marketing
več | arhivpoudarjeno
TelekomOdslej je mogoč nakup kriptovalut tudi prek sporočil SMS
20.11.2017

Telekom Slovenije je v sodelovanju s ponudnikom storitve BitIns Ltd. omogočil nakup kriptovalut Bitcoin in Ethereum tudi prek sporočil SMS, uporabnik pa nakup plača s pomočjo storitve Moneta, ki omogoča brezgotovinsko plačevanje z mobilnikom.

slikaTudi LG prejel nagrade CES za inovativnost
17.11.2017

Podjetje LG Electronics (LG) je za inovacije na področju tehnologije in oblikovanja prejelo nagrade sejma CES 2018 za inovacije (CES Innovation Award), ki jih podeljuje Zveza potrošnikov za tehnologijo (CTA). Nagrade bodo podeljene januarja na sejmu v Las Vegasu.

slikaSamsung prejel nagrade za inovacije CES 2018
15.11.2017

Samsung Electronics je prejel kar 36 prestižnih nagrad za inovacije CES 2018. Nagrajene Samsung naprave so prejele nagrade za oblikovalsko odličnost in najnaprednejšo tehnologijo potrošniške elektronike v 28 kategorijah.

slikaLenovo drugo poslovno četrtletje zaključil s solidno rastjo prihodkov
13.11.2017

Skupina Lenovo je objavila rezultate drugega poslovnega četrtletja, ki se je končalo 30. septembra. Prihodki od prodaje so znašali 11,8 milijarde dolarjev in bili 5 odstotkov višji kot v enakem lanskem obdobju ter 18 odstotkov višji kot v prejšnjem četrtletju.

slikaMobilna aplikacija MOJ@SKB
10.11.2017

Končno so tudi pri SKB banki poskrbeli za uporabnike mobilnih napravic in izdali aplikacijo MOJ@SKB s katero je možno preko pametnega mobilnika upravljati s svojimi financami podobno, kot je bilo doslej možno preko spletne banke SKB.net.

slikaTatovi bitcoinov zopet na pohodu: lov na prihranke v kriptovalutah se nadaljuje
08.11.2017

Raziskovalci družbe Kaspersky Lab so odkrili novo zlonamerno programsko opremo, ki krade kriptovalute iz denarnic uporabnikov tako, da v odložišču naprave zamenja prejemnikov naslov z napadalčevim.

članki

Kibernetski kriminalci uporabnikom kradejo denar z mobilnimi trojanci

Deli z ostalimi

30.08.2017
Objavil: Dare Gliha

Raziskovalci v družbi Kaspersky Lab so odkrili nenavaden porast trojanskih konjev za mobilne naprave (angl. mobile Trojan clickers), ki uporabnikom z operacijskim sistemom Android kradejo denar prek zlorabe tehnologije plačevanja, ki temelji na protokolu za prilagajanje spletnih storitev mobilni telefoniji (angl. Wireless Application Protocol – WAP).

Gre za način neposrednega mobilnega plačila, pri katerem dodatna registracija s strani uporabnika ni potrebna. Ta grožnja s trojanskim konjem se že dolgo ni pojavila, vendar je z drugim četrtletjem leta 2017 postala presenetljivo pogosta – prizadela je na tisoče uporabnikov iz različnih držav po svetu, predvsem iz Indije in Rusije.

Plačevanje na osnovi protokola WAP že dolgo uporabljajo operaterji mobilnega omrežja za zaračunavanje plačljivih storitev in naročnin. Ta oblika mobilnih plačil prišteva stroške neposredno na račun za mobilne storitve, ne da bi pri tem bila potrebna registracija bančne kartice ali proces prijave uporabnika. Uporabnik je z gumbom običajno preusmerjen na različno spletno stran, kjer so mu ponujene številne dodatne storitve. S klikom uporabnik izbere določeno storitev in s tem aktivira naročnino. Ob tem je njegov mobilni račun obremenjen v višini zneska izbrane storitve. Pri tovrstnem scenariju lahko vse te aktivnosti za naročnino preprosto izvede trojanski konj, ki nevidno deluje v ozadju in samodejno klikne na vsako spletno stran. Dodatno lahko preprosta registracija domen v plačilnem sistemu mobilnega operaterja omogoči nepridipravom razmeroma preprosto povezavo njihove spletne strani s plačilno storitvijo na osnovi protokola WAP. Tako se denar z računa žrtve prelije neposredno v žepe nepridipravov.

Kaspersky Lab je zaznal številne priljubljene družine trojanskih konjev na seznamu 20 najbolj priljubljenih zlonamernih mobilnih programov, ki zlorabljajo plačilne storitve na osnovi protokola WAP. Za delovanje prek mobilnega interneta so vse različice trojanskih konjev zmožne izklopiti možnost brezžičnega interneta in vklopiti prenos mobilnih podatkov. Najbolj priljubljen trojanski konj, ki spada v družino 'Trojan-Clicker.AndroidOS.Ubsod', prejema naslove URL od svojega strežnika za upravljanja in nadzor ter jih odpira. Po statističnih podatkih platforme Kaspersky Security Network (KSN) je julija letos ta trojanec okužil skoraj 8.000 uporabnikov iz 82 držav.

Druga priljubljena zlonamerna programska oprema pri tovrstnem scenariju uporablja datoteke JavaScript za klik na gumbe za plačilo na osnovi protokola WAP. Na primer, trojanski konj 'Xafekopy', ki se razširja prek oglasov ali se zamaskira kot neka druga uporabna aplikacija, kot denimo tista za nadzor nad porabo baterije, lahko naroči uporabnike na različne storitve in tako krade njihov denar. Strokovnjaki iz Kaspersky Laba so odkrili, da ima nekaj podobnosti z zlonamerno programsko opremo 'Ztorg', o kateri je družba nedavno poročala. Tako kot 'Ztorg', ima tudi 'Xafekopy' snovalce s kitajskim jezikovnim poreklom.

Nekatere družine trojanskih konjev, kot sta 'Autosus' in 'Podec', zlorabljajo administratorske pravice na napravi in tako otežujejo uporabnikom, da bi jih izbrisali. Še več, z uporabo datotek JavaScript so trojanski konji zmožni zaobiti test CAPTCHA, ki ločuje človeka od stroja. Takšen primer je trojanski konj 'Podec', ki je aktiven od leta 2015. Ta je bil po podatkih družbe Kaspersky Lab junija letos med trojanskimi konji, ki zlorabljajo plačevanje na osnovi protokola WAP, tretji najpogostejši in je še vedno pretežno aktiven v Rusiji.

»Tovrstnih trojanskih konjev nekaj časa nismo opazili. Njihova priljubljenost v zadnjem času lahko nakazuje na to, da so kibernetski kriminalci začeli zlorabljati tehnike, kot je denimo plačevanje na osnovi protokola WAP. Prav tako je trojanske konje, ki izkoriščajo tehnologijo pošiljanja kratkih sporočil, bolj zahtevno ustvariti. Zanimivo je, da je zlonamerna programska oprema ogrozila predvsem uporabnike v Rusiji in Indiji, kar bi lahko bilo povezano s tamkajšnjimi telekomunikacijskimi trgi. A vendar smo trojanske konje zaznali tudi v Južni Afriki in Egiptu,« je komentiral Roman Unuchek, varnostni strokovnjak v družbi Kaspersky Lab.

Za preprečitev zlonamernih dejavnosti in vzdrževanje ustrezne zaščite, Kaspersky Lab svetuje uporabnikom pozornost na delovanje aplikacij, ki so nameščene ne njihovih mobilnih napravah. Prav tako je priporočljivo, da se izogibajo prenosu aplikacij od neznanih virov in redno skrbijo za nameščanje najnovejših varnostnih posodobitev.

Kaspersky Lab priporoča uporabnikom namestitev zanesljive varnostne rešitve na mobilne naprave, kot je na primer 'Kaspersky Mobile Antivirus: Web Security & AppLock'. Ta ščiti zasebnost in osebne podatke uporabnika pred grožnjami, ki pretijo na njihove mobilne naprave z operacijskim sistemom Android.

fotografije
komentarji
Kateri je vaš primarni operater/ponudnik mobilne telefonije?

A1
bob
izimobil
Hip mobil
Mobitel
T-2
Teleing
Telemach

obveščanje

Prijava na elektronske novice:

e-pošta:

več članki