Bot mreža WireX: Armija sa 120000 inficiranih Android smart telefona

Mobilni telefoni, 30.08.2017, 13:30 PM

Bot mreža WireX: Armija sa 120000 inficiranih Android smart telefona

Stručnjaci iz Akamai, Cloudflare, Flashpoint, Google, Oracle Dyn, RiskQ, Team Cymru i nekoliko drugih kompanija otkrili su novu bot mrežu koju čini na hiljade inficiranih Android uređaja.

Bot mreža koju su istraživači nazvali WireX pojavila se početkom meseca. Izgrađena je pomoću aplikacija inficiranih malverom, koje su distribuirane preko nezvaničnih prodavnica aplikacija, pa čak i preko Googleove prodavnice Play.

Dokazi ukazuju na to da su sajber kriminalci počeli da sastavljau bot mrežu sredinom jula, ali je ona privukla pažnju istraživača tek 17. avgusta, kada je iskorišćena za DDoS napade.

Napadi su, prema rečima istraživača, bili vrlo snažni i uspeli su da srruše nekoliko servisa. Neki od napada su privukli pažnju i policija jer su napadači ucenjivali napadnute organizacije.

Objedinjeni podaci koje su prikupile gore pomenute kompanije sa ciljem identifikacije izvora ovih napada otkrivaju da je sredinom avgusta bot mreža mogla da pokrene DDoS napade koristeći 120000 inficiranih Android smart telefona. 17. avgusta istraživači su primetili DDoS napad koji je došao od 70000 inficiranih mobilnih uređaja iz više od 100 zemalja širom sveta.

Zahvaljujući saradnji pomenutih ali i drugih firmi ova bot mreža je brzo ugašena. Botovi su brzo identifikovani, a zajednička istraga je otkrila i kako je došlo do infekcije uređaja. Tako se došlo do više od 300 Android aplikacija inficiranih malverom WireX koje su se mogle preuzeti iz Play prodavnice. Uglavnom se radilo o video plejerima, tonovima zvona ili alatima za upravljanje sačuvanim podacima.

Google je brzo intervenisao i uklonio ove aplikacije iz Play prodavnice, a zatim uklonio maliciozne aplikacije sa svih inficiranih uređaja. Njih su u većini slučajeva preuzimali korisnici iz Rusije, Kine i drugih azijskih zemalja. Ipak, WireX je i dalje aktivan, samo u manjoj meri.

Antivirusi za mobilne uređaje detektuju WireX kao Android Clicker zbog toga što malver može da izvede prevare sa klikovima, za šta je i korišćen na početku, da bi se zatim počeo koristiti za pokretanje DDoS napada.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Preinstalirane Android aplikacije pune nedostataka koji ugrožavaju bezbednost telefona

Preinstalirane Android aplikacije pune nedostataka koji ugrožavaju bezbednost telefona

Ako ste ikad kupili Android telefon, onda znate da će vas kada ga prvi put uključite sačekati gomila već instaliranih aplikacija koje niste traži... Dalje

Bag u WhatsAppu omogućava napadačima da instaliraju špijunski softver na uređaju

Bag u WhatsAppu omogućava napadačima da instaliraju špijunski softver na uređaju

Prošlog meseca WhatsApp je bez mnogo buke ispravio još jedan kritičan bag u svojoj aplikaciji koji je mogao omogućiti napadačima da kompromituju... Dalje

U Google Play prodavnici otkriveno sedam aplikacija koje agresivno prikazuju reklame, troše bateriju i povećavaju potrošnju podataka

U Google Play prodavnici otkriveno sedam aplikacija koje agresivno prikazuju reklame, troše bateriju i povećavaju potrošnju podataka

Istraživači iz kompanije Wandera otkrili su u Google Play prodavnici sedam novih zlonamernih aplikacija koje sadrže dropper malver. Ove aplikacije ... Dalje

Apple zabranio aplikaciju koja pomaže korisnicima da uhode ljude koje prate na Instagramu

Apple zabranio aplikaciju koja pomaže korisnicima da uhode ljude koje prate na Instagramu

Apple je zabranio aplikaciju Like Patrol koja omogućava ljudima da prate aktivnosti drugih na Instagramu. Like Patrol je aplikacija koja je naplać... Dalje

Alijansa za odbranu aplikacija proveravaće aplikacije pre nego što budu objavljene u Play prodavnici

Alijansa za odbranu aplikacija proveravaće aplikacije pre nego što budu objavljene u Play prodavnici

Google je najavio da će udružiti snage sa kompanijama ESET, Lookout i Zimperium da bi poboljšali otkrivanje zlonamernih Android aplikacija pre neg... Dalje