Android aplikacija sadrži malver za Windows

Mobilni telefoni, 05.08.2013, 08:13 AM

Android aplikacija sadrži malver za Windows

Stručnjaci McAfee Labs otkrili su na Google Play marketu aplikaciju koja sadrži tragove malvera, ali zanimljivo, ne predstavlja opasnost za Android uređaje, već je opasna samo za druge mobilne platforme i računare.

Reč je o aplikaciji KFC WOW@25 Menu, čiji APK fajl sadrži kompjuterskog crva za Windows koji se širi preko mrežnih deljenja.

Zanimljivo je i da malver nije sposoban da se sam pokrene na Windows računaru, već je potrebno da korisnik pokrene malicioznu aplikaciju otvaranjem APK fajla u ZIP formatu.

Stručnjaci McAfee Labs-a pretpostavljaju da je malver dospeo u aplikaciju za Android tako što je računar programera bio zaražen tako da sada direktorijum izvornog koda programa sadrži kopiju crva. Autor aplikacije najverovatnije nije bio svestan infekcije svog računara i malo je verovatno da je znao za ovaj fajl.

Iako je ova aplikacija definisana kao aplikacija malog rizika, i uklonjena je sa Google Play, ona i dalje predstavlja pretnju za korisnike.

Sličan primer je i email aplikacija koja se nalazi na mnogim Android tabletima koja iima HTML fajl koji sadrži maliciozni JavaScript kod. I u ovom slučaju, verovatno je maliciozni JavaScript inficirao sve HTML fajlove na računaru autora aplikacije, uključujući i fajl koji je deo Android email aplikacije.

Lekcija za developere je jasna, kažu stručnjaci McAfee Labs-a. Bezbednost računara mora da bude prioritet za autore legitimnih aplikacija, što posebno važi za ažuriranje antivirusnog softvera, posevno ako se planira distribucija sadržaja drugim korisnicima.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google zakrpio zero-day ranjivost u Qualcomm komponenti korišćenu u ciljanim napadima

Google zakrpio zero-day ranjivost u Qualcomm komponenti korišćenu u ciljanim napadima

Google je objavio martovsko bezbednosno ažuriranje za Android, kojim je zakrpljeno ukupno 129 ranjivosti, uključujući zero-day propust CVE-2026-213... Dalje

Oblivion: novi Android malver se širi kroz lažno sistemsko ažuriranje

Oblivion: novi Android malver se širi kroz lažno sistemsko ažuriranje

Istraživači iz kompanije Certo otkrili su Android trojanca pod nazivom Oblivion, koji se javno prodaje sajber kriminalcima za mesečnu pretplatu od ... Dalje

ZeroDayRAT: novi malver za špijuniranje i krađu kriptovaluta na Android i iOS uređajima

ZeroDayRAT: novi malver za špijuniranje i krađu kriptovaluta na Android i iOS uređajima

Nova mobilna špijunska platforma pod nazivom ZeroDayRAT promoviše se na Telegram kanalima kao pretplatnička Malware-as-a-Service (MaaS) usluga koja... Dalje

PromptSpy: novi Android malver koristi Gemini AI

PromptSpy: novi Android malver koristi Gemini AI

Istraživači iz kompanije ESET identifikovali su novi Android malver pod nazivom PromptSpy, unapređenu verziju ranije otkrivenog VNCSpy malvera, koj... Dalje

ZeroDayRAT: novi mobilni špijunski malver cilja Android i iOS

ZeroDayRAT: novi mobilni špijunski malver cilja Android i iOS

Nova mobilna špijunska operacija pod nazivom ZeroDayRAT je pretnja koja cilja i Android i iOS uređaje, omogućavajući napadačima trajni pristup ko... Dalje