• About
  • Advertise
Vijesti Hrvatska
  • Home
  • Hrvatska
    • Geopolitika
    • Braniteljski
    • Dalmacija
    • Istra i Kvarner
    • Slavonija
    • Morski
    • Nacional
    • Zagreb
  • Hercegovina
  • Poslovni
  • Tehnologija
    • Video Igre
  • Auto Klub
  • Vjera
  • Svijet
    • Showbiz (žutilo)
  • Sportske
    • Euro 2024
    • HNL
    • Sport Strani
    • Košarka
    • Strani Sport
No Result
View All Result
  • Home
  • Hrvatska
    • Geopolitika
    • Braniteljski
    • Dalmacija
    • Istra i Kvarner
    • Slavonija
    • Morski
    • Nacional
    • Zagreb
  • Hercegovina
  • Poslovni
  • Tehnologija
    • Video Igre
  • Auto Klub
  • Vjera
  • Svijet
    • Showbiz (žutilo)
  • Sportske
    • Euro 2024
    • HNL
    • Sport Strani
    • Košarka
    • Strani Sport
No Result
View All Result
Vijesti Hrvatska
No Result
View All Result
Home Tehnologija

Novi virus napada aplikacije na mobitelima i krade podatke, evo što trebate učiniti

CV by CV
October 2, 2026
in Tehnologija
0
Novi virus napada aplikacije na mobitelima i krade podatke, evo što trebate učiniti
13
SHARES
30
VIEWS
Share on FacebookShare on Twitter



Korisnike Androida ugrožava nova tehnika kibernetičkog napada u kojoj se malware ubacuje u stvarne bankarske aplikacije i tako pokušava zaobići sigurnosne kontrole. Stručnjaci za kibernetičku sigurnost upozoravaju na bankarskog trojanca Gigabud, koji napadačima može omogućiti krađu osjetljivih podataka, ali i opsežan pristup uređaju. Novu tehniku analizirala je tvrtka za kibernetičku sigurnost Group-IB, koja Gigabud prati od 2022. godine. Malware se, među ostalim, širi putem lažnih aplikacija koje se predstavljaju kao aplikacije zrakoplovnih kompanija, poreznih tijela ili državnih institucija, a u promatranim slučajevima instalirane su izvan službenih trgovina aplikacija, piše Fenix.

Iza napada, prema pretpostavkama stručnjaka, stoji skupina GoldFactory, koja sada Gigabud kombinira s aplikacijom Vwork, izmijenjenom verzijom izvorno legitimne aplikacije. Prema analizi Group-IB-a, takve su varijante pripremane za napade na korisnike u Brazilu, Kolumbiji, Egiptu, Indoneziji, Laosu, Meksiku, Maroku, Filipinima, Tajlandu i Turskoj, a među potencijalnim žrtvama navode se i korisnici u Njemačkoj. Nakon instalacije Gigabud zahtijeva široke dozvole, među ostalim pristup značajkama pristupačnosti Androida i mogućnost prikazivanja sadržaja preko drugih aplikacija.

Ako korisnik te dozvole odobri, malware može utvrditi koje su aplikacije instalirane na uređaju. Kada korisnik pokrene stvarnu bankarsku aplikaciju, preko nje se može prikazati lažni obrazac za prijavu. Podaci koje korisnik ondje unese završavaju kod napadača. Prema analizi, dodatni sloj prikaza može omogućiti i prikupljanje koda kojim se otključava pametni telefon.

Za sljedeći korak malware koristi značajku Androida poznatu kao radni profil, koja je namijenjena odvajanju poslovnih i privatnih aplikacija i njihovih podataka. Gigabud uz pomoć aplikacije Vwork pokušava bankarsku aplikaciju kopirati u dodatni profil. Prema tehničkoj analizi Group-IB-a, Vwork se temelji na projektu otvorenog koda Shelter, koji omogućuje izoliranje aplikacija u radnom profilu ili stvaranje dodatne instance aplikacije.

Vwork je pritom izmijenjen tako da drugim programima omogućuje daljinsko upravljanje funkcijama kloniranja. Izmijenjena verzija također bi trebala biti manje uočljiva jer nakon postavljanja ne prikazuje uobičajenu ikonu aplikacije u pokretaču. Opseg kampanje zasad nije moguće pouzdano utvrditi. Group-IB je samo u Indoneziji između veljače i srpnja 2026. zabilježio oko 1469 kompromitiranih uređaja i 1281 potencijalno ugroženu prijavu. Procijenjena financijska šteta iznosi oko 960.939 američkih dolara. Stručnjaci pritom naglašavaju da ti podaci obuhvaćaju samo dio napada koje su zabilježili i ne predstavljaju ukupan opseg kampanje, piše Fenix.

Korisnici koji na telefonu pronađu Vwork, odnosno paket aplikacije net.yy.vwork, ili su nedavno instalirali nepoznatu aplikaciju izvan službene trgovine, trebali bi izbjegavati obavljanje bankarskih transakcija na tom uređaju. Poseban oprez potreban je kod aplikacija instaliranih putem preglednika, aplikacija za razmjenu poruka ili upravitelja datotekama koje traže osjetljive dozvole.

Kod sumnje na zarazu samo brisanje pojedinačne aplikacije možda neće biti dovoljno. Savezni ured za informacijsku sigurnost (BSI) kod bankarskih trojanaca preporučuje promjenu pristupnih podataka nakon čišćenja uređaja i kontaktiranje banke. U slučaju sumnje na Android malware s tako širokim mogućnostima pristupa može biti potrebno i vraćanje telefona na tvorničke postavke.



Izvor: Poslovni

CV

CV

0 0 votes
Article Rating
Subscribe
Login
Notify of
guest
guest
0 Comments
Oldest
Newest Most Voted

POPULAR NEWS

  • Trump opoziva sigurnosne pojedinosti za Faucija

    Pandemijski dnevnici Faucija otkrivaju Trumpa, Juliju Roberts i Huntera Bidena

    541 shares
    Share 216 Tweet 135
  • Trump je napravio ‘stratešku pogrešku’ s carinama – Lula — RT World News

    473 shares
    Share 189 Tweet 118
  • Senat potvrdio Jaya Claytona za Trumpovog direktora obavještajne službe koji će vjerojatno okončati zastoj u zakonu o špijuniranju

    398 shares
    Share 159 Tweet 100
  • Stranci kamenjem napali ekipu Nove TV dok je snimala pečaćenje apartmana na Viru, snimatelja udarali u glavu i trbuh

    396 shares
    Share 158 Tweet 99
  • Privatni avion, pet stanova u Zagrebu, kuće po Jadranu: Malo tko zna za ove moćne Hrvate

    345 shares
    Share 138 Tweet 86
  • About
  • Advertise

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.

No Result
View All Result
  • Home
  • Hrvatska
    • Braniteljski
    • Dalmacija
    • Istra i Kvarner
    • Nacional
    • Morski
    • Slavonija
    • Zagreb
  • Hercegovina
  • Svijet
  • Geopolitika
  • Sportske
    • Euro 2024
    • HNL
    • Košarka
    • Sport Strani
    • Strani Sport
  • Vjera
  • Poslovni
  • Tehnologija
  • Auto Klub

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.

wpDiscuz
0
0
Would love your thoughts, please comment.x
()
x
| Reply