Android uređaji više od 2 miliona korisnika Play prodavnice zaraženi malverom koji prikazuje reklame

Mobilni telefoni, 24.09.2019, 09:30 AM

Android uređaji više od 2 miliona korisnika Play prodavnice zaraženi malverom koji prikazuje reklame

Istraživači kompanije Symantec otkrili su više od 20 zlonamernih Android aplikacija koje zajedno imaju više od 2,1 miliona instalacija, i koje nakon preuzimanja konfiguracionih fajlova agresivno prikazuju reklame preko celog ekrana.

25 aplikacija koje su otkrivene u Play prodavnici krajem avgusta ne pokazuju zlonamerno ponašanje odmah nakon instaliranja, već se tek posle preuzimanja konfiguracionog fajla malvera prebacuju u “zli” režim.

Posle toga ikona aplikacije se sakriva i započinje prikazivanje reklama koje omogućava autorima malvera da zarađuju novac pomoću zaraženih Android uređaja.

Svih 25 aplikacija koje se predstavljaju kao modne aplikacije i foto-aplikacije, uklonjene su nakon što su 2. septembra prijavljene Googleu.

Aplikacije su uspevale da prođu provere Googleove Play prodavnice jer nisu imale maliciozne funkcije sve dok oni koji ih kontrolišu ne bi daljinski pokrenuli preuzimanje konfiguracionog fajla. To je omogućavalo autorima malvera da izbegnu rigorozne provere.

"Ovih 25 zlonamernih skrivenih aplikacija imaju sličnu strukturu koda i sadržaj, što nas navodi da verujemo da su programeri možda deo iste organizacione grupe ili, u najmanju ruku, da koriste istu bazu izvornog koda."

Da bi izbegli da njihove aplikacije budu prepoznate kao zlonamerne, kriminalci su koristili inicijalizacione vektore i ključeve za šifrovanje kako bi kodirali i šifrovali neke ključne reči u izvornom kodu malvera kako bi se mogli zaobići mehanizmi rešenja za zaštitu od malvera.

Aplikacije su dizajnirane tako da se prvo sakriju od korisnika uklanjanjem ikona, a zatim da započnu prikazivanje reklama na kompromitovanim uređajima, čak i ako su aplikacije zatvorene.

"Reklame preko celog ekrana prikazuju se u nasumičnim intervalima, a bez naslova aplikacije u prozoru za reklamu, tako da korisnici nemaju načina da znaju koja je aplikacija odgovorna za ovo ponašanje", kaže se u izveštaju kompanije Symantec.

Jedan od programera koji stoje iza aplikacija koristio je inovativan način da dovede zlonamernu aplikaciju na uređaje svojih ciljeva: u prodavnici je objavio dve identične aplikacije, jednu čistu i jednu sa zlonamernim kodom. Čista aplikacija bi ušla u kategoriju vodećih trend aplikacija Play prodavnice, a autor aplikacija se nadao da će zlonamerna kopija biti instalirana slučajno i zaraziti korisnike agresivnim malverom koji prikazuje reklame.

Više detalja i spisak sa svih 25 malicioznih aplikacija mogu se naći na blogu kompanije Symantec.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Bankarski trojanac Faketoken šalje uvredljive SMS poruke sa zaraženih telefona

Bankarski trojanac Faketoken šalje uvredljive SMS poruke sa zaraženih telefona

Bankarski trojanac za Android uređaje Faketoken već dugo je prisutan - 2014. godine kada je prvi put primećen bio je, prema podacima kompanije Kas... Dalje

Više od 600 miliona korisnika instaliralo aplikacije koje posle isteka probnog perioda i deinstalacije naplaćuju korišćenje

Više od 600 miliona korisnika instaliralo aplikacije koje posle isteka probnog perioda i deinstalacije naplaćuju korišćenje

Istraživači kompanije Sophos kažu da su otkrili niz „fleeceware“ aplikacija koje je preuzelo i instaliralo više od 600 miliona Android... Dalje

Google iz Play prodavnice uklonio 1700 aplikacija zaraženih malverom Joker

Google iz Play prodavnice uklonio 1700 aplikacija zaraženih malverom Joker

Od 2017. skener Play Protect Google Play prodavnice otkrio je i uklonio oko 1700 aplikacija zaraženih malverom Joker (takođe poznatim i pod nazivom ... Dalje

Hakeri upali u Samsung Cloud naloge slavnih ličnosti

Hakeri upali u Samsung Cloud naloge slavnih ličnosti

Nepoznati napadači hakovali su Samsung Cloud naloge brojnih slavnih ličnosti u Južnoj Koreji, među kojima su glumci, pop zvezde i kuvari, iz kojih... Dalje

Jeftini telefoni koje američka vlada obezbeđuje za siromašne, isporučuju se sa kineskim malverima

Jeftini telefoni koje američka vlada obezbeđuje za siromašne, isporučuju se sa kineskim malverima

Program Lifeline Assistance koji je vlada Sjedinjenih Država pokrenula kako bi domaćinstvima sa malim primanjima omogućila pristup tehnologiji no... Dalje