Google iz Play prodavnice uklonio 41 aplikaciju inficiranu malverom Judy

Mobilni telefoni, 29.05.2017, 01:00 AM

Google iz Play prodavnice uklonio 41 aplikaciju inficiranu malverom Judy

Google je uklonio 41 Android aplikaciju iz oficijalne prodavnica Play. Aplikacije su inficirane novim malverom nazvanim Judy, za koga stručnjaci procenjuju da je inficirao između 8,5 i 35,5 miliona uređaja.

Prema rečima istraživača iz kompanije Check Point, ove aplikacije su bile godinama u Play prodavnici, ali su većinu tog vremena bile bez malvera.

Do problema je došlo aprila prošle godine kada su aplikacije ažurirane malicioznim kodom.

Svrha ovog koda je bila pokretanje browsera, učitavanje URL-a, i upotreba JavaScripta za lociranje i klik na određene banere što je donosilo zaradu autorima malvera.

Skoro sve sporne aplikacije napravila je južnokorejska kompanija Kiniwini, koja je na PlayStore registrovana kao ENISTUDIO corp. Nije jasno da li je pomenuta kompanija sama dodala maliciozni kod aplikacijama, ili su njeni serveri kompromitovani a kod je dodao neko drugi.

Osim skrivenih klikova na reklame, oni koji stoje iza malvera Judy su koristili malver za ubacivanje reklama u druge aplikacije, i to skoro do tačke u kojoj korisnici nisu mogli ni da vide, ni da koriste aplikaciju.

Spisak inficiranih aplikacija možete naći ovde.

Uprkos tome što Googleoveov sigurnosni sistem, nazvan Bouncer, povremeno proverava aplikacije, on nije primetio navedene maliciozne aktivnosti.

Zato će možda bolje rešenje biti ono koje je 17. maja, tokom Google I/O godišnje konferencije, Google najavio. Reč je o novom servisu nazvanom Google Play Protect. Novi servis konstantno skenira sve Android aplikacije i uređaje da bi otkrio sumnjive aktivnosti. Kada detektuje malicioznu aplikaciju, on je uklanja sa telefona svih korisnika koji su je instalirali.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Bankarski trojanac Faketoken šalje uvredljive SMS poruke sa zaraženih telefona

Bankarski trojanac Faketoken šalje uvredljive SMS poruke sa zaraženih telefona

Bankarski trojanac za Android uređaje Faketoken već dugo je prisutan - 2014. godine kada je prvi put primećen bio je, prema podacima kompanije Kas... Dalje

Više od 600 miliona korisnika instaliralo aplikacije koje posle isteka probnog perioda i deinstalacije naplaćuju korišćenje

Više od 600 miliona korisnika instaliralo aplikacije koje posle isteka probnog perioda i deinstalacije naplaćuju korišćenje

Istraživači kompanije Sophos kažu da su otkrili niz „fleeceware“ aplikacija koje je preuzelo i instaliralo više od 600 miliona Android... Dalje

Google iz Play prodavnice uklonio 1700 aplikacija zaraženih malverom Joker

Google iz Play prodavnice uklonio 1700 aplikacija zaraženih malverom Joker

Od 2017. skener Play Protect Google Play prodavnice otkrio je i uklonio oko 1700 aplikacija zaraženih malverom Joker (takođe poznatim i pod nazivom ... Dalje

Hakeri upali u Samsung Cloud naloge slavnih ličnosti

Hakeri upali u Samsung Cloud naloge slavnih ličnosti

Nepoznati napadači hakovali su Samsung Cloud naloge brojnih slavnih ličnosti u Južnoj Koreji, među kojima su glumci, pop zvezde i kuvari, iz kojih... Dalje

Jeftini telefoni koje američka vlada obezbeđuje za siromašne, isporučuju se sa kineskim malverima

Jeftini telefoni koje američka vlada obezbeđuje za siromašne, isporučuju se sa kineskim malverima

Program Lifeline Assistance koji je vlada Sjedinjenih Država pokrenula kako bi domaćinstvima sa malim primanjima omogućila pristup tehnologiji no... Dalje