Подешавања Сачуване вести Претрага Navigacija
Подешавања сајта
Одабери писмо
Одабери град
  • Београд
  • Дечани
  • Јагодина
  • Крагујевац
  • Крушевац
  • Ниш
  • Нови Сад
  • Ораховац
  • Панчево
  • Пирот
  • Приштина
  • Призрен
  • Сомбор
  • Суботица
  • Штрпце
  • Ужице
  • Врање
  • Вршац
  • Зрењанин
  • Звечан

Чувени тројанац "Церберус" се инфилтрирао у Гугл Плеј

10.07.2020. 21:15
Пише:
Србија Данас/ПЦ Press
Google Play
Google Play / Извор: Профимедиа

Невероватно...

Истраживачи из Аваст-а, открили су нови тројанац који се успешно инфилтрирао у Google Play. Он се претвара као да је легитимна апликација „Цалцуладора де Монеда“ (у преводу „Currency Цалцулатор“ или калкулатор валута), која је до сада са Play Сторе-а преузета више од 10.000 пута.

Google
Google / Извор: Профимедиа

Апликација је успела да „превари“ Google-ove безбедносне баријере, зато што је била „успавана“. Наиме, неколико првих недеља након што је прихваћена на Google Play радила је оно што је и наведено од стране аутора. У продавници се појавила у марту и у почетку није чинила ништа што би указивало да је у питању тројанац. Чак се показала као користан алат.

Епл има идеју за стаклену тастаруту

Епл има идеју за стаклену тастаруту

Сви произвођачи аутомобила "тону", а Тесла одолева

Сви произвођачи аутомобила "тону", а Тесла одолева

Од сада је Јутјуб ТВ скупљи

Од сада је Јутјуб ТВ скупљи

Релативно нова врста тројанца

Међутим, након што је стекла поверење корисника и раширила се, у апликацији је тригерован код који је познат као „кључ“ за убацивање Церберус тројанца. Он је конектовао апликацију са командним сервером који је наложио апликацији да преузме додатне Андроид апликације на уређаје. Иначе, у питању је релативно нов тројанац, који се први пут појавио у јуну 2019. године. Он чучи у позадини и чека да корисник укуца своје креденцијале, које затим шаље на сервер. Истраживачи из Аваст-а су утврдили да је malware довољно интелигентан да може да прочита текстуалне поруке (преко којих се често шаљу кодови за једнократну употребу, а препознаје и детаље двофакторске аутентификације, који се често користе приликом банкарских трансакција.

Google је обавештен о овом открићу и очекује се да ће поменута апликација врло брзо бити уклоњена из продавнице.