Connect with us

Tech

Krije li se ova opasna aplikacija u vašem mobitelu?

Objavljeno

-

Pexels

Šokantno novo izvješće tvrdi da najnoviji zlonamjerni softver koji cilja Android uređaje skriva opasne aplikacije od pogleda, što znači da korisnici ne mogu reći da su napadnuti dok ne bude prekasno.

“Zlonamjerni softver uvijek nastoji ostati skriven”, upozorava ovotjedno alarmantno novo izvješće o zlonamjernom softveru za Android, “djelujući nevidljivim tako da ga žrtve ne mogu otkriti.” I dok je ova vrsta napada bila češća prije nego što je Google poboljšao ograničenja s Androidom 10, ova posljednja prijetnja pronašla je “novu tehniku ​​za skrivanje svoje ikone koju nikada prije nismo vidjeli da koristi financijski zlonamjerni softver.”

Evo najnovijeg vektora napada koji cilja Android uređaje – uključujući vrhunske mobitele od više od tisuću eura od Samsunga, Googlea i drugih, koji se sada sukobljavaju s Appleovim iPhoneom, reklamirajući svoje uređaje kao sigurne alternative, piše Forbes.

Ovaj konkretan zlonamjerni softver, nazvan PixPirate i koji je prvi uočio Cleafy ranije ove godine, sada se dodatno analizira od strane IBM-ovog istraživačkog tima. Njihovo izvješće detaljno opisuje podmukle taktike koje osiguravaju da “žrtva ostane nesvjesna zlonamjernih operacija koje ovaj zlonamjerni softver izvodi u pozadini.”

Nazvan je PixPirate jer je ovaj prvi napad usmjeren na iznimno popularnu platformu za plaćanje Pix — s oko 140 milijuna korisnika — u Brazilu, tržištu na kojem je Samsung daleko vodeći brend. No, opet, nema razloga da se napad ne može modificirati tako da cilja druge platforme u drugim zemljama.

Zlonamjerni softver nadzire korisničku aktivnost imajući na umu internetsko bankarstvo, pronalazeći prilike za krađu vjerodajnica za prijavu na različite račune pa čak i presretanje dvofaktorskih kodova za autentifikaciju SMS-a. “PixPirate je sofisticirani trojanac za udaljeni pristup financijama”, objašnjava IBM, “koji uvelike koristi anti-istraživačke tehnike.”

To uključuje dropper (postavljač aplikacije, haker) koji instalira jezgru zlonamjernog softvera i zatim ga pokreće, ali taj softver ne bude vidljiv osobi (droppee) koja zapravo koristi taj uređaj.

IBM-ovo izvješće navodi različite akcije koje ova kombinacija “dropper and droppee” može izvesti na zaraženom uređaju. To je i impresivan popis i poziv na uzbunu koliko ova vrsta zlonamjernog softvera može biti opasna, zbog samog opsega kompromisa koji se mogu izvršiti u pozadini.

– Manipuliranje i upravljanje drugim aplikacijama
– Keylogging
– Prikupljanje popisa aplikacija instaliranih na uređaju

– Instaliranje i uklanjanje aplikacija sa zaraženog uređaja
– Zaključavanje i otključavanje zaslona uređaja
– Pristup registriranim telefonskim računima
– Pristup popisu kontakata i pozivima u tijeku

– Točno određivanje lokacije uređaja
– Anti-virtualni stroj (VM) i anti-debug mogućnosti
– Postojanost nakon ponovnog pokretanja
– Širenje putem WhatsAppa

– Čitanje, uređivanje i brisanje SMS poruka
– Anti-uklanjanje i onemogućavanje Google Play Protecta

Google je rekao da nijedan od ovih zlonamjernih programa trenutno nije prisutan u njegovoj službenoj Play trgovini, zbog čega je Apple tako javno upozorio da ga Europa prisiljava na otvaranje trgovina trećih strana “donosi veće rizike korisnicima i programerima. To uključuje nove načine za zlonamjerne softvere, prijevare i prijevare, nezakonit i štetan sadržaj i druge prijetnje privatnosti i sigurnosti. Ove promjene također ugrožavaju Appleovu sposobnost da otkrije, spriječi i poduzme radnje protiv zlonamjernih aplikacija na iOS-u te da podrži korisnike na koje utječu problemi s aplikacijama preuzetim izvan App Storea.”

Ova posljednja točka je ključna, jer u kombinaciji s novim tehnikama koje su učinkovite do Androida 14 i kasnije, ovo upozorenje odnosit će se na vlasnike Samsungovih premium uređaja, kao i Googleovih Pixel uređaja, za koje se pretpostavlja da nude bolje razine zaštite od isplativijih Android uređaja, a posebno onih koji rade izvan Play ekosustava.

Kao i kod mnogih takvih napada, počinje s linkom, odnosno hipervezom koja se šalje na SMS ili WhatsApp, u biti koristeći društveni inženjering kako bi prevarili korisnike da pristanu na instalaciju. Ovo dovodi droppera na uređaj, koji zatim preuzima, instalira i pokreće sam temeljni APK zlonamjernog softvera.

 
Nastavi čitati
Kliknite za komentar

Ostavite komentar

Vaša adresa e-pošte neće biti objavljena. Obavezna polja su označena sa * (obavezno)

Tech

Donosimo popis uređaja u domu koji troše najviše struje

Objavljeno

-

By

Računi za struju su vam ogromni i ne znate kako ih smanjiti? Stručnjaci imaju savjete o tome koje uređaje biste trebali isključiti i na taj način uštedjeti.

Električne sušilice rublja

Mogu potrošiti do 5 kWh električne energije tijekom jednog ciklusa. U nekim državama, to se s vremenom pretvara u ozbiljan iznos na računu.

Prema Liamu Huntu, direktoru Gold IRA Guidea, energetski svjesnije rješenje je iscijediti odjeću s visokom centrifugom prije nego što je objesite da se osuši pomoću užeta za rublje na otvorenom ili sklopive police za sušenje u zatvorenom prostoru.

Staromodne žarulje

Hunt je također primijetio da prelazak na energetski učinkovitu rasvjetu može uštedjeti novac.

“Jeste li znali da LED žarulje troše najmanje 75 posto manje energije i traju 25 puta duže od žarulja sa žarnom niti”, rekao je. “Zamjena žarulja sa žarnom niti za LED žarulje može uštedjeti tonu energije i novca tijekom vremena. LED također emitiraju vrlo malo topline, tako da mogu pomoći da vaš dom bude hladniji u toplijim mjesecima.”

Grijači prostora

Jedan uređaj koji može dodati značajan iznos na vaš račun za struju je grijač prostora. Grijači prostora troše mnogo električne energije i mogu brzo povećati vaše troškove grijanja, prema Scottu Liebermanu, osnivaču Touchdown Moneya.

“Umjesto toga, odaberite energetski učinkovitiji sustav grijanja za svoj dom, poput programabilnog termostata ili centralnog grijanja”, rekao je Lieberman. “Ako morate koristiti grijač prostora, odaberite energetski učinkovit model i koristite ga štedljivo, isključite ga kada niste u prostoriji i usmjerite ga prema vama da se brzo zagrije, a zatim ga isključite.”

Provjerite svoj bojler

U redu, ne možete se jednostavno riješiti bojlera, ali ga možete prilagoditi kako biste uštedjeli novac. Provjerite temperaturu bojlera i smanjite je. “Ovo pomaže u očuvanju energije i smanjuje rizik od opeklina”, rekao je Hunt.

Kate Colarulli, voditeljica strateških uvida u CleanChoice Energy, predložila je ulaganje u pametni termostat.

Energetski vampiri

Samo zato što ste isključili uređaj ne znači nužno da prestaje koristiti električnu energiju.

Neki elektronički uređaji koji su isključeni, ali ostaju priključeni na izvor napajanja, nastavit će crpiti električnu energiju. Ti se uređaji nazivaju “energetski vampiri”, prema Ciscu DeVriesu, bivšem pomoćniku američkog ministra energetike i izvršnom direktoru tvrtke OhmConnect.

Uređaji kao što su kabelske kutije/DVR-ovi i igraće konzole, mikrovalne pećnice, aparati za kavu, grijači prostora, punjači za telefone pa čak i električne četkice za zube mogu dodati i 20 posto vašem mjesečnom računu za struju, rekao je DeVries.

“Kako biste nadvladali ove energetske vampire, koristite pametne utikače ili pametne razdjelnike. Ovi pametni uređaji će detektirati kada više ne koristite uređaj i isključiti napajanje”, rekao je DeVries.

U istom duhu, Colarulli kaže da računala u kućnom uredu mogu trošiti 15-20 vata kada su u mirovanju — tako da isključivanjem računala/prijenosnog računala i pisača kada se ne koriste možete uštedjeti i energiju i novac.

 
Nastavi čitati

Tech

VIDEO / Ima li vaš auto ovaj tajni gumb? Može vam spasiti život u hitnim situacijama

Objavljeno

-

By

unsplash

Provodite puno vremena u automobilu, ali koliko dobro zapravo poznajete svoje vozilo? Veliki broj vozača ostane u čudu kad shvati da u automobilu postoji skriveni gumb koji im u hitnoj situaciji može spasiti život.

Svi se nadamo da ga nikada nećemo morati koristiti, ali jedan je TikToker podijelio tajni prekidač koji vam može pomoći da pobjegnete ako se ikad nađete zarobljeni u svom automobilu, piše Mirror.

Korisnik TikToka @huyameishuoche dijeli videozapise skrivenih značajki u automobilima i ljudi su ostali zbunjeni ovim gumbom.

Iako ne zvuči vjerojatno da ćete ostati zarobljeni u automobilu, nije loše znati što učiniti u takvoj situaciji. Na primjer, ako ste uronjeni u vodu, nećete moći otvoriti vrata zbog pritiska vode. Što napraviti u takvoj situaciji?

TikTokerica tvrdi da je “vrlo jednostavno” izaći iz automobila ako se nađete u ovoj situaciji. Prvo je potrebno spusti stražnja sjedala i ući u prtljažnik. Zatim je primijetila “prekidač za spašavanje života” koji treba pritisnuti jer možete otvoriti prtljažnik samo jednim klikom što vam omogućuje da lako pobjegnete iz automobila.

 
Nastavi čitati

Tech

Važno upozorenje za korisnike Androida: Odmah obrišite ove tri aplikacije!

Objavljeno

-

By

Vlasnici mobitela koji koriste Android pozvani su da izbrišu tri opasne aplikacije koje su se maskirale u trgovini Google Play.

Cyber istraživači iz ESET-a pronašli su tri aplikacije koje imaju za cilj ukrasti osobne podatke vlasnika mobitela, pa čak i njihove bankovne podatke, piše The Sun.

Te se aplikacije predstavljaju kao usluge slanja poruka i nude osnovne, ali funkcionalne usluge kao mamac. No iza svega skrivaju zlonamjerni softver otvorenog koda XploitSPY.

Hakeri su reklamirali ove aplikacije na web-mjestima i u trgovini Google Play. Iako je Google općenito vrlo dobar u otkrivanju i uklanjanju zlonamjernih aplikacija – neke se ipak provuku.

Aplikacije imaju za cilj ukrasti popise kontakata, slike kamere, lokaciju, podatke za preuzimanje, kao i vaše WhatsApp i Telegram razgovore.

Vlasnici Androida pozvani su da provjere svoje uređaje za ove tri aplikacije:

Dink Glasnik

Sim info
Defcom.

Ako ste preuzeli jednu od ovih aplikacija, savjetuje se da ih odmah izbrišete.

 
Nastavi čitati
Oglasi
Oglasi
Oglasi
Oglasi

U trendu