenike Zadarske županije.

Dodijeljeni ugovori za optičku mrežu za tisuće kućanstava i poduzeća na području Nina, Privlake, Vrsi, Bibinja i Zemunika Donjeg.

Općina Bibinje prijavila je za financiranje 3,40 milijuna eura vrijedan projekt osiguranja dostupnosti širokopojasnih pristupa s brzinama od najmanje 100 Mbit/s u smjeru korisnika (download) i najmanje 30 Mbit/s u smjeru od korisnika (upload) na 3.393 adresa na području Bibinja i Zemunika Donjeg.

Polaganjem svjetlovodnih kabela, izgradnjom i opremanjem mrežnih čvorova te postavljanjem pasivnih i aktivnih mrežnih komponenti ostvarit će se infrastrukturni preduvjeti za povećanje kvalitete suvremenih IKT usluga i aplikacija za sve kategorije korisnika na projektnom području – 1.303 kućanstva, 120 poslovnih i 14 javnih korisnika.

Provedbom projekta razvoja širokopojasne infrastrukture na području Grada Nina i općina Privlaka i Vrsi će brzi i ultra-brzi širokopojasni pristup internetu biti dostupan za korisnike na 7037 bijelih i sivih adresa.

Korisnicima će nakon uvođenja usluge optičkog interneta biti omogućen izbor operatora s kojim će sklopiti ugovor za željene brže i kvalitetnije usluge. Nositelj projekta – Grad Nin također je prijavio projekt uvođenja ove javne usluge nove generacije, vrijedan 7,69 milijuna eura, na poziv iz Nacionalnog plana oporavka i otpornosti.

 
Nastavi čitati
Oglasi
Oglasi
Oglasi
Oglasi
Oglasi

U trendu