Android uređaji više od 2 miliona korisnika Play prodavnice zaraženi malverom koji prikazuje reklame
Mobilni telefoni, 24.09.2019, 09:30 AM
Istraživači kompanije Symantec otkrili su više od 20 zlonamernih Android aplikacija koje zajedno imaju više od 2,1 miliona instalacija, i koje nakon preuzimanja konfiguracionih fajlova agresivno prikazuju reklame preko celog ekrana.
25 aplikacija koje su otkrivene u Play prodavnici krajem avgusta ne pokazuju zlonamerno ponašanje odmah nakon instaliranja, već se tek posle preuzimanja konfiguracionog fajla malvera prebacuju u “zli” režim.
Posle toga ikona aplikacije se sakriva i započinje prikazivanje reklama koje omogućava autorima malvera da zarađuju novac pomoću zaraženih Android uređaja.
Svih 25 aplikacija koje se predstavljaju kao modne aplikacije i foto-aplikacije, uklonjene su nakon što su 2. septembra prijavljene Googleu.
Aplikacije su uspevale da prođu provere Googleove Play prodavnice jer nisu imale maliciozne funkcije sve dok oni koji ih kontrolišu ne bi daljinski pokrenuli preuzimanje konfiguracionog fajla. To je omogućavalo autorima malvera da izbegnu rigorozne provere.
"Ovih 25 zlonamernih skrivenih aplikacija imaju sličnu strukturu koda i sadržaj, što nas navodi da verujemo da su programeri možda deo iste organizacione grupe ili, u najmanju ruku, da koriste istu bazu izvornog koda."
Da bi izbegli da njihove aplikacije budu prepoznate kao zlonamerne, kriminalci su koristili inicijalizacione vektore i ključeve za šifrovanje kako bi kodirali i šifrovali neke ključne reči u izvornom kodu malvera kako bi se mogli zaobići mehanizmi rešenja za zaštitu od malvera.
Aplikacije su dizajnirane tako da se prvo sakriju od korisnika uklanjanjem ikona, a zatim da započnu prikazivanje reklama na kompromitovanim uređajima, čak i ako su aplikacije zatvorene.
"Reklame preko celog ekrana prikazuju se u nasumičnim intervalima, a bez naslova aplikacije u prozoru za reklamu, tako da korisnici nemaju načina da znaju koja je aplikacija odgovorna za ovo ponašanje", kaže se u izveštaju kompanije Symantec.
Jedan od programera koji stoje iza aplikacija koristio je inovativan način da dovede zlonamernu aplikaciju na uređaje svojih ciljeva: u prodavnici je objavio dve identične aplikacije, jednu čistu i jednu sa zlonamernim kodom. Čista aplikacija bi ušla u kategoriju vodećih trend aplikacija Play prodavnice, a autor aplikacija se nadao da će zlonamerna kopija biti instalirana slučajno i zaraziti korisnike agresivnim malverom koji prikazuje reklame.
Više detalja i spisak sa svih 25 malicioznih aplikacija mogu se naći na blogu kompanije Symantec.
Izdvojeno
Propust u Gemini-ju omogućava slanje SMS i WhatsApp poruka bez otključavanja telefona
Google je počeo sa isporukom zakrpe za bezbednosni propust u Gemini asistentu koji omogućava slanje SMS i WhatsApp poruka sa zaključanog Android 16... Dalje
Novi Android malver krade bankarske podatke i zaobilazi 2FA zaštitu
Bezbednosni istraživači otkrili su novi Android špijunski malver pod nazivom RedWing, koji se putem Telegrama iznajmljuje sajber kriminalcima kroz ... Dalje
Rokarolla: dok prazni račune, novi trojanac blokira upozorenja banaka o sumnjivim transakcijama
Istraživači kompanije Zimperium otkrili su novog Android bankarskog trojanca nazvanog Rokarolla koji, pored krađe podataka i novca, pokušava da ž... Dalje
Google uvodi plavi indikator za aplikacije koje koriste lokaciju, mišljenja korisnika podeljena
Google uvodi novu funkciju privatnosti za Android uređaje koja korisnike obaveštava kada neka aplikacija koristi podatke o njihovoj lokaciji. Nova f... Dalje
WhatsApp otkrio nove pokušaje širenja Pegaza i traži sankcije protiv NSO Group
WhatsApp je otkrio i zaustavio nove pokušaje isporuke špijunskog softvera povezane sa izraelskom kompanijom NSO Group, poznatom po razvoju špijunsk... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





