• About
  • Advertise
Vijesti Hrvatska
  • Home
  • Hrvatska
    • Geopolitika
    • Braniteljski
    • Dalmacija
    • Istra i Kvarner
    • Slavonija
    • Morski
    • Nacional
    • Zagreb
  • Hercegovina
  • Poslovni
  • Tehnologija
    • Video Igre
  • Auto Klub
  • Vjera
  • Svijet
    • Showbiz (žutilo)
  • Sportske
    • Euro 2024
    • HNL
    • Sport Strani
    • Košarka
    • Strani Sport
No Result
View All Result
  • Home
  • Hrvatska
    • Geopolitika
    • Braniteljski
    • Dalmacija
    • Istra i Kvarner
    • Slavonija
    • Morski
    • Nacional
    • Zagreb
  • Hercegovina
  • Poslovni
  • Tehnologija
    • Video Igre
  • Auto Klub
  • Vjera
  • Svijet
    • Showbiz (žutilo)
  • Sportske
    • Euro 2024
    • HNL
    • Sport Strani
    • Košarka
    • Strani Sport
No Result
View All Result
Vijesti Hrvatska
No Result
View All Result
Home Tehnologija

Budite pažljivi na svojim mobitelima: Lažna Googleova provjera krade novčanike, lozinke i GPS podatke

CV by CV
March 3, 2026
in Tehnologija
0
Budite pažljivi na svojim mobitelima: Lažna Googleova provjera krade novčanike, lozinke i GPS podatke
13
SHARES
30
VIEWS
Share on FacebookShare on Twitter



Kibernetički kriminalci počeli su koristiti progresivne web aplikacije (PWA) za svoje zlonamjerne aktivnosti na Android uređajima, a stručnjaci upozoravaju da tako kradu vjerodajnice za prijavu, podatke o kripto novčanicima, GPS informacije i još mnogo toga, piše techradar.com.

Sigurnosni istraživači iz tvrtke Malwarebytes nedavno su detaljno opisali jednu takvu kampanju koju su uočili, a koja započinje phishing e-poštom koja mami ljude na lažnu Googleovu stranicu pod nazivom google-prism[dot]com.

Na toj stranici, pod izlikom poboljšanja sigurnosti, žrtve se vodi kroz “sigurnosnu” provjeru u četiri koraka, što uključuje i instalaciju zlonamjerne progresivne web aplikacije.

Za one koji nisu upoznati, PWA su u osnovi web stranice koje se mogu instalirati i pokretati poput uobičajenih aplikacija na uređaju, ali funkcioniraju putem web preglednika, što im omogućuje određene prednosti koje napadači zloupotrebljavaju.

Nakon instalacije, zlonamjerna aplikacija traži dopuštenja za slanje obavijesti, pristup podacima iz međuspremnika (clipboarda) i druge značajke preglednika, te postavlja takozvani “service worker” koji omogućuje push obavijesti i obavljanje zadataka u pozadini.

Tada malver počinje prikupljati podatke svaki put kada je aplikacija otvorena. Na meti su sadržaj međuspremnika, adrese kripto novčanika, jednokratne lozinke koje stižu putem WebOTP API-ja, kontakti, GPS podaci, kao i detalji za identifikaciju uređaja.

Budući da se informacije mogu prikupljati samo dok je aplikacija aktivna, PWA će početi slati lažne push obavijesti kako bi navela žrtvu da je što češće otvara. Osim krađe podataka, aplikacija uspostavlja i relej temeljen na WebSocketu te funkcionira kao HTTP proxy, što napadačima omogućuje da preusmjeravaju web zahtjeve, skeniraju interne mreže pa čak i pristupaju lokalnim resursima na kompromitiranom uređaju.

Dodatna opasnost u obliku “sigurnosne nadogradnje”

U nekim slučajevima, kako navodi Malwarebytes, žrtvu se potiče da preuzme i “prateću aplikaciju” koja se reklamira kao “kritična sigurnosna nadogradnja”. Ta aplikacija, namijenjena lakovjernijim korisnicima, traži znatno šira dopuštenja i registrira se kao administrator uređaja.

To omogućuje napadačima dublji pristup sustavu, uključujući presretanje SMS poruka, bilježenje pritisaka na tipke putem prilagođene tipkovnice, praćenje obavijesti, krađu vjerodajnica i osiguravanje dugotrajne prisutnosti na uređaju.

Kako ukloniti zlonamjernu aplikaciju

Ako sumnjate da ste instalirali takvu aplikaciju, možete je pokušati ukloniti tako da na popisu instaliranih aplikacija potražite unos pod nazivom “Security Check”. U slučaju da na uređaju pronađete aplikaciju naziva “System Service” s nazivom paketa “com.device.sync”, koja ima administratorski pristup, prvo joj morate oduzeti taj pristup. To možete učiniti odlaskom u Postavke – Sigurnost – Aplikacije za administraciju uređaja (Settings – Security – Device admin apps), a nakon toga je možete deinstalirati.



Izvor: Poslovni

CV

CV

0 0 votes
Article Rating
Subscribe
Login
Notify of
guest
guest
0 Comments
Oldest
Newest Most Voted
Inline Feedbacks
View all comments

POPULAR NEWS

  • Privatni avion, pet stanova u Zagrebu, kuće po Jadranu: Malo tko zna za ove moćne Hrvate

    Privatni avion, pet stanova u Zagrebu, kuće po Jadranu: Malo tko zna za ove moćne Hrvate

    274 shares
    Share 110 Tweet 69
  • Drastične promjene u Plenkovićevu kabinetu: Tehnomenadžeri traže da hitno odstrani ove ljude iz Vlade

    59 shares
    Share 24 Tweet 15
  • HDZ BiH ULOŽIO AMANDMANE Traže se izmjene rezolucije o osudi napada na ustavni poredak BiH

    57 shares
    Share 23 Tweet 14
  • PPD i MET ojačali sigurnosna nastojanja RH u energetici

    46 shares
    Share 18 Tweet 12
  • Od Palete emocija Kolosijekom do poticaja istraživačkom duhu

    38 shares
    Share 15 Tweet 10
  • About
  • Advertise

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.

No Result
View All Result
  • Home
  • Hrvatska
    • Braniteljski
    • Dalmacija
    • Istra i Kvarner
    • Nacional
    • Morski
    • Slavonija
    • Zagreb
  • Hercegovina
  • Svijet
  • Geopolitika
  • Sportske
    • Euro 2024
    • HNL
    • Košarka
    • Sport Strani
    • Strani Sport
  • Vjera
  • Poslovni
  • Tehnologija
  • Auto Klub

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.

wpDiscuz
0
0
Would love your thoughts, please comment.x
()
x
| Reply