Korisnici Android uređaja suočeni su s ozbiljnim sigurnosnim rizicima zbog širenja zlonamjernog softvera pod nazivom Necro. Ovaj trojanac, koji je prvi put identificirao stručnjak za kibernetičku sigurnost Kaspersky još 2019. godine, uspjeo je infiltrirati se u milijune uređaja diljem svijeta. Glavni cilj ovog malwarea je krađa privatnih podataka korisnika, ali i generiranje ilegalnih prihoda kroz neovlaštene pretplate na skupe usluge, o čemu korisnici često saznaju tek nakon što primijete neobjašnjive troškove na svojim računima.
Sadržaj...
Kako Necro malware ulazi u vaš uređaj?
Necro se primarno širi putem aplikacija koje se predstavljaju kao “modovi” ili modificirane verzije popularnih aplikacija. Riječ je o neslužbenim verzijama poznatih servisa, kao što su WhatsApp ili Spotify, koje korisnicima obećavaju dodatne funkcionalnosti, uklanjanje reklama ili besplatan pristup premium značajkama koje bi inače trebalo plaćati.
Većina ovih aplikacija nije dostupna u službenoj Google Play trgovini, već se nudi putem sumnjivih web stranica ili foruma, često uz obećanje da su potpuno besplatne. Međutim, opasnost ne prestaje samo s neslužbenim izvorima. Istraživanja su pokazala da se zlonamjerni kod može infiltrirati i u aplikacije koje su prošle početnu provjeru Googlea. Jedan od najznačajnijih primjera je aplikacija za uređivanje fotografija Wuta Camera, koja je preuzeta više od deset milijuna puta prije nego što je sigurnosni tim Kaspersky prepoznao prijetnju i zahtijevao njezino uklanjanje iz trgovine.
Koji su rizici i posljedice infekcije?
Kada Necro uspije dospjeti na uređaj, on djeluje diskretno, pokušavajući ostati nevidljiv korisniku što je duže moguće. Njegove aktivnosti fokusirane su na dvije glavne osi: krađu informacija i financijsku eksploataciju.
Korisnici čiji su uređaji zaraženi mogu biti izloženi krađi osobnih podataka, što može uključivati kontakte, poruke ili druge osjetljive informacije pohranjene na telefonu. Još opasnije je automatsko prijavljivanje korisnika na skupe SMS pretplate. Te usluge često rade u pozadini, a troškovi se direktno naplaćuju putem mobilnog računa, što može dovesti do značajnih financijskih gubitaka u kratkom vremenskom razmaku.
Praktični savjeti za zaštitu vašeg Android uređaja
S obzirom na to da se malware poput Necroa stalno prilagođava, ključna je preventiva. Sigurnost vašeg uređaja ne ovisi samo o instaliranom antivirusu, već prvenstveno o vašim navikama pri preuzimanju softvera.
Kako biste smanjili rizik od infekcije, pridržavajte se sljedećih pravila:
- Izbjegavajte neslužbene izvore: Nikada ne preuzimajte APK datoteke s neprovjerenih web stranica. Službene trgovine pružaju osnovni sloj zaštite koji je neusporediv s preuzimanjem softvera s interneta.
- Recenzije su ključne: Prije instalacije bilo koje aplikacije, pažljivo pročitajte recenzije. Obratite posebnu pozornost na negativne komentare koji spominju čudne reklame, usporavanje uređaja ili neobjašnjive troškove.
- Budite skeptični prema “savršenim” ocjenama: Ako aplikacija ima tisuće recenzija s maksimalnim ocjenama, a tekstovi recenzija zvuče generički ili ponavljaju iste fraze, postoji velika vjerojatnost da su ocjene lažne i kupljene.
- Odrecite se “modiranih” aplikacija: Besplatne verzije plaćenih aplikacija (tzv. “hacked” ili “modded” verzije) su najčešći nositelji trojanaca. Rizik od gubitka podataka je daleko veći od uštede nekoliko eura.
Zaključak
Necro malware služi kao ozbiljan podsjetnik da digitalna sigurnost zahtijeva stalnu opreznost. Iako Google Play nudi određenu razinu zaštite, ona nije apsolutna, što znači da krajnja odgovornost leži na korisniku. Izbjegavanjem sumnjivih aplikacija i kritičkim pristupom recenzijama možete značajno smanjiti vjerojatnost da vaš uređaj postane žrtva kibernetičkog napada. Redovito ažuriranje sustava i korištenje provjerenih sigurnosnih alata ostaju najbolja obrana u svijetu u kojem se zlonamjerni softver širi brže nego ikada prije.
Često postavljana pitanja (FAQ)
Što točno znači “mod” aplikacije?
Mod je skraćeno od “modificirana” aplikacija. To je originalna aplikacija koju je treća strana izmijenila kako bi dodala nove značajke ili uklonila ograničenja (npr. besplatni premium pristup), ali u taj proces često ubacuju i zlonamjerni kod.
Kako prepoznati ako je moj telefon zaražen Necro malwareom?
Najjasniji znakovi su neobjašnjivi troškovi na vašem mobilnom računu, naglo usporavanje uređaja, pojavljivanje neželjenih reklama (pop-up prozora) čak i kada ne koristite aplikacije, ili primjećivanje aplikacija koje niste sami instalirali.
Je li Google Play potpuno siguran?
Iako je znatno sigurniji od preuzimanja datoteka s interneta, nije 100% siguran. Kao što je primjer Wuta Camera pokazao, neki malware može proći početne provjere, zbog čega je uvijek važno provjeriti recenzije korisnika prije instalacije.



