BadLepricon: Kopač Bitcoina sakriven u aplikacijama na Google Play

Mobilni telefoni, 28.04.2014, 09:15 AM

BadLepricon: Kopač Bitcoina sakriven u aplikacijama na Google Play

Telefon vam radi sporije nego obično? Da li biste ikada posumnjali da on u tom trenutku krišom rudari Bitcoine za nekog koga ne poznajete?

Verovatno vam ta mogućnost ne bi pala na pamet, ali na nju su ukazali stručnjaci kompanije Lookout koji su otkrili malver na Google Play koji krišom koristi procesorku snagu telefona za stvaranje digitalnih novčića.

Malver je nazvan BadLepricon i on dolazi u formi wallpaper aplikacija.

Kako kažu u Lookoutu, Google je odmah uklonio pet takvih aplikacija nakon što je iz Lookouta bio upozoren na njih.

Svaka aplikacija je bila instalirana između 100 i 500 puta do trenutka kada je uklonjena sa Google Play.

Ovo je drugi put za mesec dana da se na Googleovim serverima otkriju aplikacije za kopanje kripto-valute. Pre mesec dana Trend Micro je otkrio dve takve aplikacije koje su sa Google Play preuzete između milion i pet miliona puta i koje su kopale kripto-valute Litecoin i Dogecoin, bez znanja korisnika.

Aplikacije koje je otrkio Lookout ispunjavaju ono zbog čega ih korisnici preuzimaju - one pružaju korisnicima obećane animirane pozadine, na kojima su atraktivne devojke ili muškarci. Međutim, istovremeno, i bez upozorenja u uslovima servisa, BadLepricon radi sledeće: on neprekidno proverava nivo baterije, vezu sa internetom i da li je ekran telefona uključen.

Zanimljivo je da je malver skoro brižan prema telefonu. Rudari kao što je ovaj maliciozni program mogu oštetiti telefon koristeći toliku procesorsku snagu zbog čega uređaj, zbog pregrevanja, može izgoreti, kažu u Lookoutu. Zato se BadLepricon stara da je nivo baterije iznad 50%, da je ekran isključen i da je telefon povezan na mrežu.

BedLepricon takođe koristi WakeLock funkciju koja mu pomaže da bude siguran da telefon neće otići u sleep mod, čak i ako se ekran isključi.

Telefoni sve više izgledaju kao džepni računari. Ovi uređaji postaju sve moćniji te je razumljivo zbog čega kriminalci pronalaze načine da iskoriste tu snagu. Zato u Lookoutu predviđaju da ćemo u budućnosti videti još novih malvera kao što je BadLepricon.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Bankarski malver sakriven u antivirusnoj aplikaciji

Bankarski malver sakriven u antivirusnoj aplikaciji

Istraživači kompanije Fox-IT otkrili su novu verziju bankarskog trojanca „Vultur“ za Android koja u odnosu na ranije verzije ima napredn... Dalje

Google uklonio 28 VPN aplikacija sa Google Play koje su Android telefone krišom pretvarale u proksije

Google uklonio 28 VPN aplikacija sa Google Play koje su Android telefone krišom pretvarale u proksije

Istraživači iz kompanije HUMAN pronašli su na Google Play 28 VPN aplikacija koje pretvaraju Android uređaje u rezidencijalne proksije koji se vero... Dalje

WhatsApp će blokirati skrinšotove za slike profila

WhatsApp će blokirati skrinšotove za slike profila

WhatsApp je poslednjih godina uveo niz opcija da bi ojačao bezbednost platforme i korisnika. Tako na WhatsAppu možete da delite privatne fotografije... Dalje

Apple popravio dve nove ranjivosti iOS-a koje se koriste u napadima na iPhone uređaje

Apple popravio dve nove ranjivosti iOS-a koje se koriste u napadima na iPhone uređaje

Apple je ove nedelje objavio hitna bezbednosna ažuriranja kako bi popravio dve ranjivosti nultog dana iOS-a koje su korišćene u napadima na iPhone... Dalje

Signal uveo podršku za korisnička imena u aplikaciji

Signal uveo podršku za korisnička imena u aplikaciji

Signal je uveo podršku za korisnička imena tako da sada svako može dodati opcionalno korisničko ime koje će ih povezati sa drugima bez deljenja ... Dalje