132 aplikacije iz Google Play pokušavale da inficiraju Android uređaje malverom za Windows
Mobilni telefoni, 03.03.2017, 01:30 AM
132 aplikacije koje su se mogle preuzeti iz Google Play prodavnice pokušavale su, iz nekog razloga, da inficiraju Android uređaje malverom za Windows. To je neobično jer ta dva nikako ne idu zajedno.
Aplikacije su otkrili istraživači kompanije Palo Alto Networks. Aplikacije su delo sedam različitih programera koji su izgleda nevini u ovom slučaju, ili barem, ne mogu biti okrivljeni. Istraživači smatraju da su razvojne platforme programera aplikacija bile inficirane malverom koji traži HTML stranice i u njih ubacuje maliciozni sadržaj.
Palo Alto Networks je o svom otkriću obavestio Google, pa su 132 aplikacije uklonjene iz Play prodavnice. Najpopularnija među spornim aplikacijama preuzeta je oko 10000 puta.
Jedno je zajedničko ovim aplikacijama - to što koriste Android WebView za prikazivanje statičkih HTML stranica. Iako izgleda da ove stranice ne rade ništa drugo osim učitavanja lokalno sačuvanih slika, analiza koda otkriva skriveni iFrame koji ih povezuje sa malicioznim domenima.
Jedna od infciranih stranica pokušava da preuzme i instalira maliciozni Microsoft Windows izvršni fajl, ali s obzirom da se to dešava na Android uređaju, fajl neće biti pokrenut.
To što je inficirano toliko mnogo aplikacija možda ima veze sa činjenicom da su programeri iz Indonezije, smatraju istraživači.
Jedan od načina na koji HTML fajlovi bivaju inficirani malicioznim iFrameom je preko fajla inficiranog virusima kao što je Ramnit. Pošto dođe do infekcije Windows računara, ovi virusi pretražuju hard disk tragajući za HTML fajlovima i dodaju iFrame svakom dokumentu. Ako je programer inficiran nekim od ovakvih virusa, HTML fajlovi njihovih aplikacija mogu biti inficirani. Međutim, imajući u vidu da su svi programeri možda iz Indonezije, moguće je da su koristili istu inficiranu online platformu za pravljenje aplikacija ili da su preuzeli integrisano razvojno okruženje sa malicioznog sajta. Sve u svemu, programeri su žrtve, i to više nego korisnici koji su preuzeli aplikacije, jer štete nema. Inficirane aplikacije ne mogu da je naprave na Android uređajima.
Izdvojeno
Novi Android trojanci koriste veštačku inteligenciju za automatizovane klikove na oglase
Istraživači kompanije za mobilnu bezbednost Dr.Web otkrili su novu porodicu Android trojanaca koja koristi veštačku inteligenciju za automatsko ot... Dalje
Ne odlažite ažuriranje iPhone-a: iOS 26.2 donosi zaštitu od dve ranjivosti koje se koriste za špijuniranje
Apple je 12. decembra 2025. zakrpio dve WebKit zero-day ranjivosti koje su povezane sa plaćeničkim špijunskim softverom. Ove zakrpe dostupne su isk... Dalje
Frogblight: novi Android malver krade podatke i prazni bankovne račune
Istraživači kompanije Kaspersky otkrili su novi Android malver pod nazivom Frogblight, koji krade osetljive podatke sa zaražnih uređaja i prazni b... Dalje
Kimwolf botnet: vojska zaraženih Android uređaja van kontrole
Istraživači kompanije Xlab otkrili su jedan od najvećih ikada zabeleženih botneta, nazvan Kimwolf, koji trenutno obuhvata oko 1,8 miliona zaražen... Dalje
Cellik: Android malver u zaraženim verzijama Google Play aplikacija
Na hakerskim forumima pojavio se novi Android malware-as-a-service (MaaS) pod nazivom Cellik, koji napadačima nudi mogućnost ubacivanja malvera u po... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





