Google iz Play prodavnice uklonio 41 aplikaciju inficiranu malverom Judy

Mobilni telefoni, 29.05.2017, 01:00 AM

Google iz Play prodavnice uklonio 41 aplikaciju inficiranu malverom Judy

Google je uklonio 41 Android aplikaciju iz oficijalne prodavnica Play. Aplikacije su inficirane novim malverom nazvanim Judy, za koga stručnjaci procenjuju da je inficirao između 8,5 i 35,5 miliona uređaja.

Prema rečima istraživača iz kompanije Check Point, ove aplikacije su bile godinama u Play prodavnici, ali su većinu tog vremena bile bez malvera.

Do problema je došlo aprila prošle godine kada su aplikacije ažurirane malicioznim kodom.

Svrha ovog koda je bila pokretanje browsera, učitavanje URL-a, i upotreba JavaScripta za lociranje i klik na određene banere što je donosilo zaradu autorima malvera.

Skoro sve sporne aplikacije napravila je južnokorejska kompanija Kiniwini, koja je na PlayStore registrovana kao ENISTUDIO corp. Nije jasno da li je pomenuta kompanija sama dodala maliciozni kod aplikacijama, ili su njeni serveri kompromitovani a kod je dodao neko drugi.

Osim skrivenih klikova na reklame, oni koji stoje iza malvera Judy su koristili malver za ubacivanje reklama u druge aplikacije, i to skoro do tačke u kojoj korisnici nisu mogli ni da vide, ni da koriste aplikaciju.

Spisak inficiranih aplikacija možete naći ovde.

Uprkos tome što Googleoveov sigurnosni sistem, nazvan Bouncer, povremeno proverava aplikacije, on nije primetio navedene maliciozne aktivnosti.

Zato će možda bolje rešenje biti ono koje je 17. maja, tokom Google I/O godišnje konferencije, Google najavio. Reč je o novom servisu nazvanom Google Play Protect. Novi servis konstantno skenira sve Android aplikacije i uređaje da bi otkrio sumnjive aktivnosti. Kada detektuje malicioznu aplikaciju, on je uklanja sa telefona svih korisnika koji su je instalirali.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google uklonio 28 VPN aplikacija sa Google Play koje su Android telefone krišom pretvarale u proksije

Google uklonio 28 VPN aplikacija sa Google Play koje su Android telefone krišom pretvarale u proksije

Istraživači iz kompanije HUMAN pronašli su na Google Play 28 VPN aplikacija koje pretvaraju Android uređaje u rezidencijalne proksije koji se vero... Dalje

WhatsApp će blokirati skrinšotove za slike profila

WhatsApp će blokirati skrinšotove za slike profila

WhatsApp je poslednjih godina uveo niz opcija da bi ojačao bezbednost platforme i korisnika. Tako na WhatsAppu možete da delite privatne fotografije... Dalje

Apple popravio dve nove ranjivosti iOS-a koje se koriste u napadima na iPhone uređaje

Apple popravio dve nove ranjivosti iOS-a koje se koriste u napadima na iPhone uređaje

Apple je ove nedelje objavio hitna bezbednosna ažuriranja kako bi popravio dve ranjivosti nultog dana iOS-a koje su korišćene u napadima na iPhone... Dalje

Signal uveo podršku za korisnička imena u aplikaciji

Signal uveo podršku za korisnička imena u aplikaciji

Signal je uveo podršku za korisnička imena tako da sada svako može dodati opcionalno korisničko ime koje će ih povezati sa drugima bez deljenja ... Dalje

Stručnjaci upozoravaju na dramatičan porast napada malvera na mobilne uređaje

Stručnjaci upozoravaju na dramatičan porast napada malvera na mobilne uređaje

Izveštaj kompanije Kaspersky predstavljen na Svetskom kongresu mobilnih tehnologija u Barseloni, otkrio je eskalaciju rizika sa kojima se korisnici m... Dalje