Nova prevara na Androidu
Foto: ShutterstockIstraživači bezbednosti otkrili su novu pretnju za korisnike Android uređaja pod nazivom Perseus.
Ovaj zlonamerni softver (malver) koristi nesvakidašnju taktiku - umesto da samo krade kontakte ili SMS poruke, on aktivno pretražuje vaše privatne beleške kako bi pronašao osetljive podatke.
Za razliku od standardnih trojanaca, Perseus cilja aplikacije za hvatanje beleški (poput Google Keep-a ili Samsung Notes-a). Napadači polaze od pretpostavke da korisnici, uprkos svim upozorenjima stručnjaka, u ovim aplikacijama često čuvaju lozinke za razne servise, PIN kodove kartica, Seed fraze za kripto novčanikei privatne informacije koje mogu poslužiti za krađu identiteta.
Kada se jednom instalira na uređaj, malver koristi servise pristupačnosti (Accessibility Services) kako bi "čitao" sadržaj ekrana i izvlačio tekst iz beleški, šaljući ga direktno na server napadača, prenosi b92.
Ono što Perseus izdvaja je njegova sposobnost da ostane "ispod radara". On ne usporava telefon primetno, već tiho radi u pozadini. Pored špijuniranja beleški, ovaj malver može da:
Stručnjaci sa portala Bleeping Computer savetuju korisnike da budu ekstremno oprezni prilikom instaliranja aplikacija koje dolaze van zvanične Google Play prodavnice (tzv. sideloading).
Ključni saveti:
NAPOMENA: Komentarisanje vesti na portalu UNA.RS je anonimno, a registracija nije potrebna. Komentari koji sadrže psovke, uvrede, pretnje i govor mržnje na nacionalnoj, verskoj, rasnoj osnovi ili povodom nečije seksualne opredeljenosti neće biti objavljeni. Komentari odražavaju stavove isključivo njihovih autora, koji zbog govora mržnje mogu biti i krivično gonjeni. Kao čitatelj prihvatate mogućnost da među komentarima mogu biti pronađeni sadržaji koji mogu biti u suprotnosti sa Vašim načelima i uverenjima. Nije dozvoljeno postavljanje linkova i promovisanjedrugih sajtova kroz komentare.
Svaki korisnik pre pisanja komentara mora se upoznati sa Pravilima i uslovima korišćenja komentara. Slanjem komentara prihvatate Politiku privatnosti.







