Члан

Та ПаиПал тројанска прича је глупа и губи свако време

protection click fraud

Неки од нас су се пробудили за оно што се чинило озбиљним безбедносним преплашењем за многе кориснике Андроид-а овог јутра.

ЕСЕТ га је први пут открио у новембру 2018. године, малвер комбинује могућности даљинског управљања банкарски тројански вирус са новом злоупотребом услуга Андроид Аццессибилити, која циља кориснике званичног ПаиПал-а апликација.

Ову причу је пратио застрашујући видео снимак који је демонстрирао ову неваљалу апликацију која „гледа“ како се пријављујете на ПаиПал, а затим копира ваш процес да бисте се пријавили. Оно што ово чини посебно застрашујућим изгледом је начин на који изгледа да заобилази двофакторску аутентификацију и слање новца у ваше име. Без да је корисник икада знао, ова апликација се пријавила за вас и слала новац. Застрашујуће ствари, зар не? Па, ту је квака. Заправо их има неколико.

Прва, како је истакао првобитни тим који је пријавио овог тројанца (нагласак је мој):

злонамерни софтвер се представља као алат за оптимизацију батерије, и дистрибуира се преко независних продавница апликација.

У реду, тако да овај неваљали алат за оптимизацију батерије уопште није доступан на Гоогле Плаи-у. Проверавати. Сада, када је апликација инсталирана, како ради своје? Да ли ова апликација заиста ради у позадини, а корисник није паметнији? Па, не баш. Опет, из оригиналног тима који извештава о овоме (нагласак је мој):

овај захтев је представљен кориснику као да је из услуга безопасног звука „Омогући статистику“.

Тачно, захтев за дозволу добијате када се ова неваљала апликација први пут покрене. А та дозвола „безазленог звучања“ укључује речи Посматрајте своје поступке у опису великим великим подебљаним словима. Није баш црвено трепћуће упозорење, али као и свака дозвола коју морате одабрати да бисте је омогућили. Ако то не учините, апликација не може ништа да уради.

Веризон нуди Пикел 4а за само 10 УСД месечно на новим Неограниченим линијама

Дакле, након што ову неваљалу батеријску апликацију инсталирате из независног извора и ви јој слепо омогућите приступ на телефон не читајући ваше дозволе, да ли само вреба у позадини чекајући да удари? Не. Још једном, из оригиналног тима који извештава о овоме (наглашавам мој):

Ако је званична апликација ПаиПал инсталирана на угроженом уређају, злонамерни софтвер приказује упозорење о обавештењу које тражи од корисника да га покрене.

Добијате обавештење да се пријавите на ПаиПал са нечега што није ПаиПал, а ви то једноставно радите? Стварно? Ништа од овога не функционише.

Да резимирамо, овај Супер Озбиљни Андроид Тројанац:

  • Није био у Гоогле Плаи продавници, па морате да преузмете из случајне продавнице и омогућите Непознати извори да га чак и инсталирате.
  • Тражи прилично необичну дозволу чим је отворите.
  • Одмах вам даје обавештење у којем се тражи да се пријавите на ПаиПал.

Појединачно, ово су заставе упозорења. Заједно, ово је у основи неко ко вам шаље писмо поштом тражећи да их обавестите када вас неће бити код куће како би вас могли опљачкати.

Ово није права безбедносна претња. Уопште. Иако је стварна безбедносна претња, ПаиПал се и даље не ослања само на испоруку текстуалних порука за двофакторску аутентификацију. Година је 2018. народе. Набавите прави систем токена.

Ово су најбоље бежичне слушалице које можете купити по свакој цени!
Време је да пресечете кабл!

Ово су најбоље бежичне слушалице које можете купити по свакој цени!

Најбоље бежичне слушалице су удобне, звуче сјајно, не коштају превише и лако се ставе у џеп.

Све што треба да знате о ПС5: Датум изласка, цена и још много тога
Следећа генерација

Све што треба да знате о ПС5: Датум изласка, цена и још много тога.

Сони је званично потврдио да ради на ПлаиСтатион 5. Ево свега што до сада знамо о томе.

Нокиа лансира два нова буџетска Андроид Оне телефона испод 200 долара
Нови Нокиас

Нокиа лансира два нова буџетска Андроид Оне телефона испод 200 долара.

Нокиа 2.4 и Нокиа 3.4 су најновији додаци буџетској линији паметних телефона компаније ХМД Глобал. С обзиром да су оба Андроид Оне уређаја, гарантовано ће примати две главне исправке ОС-а и редовна безбедносна ажурирања до три године.

Осигурајте свој дом овим СмартТхингс звонима и бравама
Динг Донг - врата закључана

Осигурајте свој дом овим СмартТхингс звонима и бравама.

Једна од најбољих ствари код СмартТхингс-а је та што можете да користите мноштво других независних уређаја на свом систему, укључујући звона на вратима и браве. Будући да сви они у основи деле исту подршку за СмартТхингс, усредсредили смо се на то који уређаји имају најбоље спецификације и трикове како би оправдали њихово додавање у ваш СмартТхингс арсенал.

instagram story viewer