Android korisnici, oprez! Najnoviji zlonamjerni softver otkriven u ovoj aplikaciji

26.02.2025. | 21:01

Android korisnici, budite oprezni! Najnoviji zlonamjerni softver otkriven u aplikaciji “Finance Simplified”.

Aplikacija pod nazivom “Finance Simplified”, koja je ima preko 100.000 preuzimanja na Google Play prodavnici, zapravo je zlonamjerni softver koji se pretvara u legitimnu finansijsku aplikaciju za zajmove. Ova aplikacija, koja pripada SpyLoan porodici virusa, uspjela je da zaobiđe Google Play zaštitne mehanizme i infiltrira se na brojne uređaje.

“Finance Simplified” se predstavlja kao aplikacija za brze i jednostavne online zajmove, obećavajući korisnicima da mogu dobiti zajam bez komplikovanih procedura. Međutim, nakon što korisnik dobije zajam, aplikacija naplaćuje veliku kamatu.

Pored toga, aplikacija traži brojne dozvole prilikom instalacije, kako bi pristupila privatnim fotografijama i drugim osjetljivim podacima, koje zatim koristi za ucjenjivanje korisnika u slučaju kašnjenja sa otplatom duga.

Prema analizi kompanije CYFIRMA, aplikacija sama po sebi nije sadržala zlonamjerni kod u svom APK fajlu. Umjesto toga, koristila je WebView komponentu da preusmjeri korisnike na eksterne web stranice gdje se zapravo dešava prava prevara. Ovo je omogućilo aplikaciji da izbjegne Google mehanizme za detekciju virusa i štetnog softvera.

Google je za medije, uključujući Bleeping Computer, potvrdio da je aplikacija uklonjena iz Google Play prodavnice. Android korisnici se mogu osloniti na Google Play Protect, koji automatski detektuje i blokira poznate verzije zlonamjernog softvera, čak i ako su preuzete van Google Play prodavnice.

Ako ste instalirali “Finance Simplified”, preporučuje se da:

– Odmah je izbrišete sa svog uređaja.

– Provjerite dozvole koje su dodijeljene drugim aplikacijama.

– Razmislite o promjeni lozinki za svoje račune u bankama i druge osjetljive servise.

Ova situacija podsjeća na važnost opreza prilikom preuzimanja aplikacija, čak i sa zvaničnih platformi kao što je Google Play. Uvijek provjerite reputaciju aplikacije i ograničite dozvole koje dajete posebno u slučaju kada su u pitanju lične i poslovne finansije, piše “BenchMark”.