{"id":4231,"date":"2017-08-31T14:56:52","date_gmt":"2017-08-31T13:56:52","guid":{"rendered":"http:\/\/tehnokrat.si\/?p=4231"},"modified":"2017-09-04T09:59:14","modified_gmt":"2017-09-04T08:59:14","slug":"hekerji-nad-aplikacije-za-narocanje-taksijev-in-souporabo-vozil","status":"publish","type":"post","link":"https:\/\/tehnokrat.si\/?p=4231","title":{"rendered":"Hekerji nad aplikacije za naro\u010danje taksijev in souporabo vozil"},"content":{"rendered":"<p>Trg mobilnih aplikacij raste, z njim pa tudi \u0161tevilo storitev, ki za delovanje zahtevajo in shranjujejo pomembne uporabnikove finan\u010dne podatke. Raziskovalci v dru\u017ebi Kaspersky Lab so odkrili novo razli\u010dico dobro poznanega mobilnega trojanskega konja &#8216;Faketoken&#8217;. Ta lahko krade ban\u010dne podatke v priljubljenih mobilnih aplikacijah za naro\u010danje taksijev in souporabo vozil.<\/p>\n<p>Z namestitvijo aplikacij na milijone naprav z operacijskim sistemom Android se pove\u010duje tudi privla\u010dnost uporabnikov za napade kibernetskih kriminalcev. Ti so dodobra izbolj\u0161ali delovanje zlonamerne programske opreme za mobilne naprave. Med potencialno donosnimi aplikacijami za nepridiprave so tudi tiste, ki omogo\u010dajo naro\u010danje taksijev in souporabo vozil ter zahtevajo uporabnikove podatke o veljavni ban\u010dni kartici.<\/p>\n<p><a href=\"http:\/\/tehnokrat.si\/wp-content\/uploads\/2017\/09\/faketoken-trojan-taxi-featured.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-medium wp-image-4232\" src=\"http:\/\/tehnokrat.si\/wp-content\/uploads\/2017\/09\/faketoken-trojan-taxi-featured-300x197.jpg\" alt=\"\" width=\"300\" height=\"197\" srcset=\"https:\/\/tehnokrat.si\/wp-content\/uploads\/2017\/09\/faketoken-trojan-taxi-featured-300x197.jpg 300w, https:\/\/tehnokrat.si\/wp-content\/uploads\/2017\/09\/faketoken-trojan-taxi-featured-768x505.jpg 768w, https:\/\/tehnokrat.si\/wp-content\/uploads\/2017\/09\/faketoken-trojan-taxi-featured-1024x673.jpg 1024w, https:\/\/tehnokrat.si\/wp-content\/uploads\/2017\/09\/faketoken-trojan-taxi-featured.jpg 1460w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p>Nova razli\u010dica zlonamerne programske opreme &#8216;Faketoken&#8217; v realnem \u010dasu spremlja delovanje aplikacij. Ko uporabnik za\u017eene aplikacijo, trojanski konj prika\u017ee pojavno okno za ribarjenje z namenom kraje ban\u010dnih podatkov svoje \u017ertve. Zlonamerni program ima na videz enak vmesnik, z enakimi barvnimi shemami in logotipi, ki takoj in popolnoma \u00bbprekrije\u00ab prvotno aplikacijo. Po rezultatih raziskave dru\u017ebe Kaspersky Lab nepridipravi s to zlonamerno programsko opremo ogro\u017eajo aplikacije priljubljenih mednarodnih ponudnikov storitev za naro\u010danje taksijev in souporabo vozil.<\/p>\n<p>Trojanski konj s preusmerjanjem na lasten kontrolni stre\u017enik (angl. command and control server) prestreza kratka dohodna sporo\u010dila. S tem kriminalcem omogo\u010di dostop do enkratnih ban\u010dnih gesel ali drugih sporo\u010dil ponudnika neke storitve, ki jo uporabnik prejme v kratkem sporo\u010dilu na mobilno napravo. Prav tako lahko ta razli\u010dica trojanskega konja nadzoruje \u0161e uporabnikove klice in jih snema ter prena\u0161a podatke na kontrolne stre\u017enike.<\/p>\n<p><a href=\"http:\/\/tehnokrat.si\/wp-content\/uploads\/2017\/09\/taxiapp_faketoken.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-medium wp-image-4233\" src=\"http:\/\/tehnokrat.si\/wp-content\/uploads\/2017\/09\/taxiapp_faketoken-300x162.jpg\" alt=\"\" width=\"300\" height=\"162\" srcset=\"https:\/\/tehnokrat.si\/wp-content\/uploads\/2017\/09\/taxiapp_faketoken-300x162.jpg 300w, https:\/\/tehnokrat.si\/wp-content\/uploads\/2017\/09\/taxiapp_faketoken.jpg 700w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p>Mo\u017enost prekrivanja je mogo\u010de zaslediti na \u0161tevilnih mobilnih aplikacijah. V letu 2016 je dru\u017eba Kaspersky Lab <a href=\"https:\/\/securelist.com\/the-banker-that-encrypted-files\/76913\/\">poro\u010dala<\/a> o razli\u010dici trojanskega konja &#8216;Faketoken&#8217;, ki je napadel ve\u010d kot 2.000 finan\u010dnih aplikacij po vsem svetu in se pri tem prikazoval kot razli\u010dni programi ali igre. Na primer, pogosto je posnemal\u00a0 Adobe Flash Player. Od takrat so napadalci &#8216;Faketoken&#8217; razvijali naprej in \u0161e pove\u010dali geografsko razse\u017enost njegovega delovanja.<\/p>\n<p><em>\u00bbKibernetski kriminalci so raz\u0161irili svoje aktivnosti s finan\u010dnih aplikacij na druga podro\u010dja, vklju\u010dno na storitve taksijev in souporabe vozil. Ta premik pomeni, da morajo ponudniki storitev posve\u010dati ve\u010d pozornosti za\u0161\u010diti uporabnikov svojih aplikacij. Ban\u010dna industrija se je \u017ee soo\u010dila s prevarantskimi shemami in triki. Odzvala se je z vklju\u010devanjem varnostnih tehnologij v svoje aplikacije in tako bistveno zmanj\u0161ala tveganje za krajo klju\u010dnih ban\u010dnih podatkov uporabnikom. Morda je nastopil \u010das za ponudnike drugih storitev, ki rokujejo z ban\u010dnimi podatki, da sledijo ban\u010dni industriji. Nova razli\u010dica trojanskega konja &#8216;Faketoken&#8217; sicer napada predvsem ruske uporabnike. Kljub temu pa se lahko v prihodnosti geografska prisotnost napadov raz\u0161iri. Ta trend smo v preteklosti \u017ee opazili, tako pri prej\u0161njih razli\u010dicah tega trojanca kot drugih ban\u010dnih zlonamernih programih,\u00ab je izpostavil <\/em><strong>Viktor Chebyshev<\/strong>, varnostni strokovnjak v dru\u017ebi Kaspersky Lab.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Trg mobilnih aplikacij raste, z njim pa tudi \u0161tevilo storitev, ki za delovanje zahtevajo in&#8230;<\/p>\n","protected":false},"author":1,"featured_media":4232,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_exactmetrics_skip_tracking":false,"_exactmetrics_sitenote_active":false,"_exactmetrics_sitenote_note":"","_exactmetrics_sitenote_category":0,"footnotes":""},"categories":[1,3],"tags":[111,1572,112,2527,2526],"class_list":["post-4231","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it","category-mobilno","tag-android","tag-faketoken","tag-kaspersky","tag-zloraba","tag-zrtev"],"featured_image_urls":{"full":["https:\/\/tehnokrat.si\/wp-content\/uploads\/2017\/09\/faketoken-trojan-taxi-featured.jpg",1460,960,false],"thumbnail":["https:\/\/tehnokrat.si\/wp-content\/uploads\/2017\/09\/faketoken-trojan-taxi-featured-150x150.jpg",150,150,true],"medium":["https:\/\/tehnokrat.si\/wp-content\/uploads\/2017\/09\/faketoken-trojan-taxi-featured-300x197.jpg",300,197,true],"medium_large":["https:\/\/tehnokrat.si\/wp-content\/uploads\/2017\/09\/faketoken-trojan-taxi-featured-768x505.jpg",640,421,true],"large":["https:\/\/tehnokrat.si\/wp-content\/uploads\/2017\/09\/faketoken-trojan-taxi-featured-1024x673.jpg",640,421,true],"1536x1536":["https:\/\/tehnokrat.si\/wp-content\/uploads\/2017\/09\/faketoken-trojan-taxi-featured.jpg",1460,960,false],"2048x2048":["https:\/\/tehnokrat.si\/wp-content\/uploads\/2017\/09\/faketoken-trojan-taxi-featured.jpg",1460,960,false],"newsphere-slider-full":["https:\/\/tehnokrat.si\/wp-content\/uploads\/2017\/09\/faketoken-trojan-taxi-featured.jpg",1095,720,false],"newsphere-featured":["https:\/\/tehnokrat.si\/wp-content\/uploads\/2017\/09\/faketoken-trojan-taxi-featured.jpg",1024,673,false],"newsphere-medium":["https:\/\/tehnokrat.si\/wp-content\/uploads\/2017\/09\/faketoken-trojan-taxi-featured.jpg",578,380,false]},"author_info":{"display_name":"Miran","author_link":"https:\/\/tehnokrat.si\/?author=1"},"category_info":"<a href=\"https:\/\/tehnokrat.si\/?cat=1\" rel=\"category\">Informacijske tehnologije<\/a> <a href=\"https:\/\/tehnokrat.si\/?cat=3\" rel=\"category\">Mobilno<\/a>","tag_info":"Mobilno","comment_count":"0","_links":{"self":[{"href":"https:\/\/tehnokrat.si\/index.php?rest_route=\/wp\/v2\/posts\/4231","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/tehnokrat.si\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/tehnokrat.si\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/tehnokrat.si\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/tehnokrat.si\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=4231"}],"version-history":[{"count":1,"href":"https:\/\/tehnokrat.si\/index.php?rest_route=\/wp\/v2\/posts\/4231\/revisions"}],"predecessor-version":[{"id":4234,"href":"https:\/\/tehnokrat.si\/index.php?rest_route=\/wp\/v2\/posts\/4231\/revisions\/4234"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/tehnokrat.si\/index.php?rest_route=\/wp\/v2\/media\/4232"}],"wp:attachment":[{"href":"https:\/\/tehnokrat.si\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=4231"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/tehnokrat.si\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=4231"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/tehnokrat.si\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=4231"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}