Да ли знате колико апликација тренутно имате инсталирано на свом паметном телефону? Према неким процјенама, просјечан корисник на свом телефону има и више од 100 апликација.
Али, колико њих заиста користи?
С обзиром на милионе апликација које је могуће пронаћи на званичним продавницама апликацијама, није изненађење да неку апликацију инсталирамо једном и заборавимо на њу.
Али, управо међу тим "заборављеним" апликацијама може да се скрива опасност због које би на удару хакера могли да се нађу ваши лични и финансијски подаци.
Наиме, компанија Сајбл, која се бави сајбер безбједношћу, објавила је извјештај у којем наводи право благо апликација које је могуће преузети на Плеј Стору, а којима је једини циљ – отети што више новца наивним жртвама.
Како наводе у извјештају, апликације опонашају имена и иконе легитимних дигиталних новчаника, па корисници не размишљајући кликну на њих и инсталирају их. Након инсталирања и отварања апликације отварају лажну веб страницу унутар апликације, приказујући је као легитимну страницу дигиталног новчаника и траже мнемоничке фразе које се могу користити за пражњење новчаника.
Истичу да су пронашли више од 20 апликација које су се лажно представљале као легитимне апликације популарних криптоновчаника. Међу њима су Сушисвап, ПенкејкСвап, Рајдијум и Хиперликвид. На списку су се нашли и Сјуит Валет, БилИкс Крипто, ОпенОушн Ексченџ, Метеора Ексченџ и Харвест Фајненс блог.
Проблем је то што су се у Гугл Плеј продавници појављивале апликације истог имена, али различитог имена пакета, па је за тачне информације о томе која је апликација лажна потребно погледати овај списак.
Из Сајбла напомињу да иако апликације долазе од различитих програмера, све имају веома сличне обрасце понашања. Упозоравају да те апликације користе технике "крађе идентитета" и "пљачке новчаних средстава с криптоналога".
Оно што ову кампању чини посебно опасном јесте коришћење наизглед легитимних апликација... у комбинацији с великом пхисхинг инфраструктуром повезаном с више од 50 домена. То не само да проширује домет кампање већ и смањује вјероватноћу тренутног откривања традиционалним одбранама, истичу из Сајбла.
О својим открићима су обавијестили Гугл, који је започео с уклањањем апликација, али то може да потраје неко вријеме. Зато, савјетују да корисници провјере да ли се нека од апликација са списка налази на њиховом телефону и одмах је уклоне и провјере да ли им је укључена услуга Гугл Плеј Протект, преноси б92.