Ransomware na Google Play-u

Milan

Pre nekoliko dana naišli smo na vest da je otkrivena nova aplikacija na Google Play-u koja u sebi sadrži ransomware. Ova pojava nije novost, ali svakako poziva na opreznost čak i kada aplikacije instalirate sa proverenih izvora poput Google Play Store-a.

https://dazeinfo.com

Mobilni ransomware nazvan “Charger” detektovali su istraživači iz kompanije Check Point. Charger, koji pored osnovne funkcionalnosti krade i korisničke podatke, pronađen je u aplikaciji za čuvanje baterije pod imenom Energy Rescue.

Nakon što se uvuče na Android uređaj, Charger krade kontakte i SMS poruke i navodi korisnika da mu dozvoli administrativna prava nad uređajem. Nakon što dobije admin prava, inficirana aplikacija zaključava uređaj i prikazuje sledeću poruku:

“Isplatite nas, inače ćemo svakih 30 minuta na crnom tržištu objaviti deo vaših ličnih podataka! Sakupili smo i preuzeli sve vaše lične podatke, sve informacije o vašim društvenim mrežama, bankovnim računima, kreditnim karticama. Sakupili smo sve podatke o vašim prijateljima i rodbini.”

Za povrat podataka i otključavanje uređaja kreatori Charger-a zahtevaju 0.2 bitcoin-a, u protivvrednosti oko 180 dolara. Serveri/agenti za distribuciju ovog ransomware-a još uvek nisu identifikovani, ali je uočeno da Charger ne funkcioniše u Ukrajini, Rusiji i Belorusiji što navodi na zaključak da se napadi sprovode iz jedne ili svih ovih država. Sajber kriminalci često usvajaju ovakav protokol da bi izbegli izvršavanje malvera u sopstvenom okruženju.

Ovo nije prva aplikacija na Google Play-u koja je inficirana ransomware-om. Primera radi, prošlog oktobra je preko 400 aplikacija na storu bilo zaraženo Dresscode trojancem. Početkom januara Check Point je otkrio novu varijantu HummingBad familije malvera, skrivenu u brojnim aplikacijama sa milionima preuzimanja.

Ono što razdvaja Charger od ostalih pretnji su napredne tehnike za izbegavanje detekcije poput kodiranog stringa u binarnom nizu i dinamičkog učitavanja izvršnog koda iz kriptovanih izvora napada. Dok većina Google Play malvera sadrži droper koji će nakon aktiviranja aplikacije preuzeti maliciozni kôd sa servera napadača, Charger je agresivniji i direktniji, krijući se na oficijelnoj stranici Google Play-a. Takođe, otkupnina je daleko veća od do sada viđenih.

Srećom, Energy Rescue je preuzet na malom broju uređaja nakon čega je uklonjen sa stora, ali ovaj incident svakako baca senku na Googlov sistem za detekciju malicioznih aplikacija.

Izvor: Data-Stealing Ransomware App Found in Official Google Play Store

EXTREMEovanje  - iz iskustva za iskustvo

Budite u toku

Dobro došli na EXTREMEovanje – naš kutak za razmenu znanja, ideja i iskustava. Kroz priče iz prakse, savete i tehnološke uvide, pomažemo vam da bolje razumete kako digitalna rešenja mogu unaprediti vaš posao. Više od 25 godina smo uz klijente – i svaki tekst ovde je nastavak tog puta, pisan iz stvarnog iskustva.

ELASTIC SIEM: Vaš elastičan odgovor na sutrašnje sajber pretnje

Sajber bezbednost je za dobar broj poslovnih ljudi pomalo ono što je zdravstvena ustanova za običnog čoveka. Plaćamo osiguranje, verujemo da smo zdravi, retko tamo…

Bezbednost

Bojan

13.10.2025.

Reziser 1

DIGITALNA ISTINA: Sve je teže lagati, i to je dobra vest

Pre svega moram da vam kažem da ne radim u Photoshopu. Ne obrađujem fotografije, ne snimam video sadržaj, niti dizajniram vizuale za društvene mreže. Dobro……

Adobe

Milan

15.07.2025.

Kako veštačka inteligencija unapređuje selekcije u Photoshopu

Selekcije u Photoshopu su svakako jedna od najvažnijih i najčešće korišćenih opcija. Uvek nešto treba da se odvoji od nečeg drugog na slici. Koliko god…

Adobe

Milan

15.07.2025.

Background

Newsletter

Lorem Ipsum

Tellus ultrices leo tristique ultrices tempus. Donec curabitur blandit nunc quis se.

Bilten

Naš Infobilten donosi vam najrelevantnije vesti iz industrije, tržišne trendove i stručne analize. Prijavite se kako biste bili korak ispred u svojoj oblasti i donosili informisane odluke uz najnovije uvide koji stižu svakog meseca.

Infobilten

Budite u toku sa našim Infobiltenom, koji vam donosi najnovije vesti iz IT industrije, uvide i trendove direktno u vaš inbox.

Prijavi se

Sigurnosni Bilten

Zaštitite svoje poslovanje uz naš Sigurnosni bilten, koji vam donosi najnovije informacije o sajber pretnjama i bezbednosnim praksama

Prijavi se

Kreativni Bilten

Prijavite se na naš Kreativni bilten i dobijajte najnovije trendove u dizajnu, savete o softveru i kreativnu inspiraciju.

Prijavi se
357e89c285a2c9a0192341c05c4f8054