Tech
Krije li se ova opasna aplikacija u vašem mobitelu?
Šokantno novo izvješće tvrdi da najnoviji zlonamjerni softver koji cilja Android uređaje skriva opasne aplikacije od pogleda, što znači da korisnici ne mogu reći da su napadnuti dok ne bude prekasno.
“Zlonamjerni softver uvijek nastoji ostati skriven”, upozorava ovotjedno alarmantno novo izvješće o zlonamjernom softveru za Android, “djelujući nevidljivim tako da ga žrtve ne mogu otkriti.” I dok je ova vrsta napada bila češća prije nego što je Google poboljšao ograničenja s Androidom 10, ova posljednja prijetnja pronašla je “novu tehniku za skrivanje svoje ikone koju nikada prije nismo vidjeli da koristi financijski zlonamjerni softver.”
Evo najnovijeg vektora napada koji cilja Android uređaje – uključujući vrhunske mobitele od više od tisuću eura od Samsunga, Googlea i drugih, koji se sada sukobljavaju s Appleovim iPhoneom, reklamirajući svoje uređaje kao sigurne alternative, piše Forbes.
Ovaj konkretan zlonamjerni softver, nazvan PixPirate i koji je prvi uočio Cleafy ranije ove godine, sada se dodatno analizira od strane IBM-ovog istraživačkog tima. Njihovo izvješće detaljno opisuje podmukle taktike koje osiguravaju da “žrtva ostane nesvjesna zlonamjernih operacija koje ovaj zlonamjerni softver izvodi u pozadini.”
Nazvan je PixPirate jer je ovaj prvi napad usmjeren na iznimno popularnu platformu za plaćanje Pix — s oko 140 milijuna korisnika — u Brazilu, tržištu na kojem je Samsung daleko vodeći brend. No, opet, nema razloga da se napad ne može modificirati tako da cilja druge platforme u drugim zemljama.
Zlonamjerni softver nadzire korisničku aktivnost imajući na umu internetsko bankarstvo, pronalazeći prilike za krađu vjerodajnica za prijavu na različite račune pa čak i presretanje dvofaktorskih kodova za autentifikaciju SMS-a. “PixPirate je sofisticirani trojanac za udaljeni pristup financijama”, objašnjava IBM, “koji uvelike koristi anti-istraživačke tehnike.”
To uključuje dropper (postavljač aplikacije, haker) koji instalira jezgru zlonamjernog softvera i zatim ga pokreće, ali taj softver ne bude vidljiv osobi (droppee) koja zapravo koristi taj uređaj.
IBM-ovo izvješće navodi različite akcije koje ova kombinacija “dropper and droppee” može izvesti na zaraženom uređaju. To je i impresivan popis i poziv na uzbunu koliko ova vrsta zlonamjernog softvera može biti opasna, zbog samog opsega kompromisa koji se mogu izvršiti u pozadini.
– Manipuliranje i upravljanje drugim aplikacijama
– Keylogging
– Prikupljanje popisa aplikacija instaliranih na uređaju
– Instaliranje i uklanjanje aplikacija sa zaraženog uređaja
– Zaključavanje i otključavanje zaslona uređaja
– Pristup registriranim telefonskim računima
– Pristup popisu kontakata i pozivima u tijeku
– Točno određivanje lokacije uređaja
– Anti-virtualni stroj (VM) i anti-debug mogućnosti
– Postojanost nakon ponovnog pokretanja
– Širenje putem WhatsAppa
– Čitanje, uređivanje i brisanje SMS poruka
– Anti-uklanjanje i onemogućavanje Google Play Protecta
Google je rekao da nijedan od ovih zlonamjernih programa trenutno nije prisutan u njegovoj službenoj Play trgovini, zbog čega je Apple tako javno upozorio da ga Europa prisiljava na otvaranje trgovina trećih strana “donosi veće rizike korisnicima i programerima. To uključuje nove načine za zlonamjerne softvere, prijevare i prijevare, nezakonit i štetan sadržaj i druge prijetnje privatnosti i sigurnosti. Ove promjene također ugrožavaju Appleovu sposobnost da otkrije, spriječi i poduzme radnje protiv zlonamjernih aplikacija na iOS-u te da podrži korisnike na koje utječu problemi s aplikacijama preuzetim izvan App Storea.”
Ova posljednja točka je ključna, jer u kombinaciji s novim tehnikama koje su učinkovite do Androida 14 i kasnije, ovo upozorenje odnosit će se na vlasnike Samsungovih premium uređaja, kao i Googleovih Pixel uređaja, za koje se pretpostavlja da nude bolje razine zaštite od isplativijih Android uređaja, a posebno onih koji rade izvan Play ekosustava.
Kao i kod mnogih takvih napada, počinje s linkom, odnosno hipervezom koja se šalje na SMS ili WhatsApp, u biti koristeći društveni inženjering kako bi prevarili korisnike da pristanu na instalaciju. Ovo dovodi droppera na uređaj, koji zatim preuzima, instalira i pokreće sam temeljni APK zlonamjernog softvera.
Tech
Stiže prvi TikTok automobil, evo kad će biti predstavljen
Vlasnik TikToka, kineska tvrtka ByteDance, priprema ulazak u automobilsku industriju. U suradnji s proizvođačem automobila Seres razvija novi električni automobil koji bi na kinesko tržište trebao stići već ove godine.
Riječ je o potpuno novoj automobilskoj marki koja će se oslanjati na ByteDanceovu platformu umjetne inteligencije Volcano Engine. Prvi model trebao bi biti crossover, odnosno kombinacija SUV-a i limuzine, a proizvodit će se u Seresovoj tvornici u Chongqingu, piše Revija HAK.
Posebnost vozila bit će snažna integracija umjetne inteligencije. ByteDanceova tehnologija trebala bi služiti kao svojevrsni digitalni mozak automobila, omogućujući napredno glasovno upravljanje, personalizirane postavke i niz drugih AI funkcija unutar kabine.
Za realizaciju projekta osnovana je nova tvrtka pod nazivom Saidou. Prema dostupnim informacijama, prvi model bit će ponuđen u potpuno električnoj izvedbi, ali i u verziji s produživačem dometa.
Predstavljanje automobila očekuje se do kraja godine, a projekt već izaziva veliko zanimanje javnosti te je već dobio nadimak “TikTok automobilom”.
Tech
Promjene na Facebooku, WhatsAppu, Instagramu – koje će se funkcije plaćati?
Američki tehnološki gigant Meta planira uvesti nove pretplatničke verzije svojih najpopularnijih platformi – Facebooka, Instagrama i WhatsAppa.
Pod nazivima Facebook Plus, Instagram Plus i WhatsApp Plus korisnicima širom svijeta bit će ponuđene dodatne funkcije i ekskluzivni sadržaji, objavila je u srijedu glavna direktorica za proizvode kompanije Meta, Naomi Gleit, u videu objavljenom na Instagramu, piše Fenix Magazin.
Ovim potezom Meta nastoji smanjiti ovisnost o prihodima od oglašavanja i otvoriti nove izvore zarade kroz pretplatnički model poslovanja. Prema riječima Gleit, korisnici koji se pretplate na Instagram Plus i Facebook Plus dobit će pristup naprednim alatima za analizu, detaljnijim statistikama pregleda Instagram priča te dodatnim mogućnostima personalizacije profila.
WhatsApp Plus, s druge strane, fokusirat će se prvenstveno na personalizaciju korisničkog iskustva. Među najavljenim funkcijama nalaze se premium stikeri i prilagodljive melodije zvona. Meta zasad nije objavila potpuni popis funkcionalnosti koje će biti dostupne u okviru novih pretplatničkih paketa.
Iako službene informacije o cijenama još nisu potvrđene, više medija navodi kako bi pretplata za Instagram Plus i Facebook Plus trebala iznositi 3,99 američkih dolara mjesečno, odnosno oko 3,40 eura. Za WhatsApp Plus navodno je predviđena cijena od 2,99 dolara mjesečno.
Meta dugoročno planira objediniti sve Plus usluge pod jedinstvenim brendom nazvanim “Meta One”. Kompanija je još 2023. godine u Europi predstavila verzije Facebooka i Instagrama bez oglasa, kao odgovor na strože propise Europske unije o zaštiti privatnosti i korištenju podataka korisnika.
Europski korisnici od tada mogu birati između besplatne verzije platformi s personaliziranim oglasima i plaćene verzije bez reklama. Uvođenjem novih Plus paketa Meta sada dodatno širi svoju pretplatničku ponudu, nastojeći izgraditi održiviji poslovni model koji neće ovisiti isključivo o oglašavanju.
Tech
VIDEO / Dosadni gradić upravlja svjetskim internetom – ako on potone u mrak, potonut će i svijet
U Americi postoji mali grad koji potajno upravlja gotovo cijelim svjetskim internetom. Nije to neko veliko, blještavo mjesto, već miran gradić za koji većina ljudi nikada nije čula.
Gotovo sve što je online prolazi kroz njega. Vaši TikTokovi, YouTube videozapisi, pa čak i narudžbe hrane kasno navečer – sve se prvo povezuje preko ove točke prije nego što stigne do vas.
Super dosadan grad
Izvana zgrade izgledaju potpuno obično. Nema prozora, nema reklama, ništa zanimljivo što biste primijetili prolazeći automobilom. Ali iznutra je to zapravo skrivena strojarnica interneta – stalno uključena i nikada ne staje ni na sekundu.
Kad bi ovaj grad ostao bez struje, i svijet bi “potamnio”. Internetske stranice diljem svijeta lako bi se srušile. Poruke se ne bi slale.
Velik dio modernog života zamrznuo bi se u nekoliko sekundi. A sva ta moć dolazi iz jednog super dosadnog grada.
Ali zašto baš ovdje?
Zato što se ovaj grad s gotovo 47.000 stanovnika nalazi blizu američke prijestolnice Washingtona, ima ogroman izvor električne energije i mjesto je gdje se susreću golemi optički kabeli.
To je mali grad s najvećim online poslom na svijetu. To je Ashburn u Virginiji.
Više od 600 podatkovnih centara
Sjeverna Virginija ima više od 600 podatkovnih centara, daleko više od bilo koje druge regije na svijetu, a Ashburn je njezino središte.
Prema procjenama, čak do 70 % globalnog internetskog prometa svakodnevno prolazi kroz njegove podatkovne centre. Zbog toga se Ashburn smatra gradom koji upravlja svjetskim internetom, kako navodi Data Centers.
Smješten u okrugu Loudoun, grad je domaćin stotinama objekata, uključujući Amazon, Google i Facebook, koji ondje drže fizičku infrastrukturu svojih cloud sustava.
Sve je počelo 1990-ih s MAE Eastom, jednom od prvih velikih internetskih razmjenskih točaka. Danas Ashburn ima neusporedivu optičku povezanost, jeftinu energiju i blizinu Washingtona.
Kad bi Ashburn prestao raditi, veliki dijelovi interneta vjerojatno bi se urušili, što bi utjecalo na globalni video streaming, društvene mreže i financijske transakcije.
Sjeverna Virginija ima više od 600 podatkovnih centara, daleko nadmašujući bilo koju drugu regiju u svijetu, a Ashburn je u samom središtu toga.
-
ZADAR / ŽUPANIJA3 dana prijeFOTOGALERIJA IZ MASLENICE / 3. Eko akcija čišćenja podmorja u čast Vinka Šimunića – Bubnja
-
ZADAR / ŽUPANIJA4 dana prije(NE)RADNI DANI / Evo gdje danas u spizu…
-
ZADAR / ŽUPANIJA4 dana prijeFOTO / S. Katarina Teskera izabrana za novu opaticu benediktinskog Samostana sv. Marije u Zadru
-
Hrvatska4 dana prijePROGNOZA / Meteoalarm podignut na narančasti, stiže nevrijeme sa sjevera, evo gdje će najprije udariti





