Google otkrio Chamois, jednu od najvećih ikada otkrivenih familija malicioznih aplikacija

Mobilni telefoni, 15.03.2017, 01:00 AM

Google otkrio Chamois, jednu od najvećih ikada otkrivenih familija malicioznih aplikacija

Googleovi inženjeri su otkrili novu familiju "potencijalno štetnih aplikacija" (PHA, Potentially Harmful Application) nazvanu Chamois (divokoza). Ove aplikacije su do sada možda inficirale milione uređaja.

Chamois je samo najnoviji u nizu pokušaja masovnog iskorišćavanja Android uređaja za prevare sa oglasima. Pre ovoga, takav pokušaj bio je malver HummingBad koji je inficirao oko 10 miliona uređaja i tako za sajber kriminalce zarađivao više od 300000 dolara mesečno. Na spisku malvera sličnih Chamoisu su osim malvera HummingBad, i Viking Horde, DressCode, CallJam, i Skinner.

Chamois je bombardovao korisnike popup oglasima i pretplaćivao ih na premijum servise šaljući sa inficiranih uređaja SMS poruke bez njihovog znanja. Tako je Chamois povećao prihode sajber kriminalcima koji su odgovorni za njegovo širenje, a štetu su pretrpeli korisnici Androida iz celog sveta.

"Chamois smo otkrili prilikom rutinske provere kvaliteta oglasnog saobraćaja. Analizirali smo aplikacije bazirane na Chamoisu i otkrili da su koristile nekoliko metoda kako bi izbegle detekciju, i pokušavale da prevare korisnike da kliknu na oglase prikazujući lažne slike. To je ponekad rezultiralo preuzimanjem drugih aplikacija odgovornih za SMS prevare. Zato smo blokirali Chamois familiju aplikacija pomoću Verify Apps i izbacili one koji su pokušavali da nadigraju naš oglasni sistem", kaže se u tekstu na blogu kompanije koji su potpisali Googleovi inženjeri Bernard Gril, Megan Rutven i Ksin Zao.

Posle otkrića Chamoisa, Google je ažurirao svoj sistem za proveru aplikacija, Bouncer, koji sada može da detektuje ovu novu pretnju.

Googleovo prethodno iskustvo sa ovakvim aplikacijama bilo je od koristi kompaniji da preduzme brzu akciju da bi zaštitila korisnike Androida i oglašivače.

Maliciozne aplikacije se čak nisu ni pojavljivale na listi instaliranih aplikacija, tako da korisnici ne bi mogli ni da ih vide da bi ih deinstalirali, a to se inače često događa sa ovakvim aplikacijama. Tu na scenu stupa Verify Apps, alat koji je Google razvio da bi pomogao korisnicima da otkriju potencijalno štetne aplikacije i da ih obrišu.

Prema rečima Googleovih inženjera, Chamois je jedna od najvećih familija malicioznih aplikacija koja je do sada viđena na Androidu, distribuirana preko nekoliko kanala.

Chamois ima neke funkcije koje do sada nisu viđene. Jedna od njih je korišćenje šifrovanog sistema za skladištenje fajlova. Chamois koristi ovaj kriptovani prostor za čuvanje informacija kao što je njegov konfiguracioni fajl i dodatni kod i pluginovi. To je do sad viđeno samo kod naprednih desktop malvera kao što su bankarski trojanci koji koriste enkripciju da bi zaštitili svoj konfiguracioni fajl. Jedan od takvih je poznati trojanac Dridex.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažne bazne stanice mobilne telefonije šire malver Swearing

Lažne bazne stanice mobilne telefonije šire malver Swearing

Kineski sajber kriminalci koriste lažne bazne stanice za slanje lažnih SMS poruka u kojima se nalaze linkovi za malver za Android. Ovo je prvi ikada... Dalje

Milion korisnika Androida preuzelo sa Google Play 87 malicioznih aplikacija maskiranih u Minecraft modove

Milion korisnika Androida preuzelo sa Google Play 87 malicioznih aplikacija maskiranih u Minecraft modove

Istraživači iz kompanije ESET otkrili su u Google Play prodavnici 87 malicioznih aplikacija maskiranih u modove za Minecraft. Skoro milion korisnika... Dalje

WhatsApp i Telegram ispravili propust u web platformama koji omogućava hakerima preuzimanje korisničkih naloga

WhatsApp i Telegram ispravili propust u web platformama koji omogućava hakerima preuzimanje korisničkih naloga

WhatsApp i Telegram su ispravili bezbednosni propust u svojim aplikacijama koji su hakeri mogli iskoristiti za preuzimanje kontrole nad korisničkim n... Dalje

Agresivni adware primorava korisnike Androida da daju pet zvezdica aplikacijama u kojima se sakriva

Agresivni adware primorava korisnike Androida da daju pet zvezdica aplikacijama u kojima se sakriva

Kada inficira Android uređaje malver Hiddad, koga su otkrili stručnjaci kompanije ESET, ih preplavljuje reklamama koje treba da nateraju korisnike d... Dalje

Google otkrio Chamois, jednu od najvećih ikada otkrivenih familija malicioznih aplikacija

Google otkrio Chamois, jednu od najvećih ikada otkrivenih familija malicioznih aplikacija

Googleovi inženjeri su otkrili novu familiju "potencijalno štetnih aplikacija" (PHA, Potentially Harmful Application) nazvanu Chamois (divokoza). Ov... Dalje