Adware aplikacije sa Google Play simuliraju deinstalaciju a ostaju na uređaju
Mobilni telefoni, 07.03.2019, 02:00 AM
Tri adware aplikacije otkrivene u Google Play prodavnici koriste poseban trik kako bi sebi osigurale prisustvo na uređaju na duže vreme. Oni su predstavljeni kao uslužni programi za kameru. Sve tri aplikacije imaju ukupno više od 700000 instalacija.
Aplikacije potpisuju različiti programeri. Njihova jedina funkcija je prikazivanje reklama na zaraženom uređaju. Dokaz za to su komentari korisnika koji se žale da su aplikacije lažne.
Da bi opstao na uređaju, adware sakriva svoju podrazumevanu ikonu nakon što se prvi put pokrene lažna aplikacija i kreira prečicu za njeno pokretanje. Kada korisnik pokuša da ga deinstalira, on to više ne može da uradi sa početnog ekrana, gde jedino ima opciju da ukloni prečicu.
Lukas Stefanko, istraživač i analitičar malvera u kompaniji ESET, otkrio je tri aplikacije, čiji su nazivi Excellent Camera, Ideal Camera: Full Featured Camera for Android i Super Camera Lite 2019.
Deinstaliranje aplikacije sa početnog ekrana Androida uvedeno je sa Androidom 6.0 “Marshmallow”. Da bi na ovaj način deinstalirali aplikaciju, korisnici jednostavno moraju dugo držati prst pritisnut na ikonu aplikacije i povući je na opciju “deinstalirati”. Lako je razumeti zašto je ova metoda postala popularna kada alternative podrazumevaju više koraka.
Stefanko u videu koji je objavio objašnjava kako aplikacije rade i kako ih se rešiti. Jedan od načina je da se to uradi je direktno iz Google Playa. Drugi je da odete u meni Aplikacije u Podešavanjima i izaberete aplikaciju koju želite da uklonite iz sistema.
Stefanko je iskusan istraživač koji često prijavljuje aplikacije koje krše pravila Googleove prodavnice. Prošle godine je otkrio nekoliko bankarskih trojanaca koji su bili maskirani u astrološke aplikacije.
U januaru ove godine, Stefanko je otkrio devet adware aplikacija koje su instalirane ukupno više od 8 miliona puta.
Problem je izgleda teško rešiti, jer je istog meseca Stefanko prijavio još 19 Android aplikacija sa više od 50 miliona instalacija koje se predstavljaju kao GPS alati. Ono što su zapravo radile ove aplikacije bilo je prikazivanje reklama i pokretanje Google mapa.
Izdvojeno
Google zakrpio zero-day ranjivost u Qualcomm komponenti korišćenu u ciljanim napadima
Google je objavio martovsko bezbednosno ažuriranje za Android, kojim je zakrpljeno ukupno 129 ranjivosti, uključujući zero-day propust CVE-2026-213... Dalje
Oblivion: novi Android malver se širi kroz lažno sistemsko ažuriranje
Istraživači iz kompanije Certo otkrili su Android trojanca pod nazivom Oblivion, koji se javno prodaje sajber kriminalcima za mesečnu pretplatu od ... Dalje
ZeroDayRAT: novi malver za špijuniranje i krađu kriptovaluta na Android i iOS uređajima
Nova mobilna špijunska platforma pod nazivom ZeroDayRAT promoviše se na Telegram kanalima kao pretplatnička Malware-as-a-Service (MaaS) usluga koja... Dalje
PromptSpy: novi Android malver koristi Gemini AI
Istraživači iz kompanije ESET identifikovali su novi Android malver pod nazivom PromptSpy, unapređenu verziju ranije otkrivenog VNCSpy malvera, koj... Dalje
ZeroDayRAT: novi mobilni špijunski malver cilja Android i iOS
Nova mobilna špijunska operacija pod nazivom ZeroDayRAT je pretnja koja cilja i Android i iOS uređaje, omogućavajući napadačima trajni pristup ko... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





