BadLepricon: Kopač Bitcoina sakriven u aplikacijama na Google Play

Mobilni telefoni, 28.04.2014, 09:15 AM

BadLepricon: Kopač Bitcoina sakriven u aplikacijama na Google Play

Telefon vam radi sporije nego obično? Da li biste ikada posumnjali da on u tom trenutku krišom rudari Bitcoine za nekog koga ne poznajete?

Verovatno vam ta mogućnost ne bi pala na pamet, ali na nju su ukazali stručnjaci kompanije Lookout koji su otkrili malver na Google Play koji krišom koristi procesorku snagu telefona za stvaranje digitalnih novčića.

Malver je nazvan BadLepricon i on dolazi u formi wallpaper aplikacija.

Kako kažu u Lookoutu, Google je odmah uklonio pet takvih aplikacija nakon što je iz Lookouta bio upozoren na njih.

Svaka aplikacija je bila instalirana između 100 i 500 puta do trenutka kada je uklonjena sa Google Play.

Ovo je drugi put za mesec dana da se na Googleovim serverima otkriju aplikacije za kopanje kripto-valute. Pre mesec dana Trend Micro je otkrio dve takve aplikacije koje su sa Google Play preuzete između milion i pet miliona puta i koje su kopale kripto-valute Litecoin i Dogecoin, bez znanja korisnika.

Aplikacije koje je otrkio Lookout ispunjavaju ono zbog čega ih korisnici preuzimaju - one pružaju korisnicima obećane animirane pozadine, na kojima su atraktivne devojke ili muškarci. Međutim, istovremeno, i bez upozorenja u uslovima servisa, BadLepricon radi sledeće: on neprekidno proverava nivo baterije, vezu sa internetom i da li je ekran telefona uključen.

Zanimljivo je da je malver skoro brižan prema telefonu. Rudari kao što je ovaj maliciozni program mogu oštetiti telefon koristeći toliku procesorsku snagu zbog čega uređaj, zbog pregrevanja, može izgoreti, kažu u Lookoutu. Zato se BadLepricon stara da je nivo baterije iznad 50%, da je ekran isključen i da je telefon povezan na mrežu.

BedLepricon takođe koristi WakeLock funkciju koja mu pomaže da bude siguran da telefon neće otići u sleep mod, čak i ako se ekran isključi.

Telefoni sve više izgledaju kao džepni računari. Ovi uređaji postaju sve moćniji te je razumljivo zbog čega kriminalci pronalaze načine da iskoriste tu snagu. Zato u Lookoutu predviđaju da ćemo u budućnosti videti još novih malvera kao što je BadLepricon.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Apple: prošle godine u App Store-u blokirano 2,2 milijarde dolara transakcija povezanih sa prevarama

Apple: prošle godine u App Store-u blokirano 2,2 milijarde dolara transakcija povezanih sa prevarama

Apple je saopštio da je tokom 2025. godine sprečio više od 2,2 milijarde dolara potencijalno sumnjivih transakcija u App Store-u, dok je ukupan izn... Dalje

Kampanja Trapdoor: više od 450 Android aplikacija korišćeno za prevare sa oglasima

Kampanja Trapdoor: više od 450 Android aplikacija korišćeno za prevare sa oglasima

Istraživači kompanije HUMAN otkrili su novu kampanju prevara sa oglasima pod nazivom Trapdoor, koja je ciljala korisnike Android uređaja koristeći... Dalje

Android 17 dobija funkciju za proveru autentičnosti Android sistema

Android 17 dobija funkciju za proveru autentičnosti Android sistema

Google priprema novu bezbednosnu funkciju za Android 17 koja će korisnicima omogućiti proveru da li njihov uređaj koristi zvaničnu, neizmenjenu ve... Dalje

Google uvodi Android Intrusion Logging za otkrivanje špijunskog softvera za korisnike sa visokim rizikom

Google uvodi Android Intrusion Logging za otkrivanje špijunskog softvera za korisnike sa visokim rizikom

Google je počeo sa uvođenjem nove Android funkcije pod nazivom Intrusion Logging (Evidentiranje upada), namenjene otkrivanju napada spyware-a i fore... Dalje

Android 17 donosi zaštitu od lažnih poziva banaka i krađe telefona

Android 17 donosi zaštitu od lažnih poziva banaka i krađe telefona

Google će sledećeg meseca predstaviti Android 17, koji donosi niz novih bezbednosnih funkcija i funkcija privatnosti fokusiranih na zaštitu od bank... Dalje