132 aplikacije iz Google Play pokušavale da inficiraju Android uređaje malverom za Windows

Mobilni telefoni, 03.03.2017, 01:30 AM

132 aplikacije iz Google Play pokušavale da inficiraju Android uređaje malverom za Windows

132 aplikacije koje su se mogle preuzeti iz Google Play prodavnice pokušavale su, iz nekog razloga, da inficiraju Android uređaje malverom za Windows. To je neobično jer ta dva nikako ne idu zajedno.

Aplikacije su otkrili istraživači kompanije Palo Alto Networks. Aplikacije su delo sedam različitih programera koji su izgleda nevini u ovom slučaju, ili barem, ne mogu biti okrivljeni. Istraživači smatraju da su razvojne platforme programera aplikacija bile inficirane malverom koji traži HTML stranice i u njih ubacuje maliciozni sadržaj.

Palo Alto Networks je o svom otkriću obavestio Google, pa su 132 aplikacije uklonjene iz Play prodavnice. Najpopularnija među spornim aplikacijama preuzeta je oko 10000 puta.

Jedno je zajedničko ovim aplikacijama - to što koriste Android WebView za prikazivanje statičkih HTML stranica. Iako izgleda da ove stranice ne rade ništa drugo osim učitavanja lokalno sačuvanih slika, analiza koda otkriva skriveni iFrame koji ih povezuje sa malicioznim domenima.

Jedna od infciranih stranica pokušava da preuzme i instalira maliciozni Microsoft Windows izvršni fajl, ali s obzirom da se to dešava na Android uređaju, fajl neće biti pokrenut.

To što je inficirano toliko mnogo aplikacija možda ima veze sa činjenicom da su programeri iz Indonezije, smatraju istraživači.

Jedan od načina na koji HTML fajlovi bivaju inficirani malicioznim iFrameom je preko fajla inficiranog virusima kao što je Ramnit. Pošto dođe do infekcije Windows računara, ovi virusi pretražuju hard disk tragajući za HTML fajlovima i dodaju iFrame svakom dokumentu. Ako je programer inficiran nekim od ovakvih virusa, HTML fajlovi njihovih aplikacija mogu biti inficirani. Međutim, imajući u vidu da su svi programeri možda iz Indonezije, moguće je da su koristili istu inficiranu online platformu za pravljenje aplikacija ili da su preuzeli integrisano razvojno okruženje sa malicioznog sajta. Sve u svemu, programeri su žrtve, i to više nego korisnici koji su preuzeli aplikacije, jer štete nema. Inficirane aplikacije ne mogu da je naprave na Android uređajima.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Bankarski malver sakriven u antivirusnoj aplikaciji

Bankarski malver sakriven u antivirusnoj aplikaciji

Istraživači kompanije Fox-IT otkrili su novu verziju bankarskog trojanca „Vultur“ za Android koja u odnosu na ranije verzije ima napredn... Dalje

Google uklonio 28 VPN aplikacija sa Google Play koje su Android telefone krišom pretvarale u proksije

Google uklonio 28 VPN aplikacija sa Google Play koje su Android telefone krišom pretvarale u proksije

Istraživači iz kompanije HUMAN pronašli su na Google Play 28 VPN aplikacija koje pretvaraju Android uređaje u rezidencijalne proksije koji se vero... Dalje

WhatsApp će blokirati skrinšotove za slike profila

WhatsApp će blokirati skrinšotove za slike profila

WhatsApp je poslednjih godina uveo niz opcija da bi ojačao bezbednost platforme i korisnika. Tako na WhatsAppu možete da delite privatne fotografije... Dalje

Apple popravio dve nove ranjivosti iOS-a koje se koriste u napadima na iPhone uređaje

Apple popravio dve nove ranjivosti iOS-a koje se koriste u napadima na iPhone uređaje

Apple je ove nedelje objavio hitna bezbednosna ažuriranja kako bi popravio dve ranjivosti nultog dana iOS-a koje su korišćene u napadima na iPhone... Dalje

Signal uveo podršku za korisnička imena u aplikaciji

Signal uveo podršku za korisnička imena u aplikaciji

Signal je uveo podršku za korisnička imena tako da sada svako može dodati opcionalno korisničko ime koje će ih povezati sa drugima bez deljenja ... Dalje