Aplikacija Hacking Teama pronađena u Google Play prodavnici aplikacija

Mobilni telefoni, 20.07.2015, 01:00 AM

Aplikacija Hacking Teama pronađena u Google Play prodavnici aplikacija

Analizirajući podatke ukradene od kompanije Hacking Team, istraživači iz kompanije Trend Micro otkrili su lažnu aplikaciju koja je dizajnirana tako da izbegne filtere u Google Play prodavnici aplikacija. Hacking Team je imao rešenje i za iOS uređaje bez obzira da li su jailbreakovani ili ne. Aplikacija za Android uređaje preuzeta je više od 50 puta da bi 7. jula bila uklonjena iz Play prodavnice.

Aplikacija koja je nazvana “BeNews” je backdoor koji koristi ime sajta “BeNews” koji više ne radi. Osim koda backdoora, istraživači su pronašli i uputstvo za klijente Hacking Teama. U Trend Micro veruju da je ova aplikacija korišćena kako mamac za preuzimanje malvera RCSAndroid.

Backdoor ANDROIDOS_HTBENEWS.A služi za špijuniranje uređaja sa verzijama Androida od verzije 2.2 Froyo do 4.4.4 KitKat. Backdoor koristi ranjivost CVE-2014-3153 u Androidu koju je ranije koristio exploit alat TowelRoot da bi izbegao bezbednosne mehanizme uređaja, i otvorio ga za preuzimanje malvera i omogućavanje pristupa napadaču.

Istraživači misle da aplikacija može da izbegne restrikcije Google Playa uz pomoć dinamičkog učitavanja. Na početku, aplikacija traži samo tri dozvole i zato može biti procenjena kao bezbedna prema Googleovim standardima, a u njoj se tada ne mogu naći exploit kodovi. Međutim, kasnije aplikacija preuzima i izvršava deo koda sa interneta, i to kada žrtva počne da je koristi.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

27 od 150 vodećih VPN aplikacija u Google Play prodavnici su potencijalni izvor malvera

27 od 150 vodećih VPN aplikacija u Google Play prodavnici su potencijalni izvor malvera

Jedna od pet aplikacija među vodećih 150 besplatnih VPN aplikacija za Android u Google Play prodavnici označena je kao potencijalni izvor zlonamern... Dalje

WhatsApp ograničava prosleđivanje poruka da bi se izborio sa širenjem lažnih vesti

WhatsApp ograničava prosleđivanje poruka da bi se izborio sa širenjem lažnih vesti

U pokušaju da se uhvati u koštac sa širenjem dezinformacija na svoj platformi, WhatsApp će svim svojim korisnicima ograničiti prosleđivanje poru... Dalje

U Google Play prodavnici pronađeno 19 lažnih GPS aplikacija sa preko 50 miliona instalacija

U Google Play prodavnici pronađeno 19 lažnih GPS aplikacija sa preko 50 miliona instalacija

19 Android lažnih GPS aplikacija sa preko 50 miliona instalacija pronađeno je u Google Play prodavnici. Umesto onoga što obećavaju a šta ne rade,... Dalje

Android aplikacije koje kradu lozinke iz aplikacija banaka koriste senzor pokreta da ne bi bile otkrivene

Android aplikacije koje kradu lozinke iz aplikacija banaka koriste senzor pokreta da ne bi bile otkrivene

Tim istraživača kompanije Trend Micro pronašao je u Google Play prodavnici dve aplikacije inficirane bankarskim malverom, koje su instalirane na hi... Dalje

WhatsApp će korisnicima ponuditi zaštitu poruka pomoću otiska prsta

WhatsApp će korisnicima ponuditi zaštitu poruka pomoću otiska prsta

WhatsApp će sa svojom najnovijom verzijom predstaviti potpuno novu funkciju koja bi trebalo da značajno poboljša sigurnost korisnika. Popularna ap... Dalje