Android uređaji više od 2 miliona korisnika Play prodavnice zaraženi malverom koji prikazuje reklame

Mobilni telefoni, 24.09.2019, 09:30 AM

Android uređaji više od 2 miliona korisnika Play prodavnice zaraženi malverom koji prikazuje reklame

Istraživači kompanije Symantec otkrili su više od 20 zlonamernih Android aplikacija koje zajedno imaju više od 2,1 miliona instalacija, i koje nakon preuzimanja konfiguracionih fajlova agresivno prikazuju reklame preko celog ekrana.

25 aplikacija koje su otkrivene u Play prodavnici krajem avgusta ne pokazuju zlonamerno ponašanje odmah nakon instaliranja, već se tek posle preuzimanja konfiguracionog fajla malvera prebacuju u “zli” režim.

Posle toga ikona aplikacije se sakriva i započinje prikazivanje reklama koje omogućava autorima malvera da zarađuju novac pomoću zaraženih Android uređaja.

Svih 25 aplikacija koje se predstavljaju kao modne aplikacije i foto-aplikacije, uklonjene su nakon što su 2. septembra prijavljene Googleu.

Aplikacije su uspevale da prođu provere Googleove Play prodavnice jer nisu imale maliciozne funkcije sve dok oni koji ih kontrolišu ne bi daljinski pokrenuli preuzimanje konfiguracionog fajla. To je omogućavalo autorima malvera da izbegnu rigorozne provere.

"Ovih 25 zlonamernih skrivenih aplikacija imaju sličnu strukturu koda i sadržaj, što nas navodi da verujemo da su programeri možda deo iste organizacione grupe ili, u najmanju ruku, da koriste istu bazu izvornog koda."

Da bi izbegli da njihove aplikacije budu prepoznate kao zlonamerne, kriminalci su koristili inicijalizacione vektore i ključeve za šifrovanje kako bi kodirali i šifrovali neke ključne reči u izvornom kodu malvera kako bi se mogli zaobići mehanizmi rešenja za zaštitu od malvera.

Aplikacije su dizajnirane tako da se prvo sakriju od korisnika uklanjanjem ikona, a zatim da započnu prikazivanje reklama na kompromitovanim uređajima, čak i ako su aplikacije zatvorene.

"Reklame preko celog ekrana prikazuju se u nasumičnim intervalima, a bez naslova aplikacije u prozoru za reklamu, tako da korisnici nemaju načina da znaju koja je aplikacija odgovorna za ovo ponašanje", kaže se u izveštaju kompanije Symantec.

Jedan od programera koji stoje iza aplikacija koristio je inovativan način da dovede zlonamernu aplikaciju na uređaje svojih ciljeva: u prodavnici je objavio dve identične aplikacije, jednu čistu i jednu sa zlonamernim kodom. Čista aplikacija bi ušla u kategoriju vodećih trend aplikacija Play prodavnice, a autor aplikacija se nadao da će zlonamerna kopija biti instalirana slučajno i zaraziti korisnike agresivnim malverom koji prikazuje reklame.

Više detalja i spisak sa svih 25 malicioznih aplikacija mogu se naći na blogu kompanije Symantec.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Više od 50 aplikacija za decu iz Play prodavnice korišćeno za prevaru sa oglasima

Više od 50 aplikacija za decu iz Play prodavnice korišćeno za prevaru sa oglasima

Više od 50 Android aplikacija u Google Play prodavnici koje zajedno imaju skoro milion preuzimanja a od kojih je većina namenjena deci, uhvaćene ... Dalje

Vlasti širom sveta sve više koriste podatke mobilnih telefona za praćenje epidemije COVID-19

Vlasti širom sveta sve više koriste podatke mobilnih telefona za praćenje epidemije COVID-19

Kako se novi korona virus i dalje širi svetom, sve je više vlada koje se oslanjaju na podatke mobilnih operatera kako bi pratile sve, od pacijenata ... Dalje

Izrael ima aplikaciju koja prati da li ste bili izloženi korona virusu

Izrael ima aplikaciju koja prati da li ste bili izloženi korona virusu

Izraelsko ministarstvo zdravlja objavilo je mobilnu aplikaciju pod nazivom „Štit“ koja će upozoravati korisnike ako su bili u isto vrem... Dalje

Korisnicima Googleove napredne zaštite više neće biti dozvoljeno instaliranje aplikacija koje nisu u Play prodavnici

Korisnicima Googleove napredne zaštite više neće biti dozvoljeno instaliranje aplikacija koje nisu u Play prodavnici

Google je juče najavio da proširuje zaštitu koju nudi korisnicima Androida koji su uključeni u kompanijski Program napredne zaštite (Advanced Pro... Dalje

Aplikacija za praćenje epidemije korona virusa inficira telefone ransomwareom

Aplikacija za praćenje epidemije korona virusa inficira telefone ransomwareom

Aplikacija za praćenje epidemije korona virusa zapravo inficira Android uređaje ransomwareom, a od vlasnika uređaja traži da plate otkup od 100 d... Dalje