Obrišite sve aplikacije sa svog pametnog telefona ako se nalaze na ovoj listi
Pametni telefoni danas često sadrže 100 i više aplikacija.

Bezbednosna firma Cyble je objavila upozorenje o preko 20 aplikacija
S obzirom na to da postoji skoro 2 miliona aplikacija na Apple App Store-u i skoro 3 miliona na Google Play Store-u, korisnici su svakodnevno izloženi riziku. Iako se stalno naglašava da instalirate samo aplikacije sa zvaničnih prodavnica, čak ni to više nije garancija bezbednosti.
Novi talas zlonamernih aplikacija: odmah ih izbrišite
Bezbednosna firma Cyble je objavila upozorenje o preko 20 aplikacija koje su se pretvarale da su legitimni kripto novčanici, koristeći ista imena i ikone. Cilj im je bio da prevare korisnike da unesu mnemoničke fraze (seed phrase), pomoću kojih se kasnije kradu sredstva iz pravih novčanika.
Ove aplikacije targetiraju korisnike sledećih digitalnih novčanika:
Ako koristite bilo koji od ovih novčanika ili vidite aplikaciju sa sličnim imenom/ikonama na svom telefonu, odmah je izbrišite:
- PancakeSwap
- Suiet Wallet
- Hyperliquid
- Raydium
- BullX Crypto
- OpenOcean Exchange
- Meteora Exchange
- SushiSwap
- Harvest Finance Blog
Detalji prevare:
- Aplikacije su postavljene na Google Play Store koristeći kompromitovane developerske naloge koji su ranije nudili legitimne aplikacije.
- Jednom kada se instaliraju, aplikacije prikazuju phishing stranice putem pregledača unutar aplikacije (WebView).
- Traže od korisnika da unesu svoju mnemoničku frazu (seed), čime napadači dobijaju pristup pravom novčaniku i mogu da isprazne sredstva.
- Sve aplikacije sadrže skrivene komandno-kontrolne (C&C) URL-ove u svojoj politici privatnosti.
Šta treba da uradite odmah:
- Proverite da li imate neku od gore navedenih aplikacija — obrišite ih odmah.
- Nikada ne unosite mnemoničku frazu u aplikaciju osim ako ste potpuno sigurni da je preuzeta sa zvanične stranice kripto novčanika.
- Uključite Google Play Protect na svom Android uređaju:
- Otvorite Play Store
- Tapnite na svoj profil > Play Protect > Uključite opciju ako nije aktivna
Redovno proveravajte dozvole aplikacija i izbegavajte one koje zahtevaju pristup koji nije relevantan za njihovu funkciju.
Zašto je ovo posebno opasno?
Cyble ističe da ova kampanja koristi:
- legitimno izgledajuće aplikacije
- veliku phishing infrastrukturu sa preko 50 povezanih domena
- napade koji se teško otkrivaju konvencionalnim bezbednosnim sistemima
Kada izgubite sredstva iz digitalnog novčanika, nema načina da ih povratite.
Izvor: Forbes