16.01.2025.
15:30
Krade lozinke i čita vaše poruke – odmah izbrišite ovu aplikaciju
Stručnjaci savjetuju da se aplikacije preuzimaju isključivo iz zvaničnih prodavnica kako bi se izbegao ovakav scenario.
Lažna aplikacija, pod nazivom "Telegram Premium", koja zapravo ne postoji, postala je alat za hakere koji, nakon što se aplikacija preuzme, mogu da čitaju sve na vašem ekranu, uključujući SMS poruke i podatke s bankovnih kartica.
Ova zlonamerna aplikacija koristi malver poznat kao FireScam kako bi ugrozila korisnike. Iako se reklamira kao poboljšana verzija popularne aplikacije Telegram, koja je slična WhatsAppu i Signalu, "Telegram Premium" je zapravo klon koji nema nikakve veze s originalnom aplikacijom.
Istraživači za sajberbezbednost iz Cyfirma otkrili su ovu aplikaciju na phishing stranicama koje imitiraju RuStore, rusku verziju Google Play prodavnice. Dobra vest je da aplikacija nije dostupna na zvaničnim prodavnicama kao što je Google Play, ali vlasnici Android uređaja koji su skloni preuzimanju aplikacija iz nezvaničnih izvora izloženi su ozbiljnom riziku, piše Sun.
- Ako koristite Android, možda ste u opasnosti – špijuniraju vas
- Oprez! Novi virus krade bankovne podatke, maskira se kao Google Chrome
- Nijedan antivirus ga ne vidi: Novi malver krade vam bankovne podatke
Jednom kada se "Telegram Premium" instalira, aplikacija traži široke dozvole, uključujući nadzor obaveštenja na uređaju, SMS poruka i telefonskih poziva. Od žrtava se potom traži da unesu svoje podatke za prijavu na Telegram, čime hakeri dobijaju pristup njihovom nalogu. Nakon preuzimanja kontrole nad Telegram nalogom, hakeri prenose ukradene podatke na posebne baze podataka. Osim toga, malver prati onlajn transakcije na uređaju, što omogućava hakerima krađu finansijskih podataka.
Hakeri mogu da prate i kopiraju sve što korisnik upiše, uključujući lozinke. Štaviše, malver ima mogućnost presretanja automatski popunjenih podataka, poput lozinki iz menadžera lozinki. Stručnjaci savetuju da se aplikacije preuzimaju isključivo iz zvaničnih prodavnica kako bi se izbegao ovakav scenario. Takođe, potrebno je pažljivo proveriti autentičnost aplikacija, posebno onih koje obećavaju "premium" funkcije koje originalne aplikacije ne nude.
Komentari 0
Pogledaj komentare Pošalji komentar