Korisnici Android uređaja suočavaju se s novom pretnjom – zlonamernom aplikacijom Finance Simplified, koja se predstavljala kao alat za brze onlajn zajmove. Ova aplikacija je preuzeta više od 100.000 puta pre nego što je Google uklonio iz Play prodavnice.
Finance Simplified pripada SpyLoan porodici virusa i uspela je da zaobiđe Google Play Protect sigurnosne mere jer njen instalacioni fajl (APK) nije sadržao zlonamerni kod. Umesto toga, aplikacija je koristila WebView komponentu da preusmeri korisnike na eksterne veb stranice, gde su se odvijale finansijske prevare.
Na prvi pogled, aplikacija je delovala kao legitimna platforma za zajmove. Međutim, korisnici su ubrzo otkrivali da im se naplaćuju ogromne kamate, dok je aplikacija zahtevala širok pristup privatnim podacima – uključujući fotografije, kontakte i poruke – što su hakeri koristili za potencijalno ucenjivanje žrtava.
Google je potvrdio da je aplikacija uklonjena i preporučio korisnicima da se oslone na Google Play Protect, koji može automatski prepoznati i blokirati štetne softvere, čak i ako su preuzeti iz drugih izvora.
Stručnjaci savetuju korisnike koji su instalirali Finance Simplified da je odmah uklone sa svog uređaja, provere dozvole koje su dali drugim aplikacijama i promene lozinke za sve važne naloge, naročito one povezane s bankovnim računima.
IZVOR: B92, FOTO: PIXABAY