132 aplikacije iz Google Play pokušavale da inficiraju Android uređaje malverom za Windows

Mobilni telefoni, 03.03.2017, 01:30 AM

132 aplikacije iz Google Play pokušavale da inficiraju Android uređaje malverom za Windows

132 aplikacije koje su se mogle preuzeti iz Google Play prodavnice pokušavale su, iz nekog razloga, da inficiraju Android uređaje malverom za Windows. To je neobično jer ta dva nikako ne idu zajedno.

Aplikacije su otkrili istraživači kompanije Palo Alto Networks. Aplikacije su delo sedam različitih programera koji su izgleda nevini u ovom slučaju, ili barem, ne mogu biti okrivljeni. Istraživači smatraju da su razvojne platforme programera aplikacija bile inficirane malverom koji traži HTML stranice i u njih ubacuje maliciozni sadržaj.

Palo Alto Networks je o svom otkriću obavestio Google, pa su 132 aplikacije uklonjene iz Play prodavnice. Najpopularnija među spornim aplikacijama preuzeta je oko 10000 puta.

Jedno je zajedničko ovim aplikacijama - to što koriste Android WebView za prikazivanje statičkih HTML stranica. Iako izgleda da ove stranice ne rade ništa drugo osim učitavanja lokalno sačuvanih slika, analiza koda otkriva skriveni iFrame koji ih povezuje sa malicioznim domenima.

Jedna od infciranih stranica pokušava da preuzme i instalira maliciozni Microsoft Windows izvršni fajl, ali s obzirom da se to dešava na Android uređaju, fajl neće biti pokrenut.

To što je inficirano toliko mnogo aplikacija možda ima veze sa činjenicom da su programeri iz Indonezije, smatraju istraživači.

Jedan od načina na koji HTML fajlovi bivaju inficirani malicioznim iFrameom je preko fajla inficiranog virusima kao što je Ramnit. Pošto dođe do infekcije Windows računara, ovi virusi pretražuju hard disk tragajući za HTML fajlovima i dodaju iFrame svakom dokumentu. Ako je programer inficiran nekim od ovakvih virusa, HTML fajlovi njihovih aplikacija mogu biti inficirani. Međutim, imajući u vidu da su svi programeri možda iz Indonezije, moguće je da su koristili istu inficiranu online platformu za pravljenje aplikacija ili da su preuzeli integrisano razvojno okruženje sa malicioznog sajta. Sve u svemu, programeri su žrtve, i to više nego korisnici koji su preuzeli aplikacije, jer štete nema. Inficirane aplikacije ne mogu da je naprave na Android uređajima.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google zakrpio zero-day ranjivost u Qualcomm komponenti korišćenu u ciljanim napadima

Google zakrpio zero-day ranjivost u Qualcomm komponenti korišćenu u ciljanim napadima

Google je objavio martovsko bezbednosno ažuriranje za Android, kojim je zakrpljeno ukupno 129 ranjivosti, uključujući zero-day propust CVE-2026-213... Dalje

Oblivion: novi Android malver se širi kroz lažno sistemsko ažuriranje

Oblivion: novi Android malver se širi kroz lažno sistemsko ažuriranje

Istraživači iz kompanije Certo otkrili su Android trojanca pod nazivom Oblivion, koji se javno prodaje sajber kriminalcima za mesečnu pretplatu od ... Dalje

ZeroDayRAT: novi malver za špijuniranje i krađu kriptovaluta na Android i iOS uređajima

ZeroDayRAT: novi malver za špijuniranje i krađu kriptovaluta na Android i iOS uređajima

Nova mobilna špijunska platforma pod nazivom ZeroDayRAT promoviše se na Telegram kanalima kao pretplatnička Malware-as-a-Service (MaaS) usluga koja... Dalje

PromptSpy: novi Android malver koristi Gemini AI

PromptSpy: novi Android malver koristi Gemini AI

Istraživači iz kompanije ESET identifikovali su novi Android malver pod nazivom PromptSpy, unapređenu verziju ranije otkrivenog VNCSpy malvera, koj... Dalje

ZeroDayRAT: novi mobilni špijunski malver cilja Android i iOS

ZeroDayRAT: novi mobilni špijunski malver cilja Android i iOS

Nova mobilna špijunska operacija pod nazivom ZeroDayRAT je pretnja koja cilja i Android i iOS uređaje, omogućavajući napadačima trajni pristup ko... Dalje