132 aplikacije iz Google Play pokušavale da inficiraju Android uređaje malverom za Windows
Mobilni telefoni, 03.03.2017, 01:30 AM
132 aplikacije koje su se mogle preuzeti iz Google Play prodavnice pokušavale su, iz nekog razloga, da inficiraju Android uređaje malverom za Windows. To je neobično jer ta dva nikako ne idu zajedno.
Aplikacije su otkrili istraživači kompanije Palo Alto Networks. Aplikacije su delo sedam različitih programera koji su izgleda nevini u ovom slučaju, ili barem, ne mogu biti okrivljeni. Istraživači smatraju da su razvojne platforme programera aplikacija bile inficirane malverom koji traži HTML stranice i u njih ubacuje maliciozni sadržaj.
Palo Alto Networks je o svom otkriću obavestio Google, pa su 132 aplikacije uklonjene iz Play prodavnice. Najpopularnija među spornim aplikacijama preuzeta je oko 10000 puta.
Jedno je zajedničko ovim aplikacijama - to što koriste Android WebView za prikazivanje statičkih HTML stranica. Iako izgleda da ove stranice ne rade ništa drugo osim učitavanja lokalno sačuvanih slika, analiza koda otkriva skriveni iFrame koji ih povezuje sa malicioznim domenima.
Jedna od infciranih stranica pokušava da preuzme i instalira maliciozni Microsoft Windows izvršni fajl, ali s obzirom da se to dešava na Android uređaju, fajl neće biti pokrenut.
To što je inficirano toliko mnogo aplikacija možda ima veze sa činjenicom da su programeri iz Indonezije, smatraju istraživači.
Jedan od načina na koji HTML fajlovi bivaju inficirani malicioznim iFrameom je preko fajla inficiranog virusima kao što je Ramnit. Pošto dođe do infekcije Windows računara, ovi virusi pretražuju hard disk tragajući za HTML fajlovima i dodaju iFrame svakom dokumentu. Ako je programer inficiran nekim od ovakvih virusa, HTML fajlovi njihovih aplikacija mogu biti inficirani. Međutim, imajući u vidu da su svi programeri možda iz Indonezije, moguće je da su koristili istu inficiranu online platformu za pravljenje aplikacija ili da su preuzeli integrisano razvojno okruženje sa malicioznog sajta. Sve u svemu, programeri su žrtve, i to više nego korisnici koji su preuzeli aplikacije, jer štete nema. Inficirane aplikacije ne mogu da je naprave na Android uređajima.
Izdvojeno
Zaražene aplikacije sa Google Play preuzete 42 miliona puta
U periodu od juna 2024. do maja 2025. godine, stotine zlonamernih Android aplikacija preuzeto je više od 40 miliona puta sa Google Play, pokazuju pod... Dalje
Google AI svakog meseca blokira više od 10 milijardi prevara na Androidu
Google je objavio da njegovi sistemi za zaštitu korisnika na Androidu svakog meseca blokiraju više od 10 milijardi sumnjivih poziva i poruka širom ... Dalje
Otkrivene lažne ChatGPT, DALL·E i WhatsApp aplikacije u nezvaničnim prodavnicama aplikacija
Istraga kompanije Appknox, specijalizovane za bezbednost mobilnih aplikacija, otkrila je zabrinjavajući trend: zlonamerne aplikacije koje se predstav... Dalje
Tap-and-Steal: novi talas napada na Android korisnike
Istraživači kompanije Zimperium otkrili su novi malver koji cilja korisnike Androida putem sistema za plaćanje dodirom (tap-to-pay). Reč je o sofi... Dalje
Herodotus: novi Android trojanac se ponaša kao čovek da bi izbegao otkrivanje
Istraživači su otkrili novi Android bankarski malver nazvan Herodotus, koji se izdvaja po tome što se ponaša kao čovek dok napadač daljinski upr... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





