Background

Upozorenje: XLoader malver se širi na Android telefonima putem SMS poruka

ČLANAK arrow_drop_down

Sigurnosni stručnjaci upozoravaju na opasan malver koji krade poruke i fotografije sa Android uređaja, a koji se širi na nov i efikasan način.

Stručnjaci iz kompanije McAfee su istakli kako se XLoader malver, poznat i kao MoqHao, širi među korisnicima Android pametnih telefona. Iako ovaj maliciozni program nije nov, njegova distribucija je nedavno primećena na većoj razini u SAD-u, Aziji i Evropi.

XLoader je izuzetno opasan jer, kada se instalira na uređaj, automatski krade poruke i fotografije koje zatim šalje na udaljeni server.

Umesto klasičnih phishing taktika, koje su postale manje uspešne zbog sve veće svesti korisnika o sigurnosnim rizicima, XLoader koristi sofisticiraniji pristup. Širi se putem SMS poruka koje sadrže zlonamerne linkove. Ovi linkovi su prikriveni kao poruke koje šalju poznate osobe sa liste kontakata zaraženog telefona, povećavajući verovatnoću da korisnici kliknu na njih.

Kada se klikne na link, korisnici su preusmereni na vanjsku Android APK datoteku koja se može preuzeti izvan Google Play prodavnice, izbegavajući tako sigurnosne mere trgovine Play. Instalacijom datoteke, XLoader se automatski pokreće i počinje sa krađom podataka u pozadini, bez znanja vlasnika uređaja.

Takođe, ovaj malver koristi lažne zahteve za dozvolom pristupa, pretvarajući se da dolaze od Google Chromea, kako bi dobio pristup ukradenim podacima i omogućio im da budu poslani na udaljeni server.

McAfee je već izvestio Google o ovoj tehnici i radi na implementaciji mera koje će sprečiti ovakve napade u budućnosti.

Kako bi se zaštitili od ovakvih pretnji, sigurnosni stručnjaci preporučuju oprez prilikom otvaranja nepoznatih linkova u porukama te izbegavanje klikanja na skraćene linkove. Uvek je važno biti oprezan i ne otvarati sumnjive poruke ili linkove kako biste zaštitili svoje lične podatke i uređaje.

About the author

About the author call_made

Radovan Laćarak

Iskusni izvršni direktor sa dokazanom istorijom rada u industriji informacionih tehnologija i usluga. Poseduje izuzetne veštine u pisanju tekstova različitih žanrova, kreiranju visokokvalitetnog veb sadržaja, strateškom uređivanju, novinarstvu i efikasnom upravljanju odnosima s medijima.

More posts Follow

trending_flat
United Grupa, u okviru koje posluje SBB, stvara najveću optičku mrežu u Jugoistočnoj Evropi

Nakon uspešnog osnivanja kompanije United Fiber u Grčkoj 2021. godine, United Grupa nastavila da objedinjuje svoj portfolio fiksne infrastrukture u EU (Bugarska, Hrvatska i Slovenija) pod brendom United Fiber. Počevši sa registracijom novouspostavljene kompanije u Sloveniji u martu 2024. godine, a koja će biti praćena Bugarskom i Hrvatskom do kraja ove godine, Grupa je fokusirana na dalje ubrzanje i jačanje svojih investicija na ovoj važnoj geografskoj oblasti. Moderna širokopojasna infrastruktura povezuje Evropu sa Bliskim istokom i Azijom, odgovarajući na visoku potražnju za tranzitom kroz ključna tržišta Grupe. Ultra-brzi i pouzdani internet zadovoljava visoke zahteve korisnika i poslovnih klijenata širom Jugoistočne Evrope. „U United Grupi znamo kako da izgradimo i implementiramo najmoderniju fiksnu infrastrukturu. 2000. godine smo počeli potpuno od nule u Srbiji, a dve decenije kasnije postali smo najveća optička mreža u Jugoistočnoj Evropi. U četiri zemlje Evropske unije – Grčkoj, Bugarskoj, Hrvatskoj i […]

trending_flat
Kompanija Meta širi program pretplate

Meta je na početku svoj servis sa plaćenom verifikacijom nudila u Australiji i na Novom Zelandu, a sada je dostupan i Facebook i Instagram korisnicima u Sjedinjenim Američkim Državama.  Meta Verified servis košta 11,99 dolara mesečno ukoliko se koristi na vebu, odnosno 14,99 dolara preko mobilne prodavnice aplikacija. Prva opcija nudi samo mogućnost dobijanja plave kvačice za Facebook, dok druga omogućava isto i za Instagram. Pored bedža, servis nudi "proaktivnu zaštitu od imitatora", direktan pristup korisničkoj podršci, ekskluzivne stikere i 100 Stars mesečno na Facebooku za iskazivanje podrške drugim kreatorima.Oni koji žele da koriste servis moraju da imaju 18 godina i moraju da prođu kroz proces verifikacije, koji uključuje posedovanje identifikacionog dokumenta sa fotografijom. Potrebno je i uključivanje opcije za verifikaciju u dva koraka.

trending_flat
Taxi Aplikacija – Kako brzo i lako doći do taksi vozila?

Zamislite scenu - počela je kiša u Novom Sadu, a vi baš sada morate da se nađete na drugoj strani grada. Zovete brojeve taksi vozila ali se niko ne javlja, ili vam kažu da nema slobodnih vozila.  Srećom, postoji novo rešenje za ovakve probleme, u skladu sa modernim tehnologijama, koje će vam uštedeti vreme i živce.U pitanju je besplatna "Pan taxi" aplikacija, dostupna za Android ili iOS uređaje, a ispostavilo se i da je veoma laka za korišćenje, u šta smo se i sami uverili. Evo kako aplikacija zapravo funkcioniše: - Instalirate aplikaciju sa App Store ili Google Play, ukucate svoj broj telefona i sama aplikacija pronađe vašu lokaciju uz pomoć Goole Maps-a i GPS-a. - Imate opciju da ukucate početnu i krajnju adresu i aplikacija će vam odmah reći koliko vremena će trajati vožnja i koliko će otprilike koštati. […]

trending_flat
Škole počele da zabranjuju ChatGPT da đaci ne bi varali na testovima

Sve javne škole u Njujorku su blokirale pristup ChatGPT modelu na svojim mrežama i uređajima. Škole su u strahu da bi učenici mogli da iskoriste ChatGPT za varanje na domaćim zadacima, ali i pisanje sastava, što može kreirati put za izbegavanja učenja školskog materijala. Za one koji nisu ispratili celu priču, ChatGPT je jezički model za predviđanje koji je kreirala kompanija OpenAI. ChatGPT je trenutno dostupan besplatno svakome, a možete ga koristiti da pišete sastave, pesme, ali i tehničku dokumentaciju ili programski kod. Ono što je zastrašujuće je koliko je ChatGPT dobar i koliko teško možete da primetite da je u pitanju mašinski generisan sadržaj. Problem sa ChatGPT je što trenutno pravi sadržaj koji zvuči veoma dobro, ali isto tako često ne daje tačne informacije. Kompanija OpenAI je kreirana 2015. godine od strane Sem Altmana i Ilon Maska i ona, […]

trending_flat
Zašto će 2025. biti godina AI pametnih naočara

Naredna 2025. godina mogla bi  biti ključna za širu primenu pametnih naočara sa AI tehnologijom, jer unapređenje načina na koji percipiramo svet počinje da privlači sve veći interes. Napredak u razvoju "proširene stvarnosti" (AR, odnosno, augmented reality) i sveopšta AI integracija, uz podršku velikih kompanija, stvaraju temelje za široku upotrebu pametnih naočara. AI pametne naočare su nekada bile predmet podsmeha, pre svega zbog "nedovoljno ozbiljnih" Google naočara. Kompanije kao što su Meta, Baidu, kao i startapi poput Brilliant Labs i Solos, danas koriste AI modele i napredne tehnologije kako bi unapredile ove uređaje. Kako ljudi sve više postaju komforniji u korišćenju naprednih AI alata, tako se pojavljuje potreba da se oni koriste u različitim situacijama. To može biti nezgodno dok vozite ili ne želite stalno da vadite telefon. Za razliku od Google Glass, moderne pametne naočare, poput onih koje zajednički prave Meta […]

trending_flat
Bitcoin u usponu, dolazi li zlatno doba kriptovaluta?

Povoljno okruženje moglo bi rezultirati značajno većim obimom trgovine kriptoimovinom nego što je sada slučaj. Kriptovalute su nastavile svoj uspon, predvođene bitcoinom, koji je ove nedelje prvi put u istoriji dostigao vrednost od 80.000 američkih dolara. Ether je porastao tri posto nakon što je u subotu prešao nivo od 3.000 dolara. Poslednja transakcija obavljena je po ceni od 3.203,10 dolara. Manje kriptovalute doživele su veće skokove jer su investitori nastavili da razmatraju implikacije drugog mandata novoizabranog predsednika Donalda Trampa. XRP je porastao za 11 posto, decentralizovani finansijski token povezan s Cardanom skočio je za 40 posto. Memecoin dogecoin i Shiba Inu porasli su za 17, odnosno 31 posto. Analitičari koje prenosi CNBC procenjuju da bi to moglo značiti početak zlatne ere za kriptoimovinu. Bitcoin se smatra sigurnom imovinom bez obzira na ishod izbora. Američko regulatorno telo, Securities and Exchange Commission, […]

trending_flat
iPhone 17 Air: Sve što znamo do sada

Prema više izvora, Apple planira potpuno novi model iPhone-a 17 za 2025. godinu, sa značajnim promenama u dizajnu. Evo šta znamo do sada o iPhone-u 17 Air (koji bi mogao dobiti naziv iPhone 17 Slim ili nešto potpuno drugačije). Dizajn iPhone 17 Air Glavni adut iPhone-a 17 Air biće njegov dizajn. Prema informacijama, Apple se fokusira na formu više nego na funkcionalnost kod ovog modela, što znači da možemo očekivati drastično drugačiji dizajn u poređenju sa trenutnim iPhone modelima, ali po cenu vrhunskih specifikacija i funkcija. iPhone 17 Air bi trebalo da bude „značajno tanji“ od trenutnih iPhone modela. Prema izvorima, uređaj će biti napravljen od aluminijuma, za razliku od titanijuma koji se koristi kod trenutnih iPhone Pro modela. Međutim, Ming-Chi Kuo navodi da će iPhone 17 Air imati kombinaciju titanijuma i aluminijuma. Ekran Prema analizama Ming-Chi Kua i Jeff […]

trending_flat
Netflix omogućava deljenje specifičnih scena iz filmova i serija

Netflix je predstavio novu funkciju pod nazivom Moments, koja korisnicima omogućava da sačuvaju omiljene scene iz filmova i serija i podele ih na društvenim mrežama. Ova opcija pretplatnicima olakšava povratak na posebne trenutke kad god požele, ali i omogućava da ih podele s drugim korisnicima. Svaka sačuvana scena uključuje naziv serije ili filma, epizodu i precizno vreme određenog trenutka. Korisnici mogu pregledati svoje označene scene i odmah nastaviti gledanje od tog tačnog trenutka. „Svoje sačuvane trenutke možete pregledati u bilo kom trenutku na telefonu, a ako nastavite sa gledanjem epizode ili filma, reprodukcija će početi tačno od mesta koje ste označili,“ objašnjeno je na Netflixovom blogu. Funkcija je trenutno dostupna korisnicima iOS uređaja, a uskoro će biti dostupna i na Androidu, uz uslov da korisnici imaju najnoviju verziju Netflix aplikacije. Očekuje se da će i druge platforme za striming, poput […]

trending_flat
Kompanija Yettel omogućila Voyo striming platformu dostupnom i u Srbiji

Kompanija Yettel najavila je da je od danas dostupna Voyo striming platforma korisnicima u Srbiji. Na predstavljanju je istaknuto da je Voyo jedna od najpopularnijih evropskih striming platformi, sa preko 6.000 sati raznovrsnog programa. Sadržaj obuhvata nove filmove svih žanrova, poznate klasike, strane i regionalne serije, dokumentarce, sportske i muzičke događaje, emisije i sadržaje za decu. Svi naslovi su dostupni bez reklama, sa srpskim titlovima, dok je dečiji sadržaj sinhronizovan i može se pratiti na odvojenim profilima uz roditeljsku zaštitu. Voyo je dostupan na mobilnim uređajima, Smart TV-ima i računarima, sa mogućnošću korišćenja dva paralelna strima na pet registrovanih uređaja. Vojin Kličković, menadžer za digitalne usluge i TV sadržaj u Yettelu, istakao je da Voyo donosi jedinstven lokalni i regionalni sadržaj, prilagođen svim uzrastima, pružajući korisnicima raznovrsne opcije za zabavu. „Naša misija je da budemo drugačiji i ponudimo relevantan, kvalitetan […]

trending_flat
Google novčanik će od sledeće godine moći da koriste i deca

Google Wallet će od 2025. omogućiti deci sa Android telefonima da koriste funkciju tap-to-pay, uz odobrenje roditelja. Nakon pozitivnih reakcija na tap-to-pay funkcije na Fitbit Ace LTE uređajima, Google je odlučio da proširi tu opciju na decu koja koriste Google Wallet. Deca koja koriste Android telefone moći će da koriste ovu opciju ukoliko roditelji postave Family Link i odobre pristup, objavio je portal 9to5Google. Roditelji će moći da odobre kreditne i debitne kartice na dečjim telefonima povezane sa Google novčanikom i putem Family Link aplikacije nadziru transakcije. Kako je najavljeno, deca će koristiti metode autentifikacije kao što su otisak prsta, prepoznavanje lica, PIN ili lozinka, za svaku kupovinu. Na početku će ta usluga podržavati poklon-kartice i ulaznice, ali ne i online kupovinu, identifikacione ili zdravstvene kartice. Sajt 9to5Google najavljuje da će opcija za dečije transakcije biti dostupna od sledeće godine u nekoliko zemalja, uključujući i SAD. […]

Related

trending_flat
Instagram ukida „skrinšot“ za jednokratne poruke – žele da zaustave seksualno iznuđivanje

Instagram hoće da spreči ljude da budu u mogućnosti da "skrinšotuju" (snime ekrane) ili da snime slike i video zapise koji su namenjeni za jednokratno gledanje, u sklopu "stalnih napora" da se spreči seksualna iznuda na platformi. Matična kompanija Meta objavila je u četvrtak funkcije koje imaju za cilj da zaštite tinejdžere od prevare – da šalju intimne slike prevarantima i ucenjuju ih. Prethodno testirani alati, koji zamagljuju gole slike u porukama i sakrivaju pratioce i liste korisnika sa potencijalnih naloga za seksualno iznuđivanje, takođe će biti trajni. Ova najava dolazi u trenutku kada britanska služba za nadzor komunikacija Ofcom upozorava da će se kompanije društvenih medija suočiti sa kaznama ako ne uspeju da zaštite decu. Međutim, Ričard Kolard, pomoćnik šefa politike bezbednosti dece na mrežama, rekao je da „ostaju pitanja zašto Meta ne uvodi sličnu zaštitu na sve svoje […]

trending_flat
Nove tužbe protiv TikToka zbog “zavisničkog algoritma”

Već previše duga lista TikTokovih pravnih problema nastavlja se novim tužbama, u kojima 13 država i Distrikt Kolumbija tvrde da je "zavisnički algoritam" te društvene mreže deo modela profita koji škodi deci. U tužbama se tvrdi da putem svog "namerno zavisničkog softvera", TikTok motiviše decu da nastave sa gledanjem video-zapisa što je duže moguće, što rezultira lošim mentalnim zdravljem i problemima sa telesnom težinom, kao i štetom od viralnih TikTok izazova. "TikTok tvrdi da je njihova platforma bezbedna za mlade ljude, ali to je daleko od istine. U Njujorku i širom zemlje, mladi ljudi su umrli ili su se povredili radeći opasne TikTok izazove. I mnogi drugi se osećaju tužnije, anksioznije i depresivnije zbog zavisničkih karakteristika TikToka", navela je glavna tužiteljka države Njujork Leticia Džejms u saopštenju. I druge društvene mreže su prethodnih dana takođe bile na udaru zbog ugrožavanja […]

trending_flat
Šta je ransomware i šta učiniti ako vas hakeri “zaključaju”?

Ransomware je zlonamerni softver koji hakeri koriste kako bi zaključali vaše podatke ili računarski sistem, zahtevajući otkupninu za njihovo otključavanje. Kako ga prepoznati i šta učiniti ako zarazi vaš računar? Šta učiniti ako je vaš računar zaražen? Prijavite slučaj policiji i CERT-u: Iako se retki odlučuju na prijavu, to pomaže policiji i stručnjacima u identifikaciji napadača i razvijanju alata za sprečavanje daljih infekcija. Budite oprezni sa plaćanjem otkupnine: Plaćanje ne garantuje povratak podataka. Stručnjaci savetuju da se otkupnina ne plaća. Izolujte zaražene uređaje: Isključite zaraženi računar iz mreže kako biste sprečili širenje zaraze. Pokrenite program za uklanjanje ransomwarea: Ako znate koji je ransomware u pitanju, koristite odgovarajući alat za zaštitu poput onih dostupnih na No More Ransom projektu. Povratite podatke iz sigurnosne kopije: Ako nema druge opcije, resetujte računar i vratite podatke iz sigurnosne kopije, pazeći da kopija nije zaražena. […]

trending_flat
Ukradeni lični podaci celokupne populacije Brazila

Istraživači Cybernews publikacije otkrili su da su kompromitovani lični i poverljivi podaci stotina miliona Brazilaca, koji zbog toga mogu da postanu žrtve krađe identiteta. Oni su otkrili javno dostupnu Elasticsearch instancu, koja je sadržala zapanjujuću količinu privatnih podataka koji pripadaju brazilskim pojedincima. Elasticsearch je alat koji se upotrebljava za pretragu, analizu i vizuelizaciju velike količine podataka. Podatke koji su ovde uneti, istraživači nisu uspeli da povežu ni sa jednom kompanijom ili organizacijom, tako da nije poznato kako su oni postali javno dostupni. Baza, koja je postavljena na javni server, sadrži puna imena, datume rođenja, pol i brojeve koji identifikuju poreske obveznike stanovnika Brazila. Utvrđeno je da postoji više od 224 miliona zapisa, što ukazuje da je najverovatnije ugrožena cela populacijaove zemlje, kojih ima oko 217 miliona. Ukoliko bi se ovi podaci našli u rukama malicioznih korisnika, mogli bi da se iskoriste za različite […]

trending_flat
U Srbiji raste broj rensomver i RDP napada

Iako su donedavno bile gotovo nepoznate i posmatrane kao futuristički tehnološki novitet, alatke generativne veštačke inteligencije (ChatGPT četbot, Scribe, Bard, DuetAI i mnogi druge) koje koriste mašinsko učenje da bi odgovorile na naše upite, brzo su pronašle put do gotovo svakog računara i kompanije. To je potvrdilo nedavno istraživanje kompanije Kaspersky među 1863 menadžera C-nivoa u osam evropskih zemalja. AI alatke se koriste u 95 odsto kompanija obuhvaćenih anketom, a čak 59 odsto ispitanika je iznelo zabrinutost za potencijalne bezbednosne rizike koje može imati brzo usvajanje i stihijsko korišćenje ovih alatki, poput curenja osetljivih korporativnih informacija i potpunog gubitka kontrole nad funkcijama biznisa. Ipak, tek je svaka peta (22 odsto) kompanija odlučila da reguliše upotrebu ovih alatki i postavi pravila o njihovom korišćenju. Istraživanje je pokazalo da je svaki četvrti direktor koji je učestvovao u anketi voljan da delegira neke […]

trending_flat
Android malver ugrozio preko 12 miliona Google Play korisnika

Na desetine SpyLoan aplikacija našlo se u Google Play prodavnici, a s njima u paketu i malver. Preuzete su više od 12 miliona puta od početka 2023. godine. Aplikacije su dostupne i u drugim prodavnicama pa je broj žrtava veći. SpyLoan Android nije naivna stvar – krade podatke korisnika, a poverenje stiče tako što radi kao obične finansijske aplikacije za pozajmice. Obećavaju brz i lak pristup fondovima koji su puni para, pa oni kojima je novac potreban lako upadaju u zamku. Na kraju žrtve uzimaju pozajmice s visokim kamatama, a napadači ih ucenjuju i traže da što pre isplate ono što duguju. U Google Play prodavnici se našlo čak 18 ovakvih aplikacija, a postoje još od 2020. godine. Korisnicima se preporučuje da koriste samo proverene aplikacije i finansijske institucije jer sve drugo znači nevolju (zvuči logično, ali je više od 12 miliona ljudi ipak […]

Be the first to leave a comment

Leave a comment

Your email address will not be published. Required fields are marked *

O nama

Stvaramo prilike i dokazujemo da digitalne komunikacije poboljšavaju živote ljudi, razvijaju društvo.
 
 

Uninor Grupa predstavlja integrisanu mrežu inovativnih platformi dizajniranih kako bi unapredile poslovne procese i olakšale korisnicima ostvarivanje njihovih ciljeva.

Login to enjoy full advantages

Please login or subscribe to continue.

Go Premium!

Enjoy the full advantage of the premium access.

Stop following

Unfollow Cancel

Cancel subscription

Are you sure you want to cancel your subscription? You will lose your Premium access and stored playlists.

Go back Confirm cancellation