Lažne Android aplikacije iz Google Play prodavnice preuzelo više od pola miliona korisnika

Mobilni telefoni, 20.11.2018, 10:30 AM

Lažne Android aplikacije iz Google Play prodavnice preuzelo više od pola miliona korisnika

Više od pola miliona korisnika preuzelo je desetak mobilnih aplikacija iz Google Play prodavnice koje su krišom instalirale drugu aplikaciju pošto bi prevarile korisnike da odobre instalaciju.

Ideja koja stoji iza ovih aplikacije je zarada od neželjenih reklama koje se prikazuju korisnicima kada otključaju uređaje.

Istraživač malvera Lukas Stefanko iz kompanije ESET otkrio je 13 malicioznih aplikacija koje su se ponašale na isti način i koje je objavio isti programer Luis O Pinto.

Aplikacije su predstavljene kao igre, i kao takve one su uklanjale svoju ikonu sa ekrana odmah nakon instalacije a zatim bi sa hardodovane adrese u pozadini počele da preuzimaju drugu aplikaciju.

Iako se preuzimanje nove aplikacije dešava tajno, dodavanje u sistem zahteva izričitu saglasnost korisnika. Ovo je mesto gde ikona igre koja nedostaje može dovesti do toga da korisnik veruje da je instalacija igre neuspela i da je ponovo pokrenuta, zbog čega će je verovatno odobriti.

Tokom svoje analize, Stefanko je otkrio da je ime preuzetog paketa Game Center. On će biti sakriven nakon pokretanja i biće uzrok prikazivanja oglasa kada je uređaj otključan.

Nakon instalacije, Game Center traži dozvolu za pun pristup mreži, za pregled svih dostupnih mreža i za pokretanje pri pokretanju sistema.

Skeniranje na VirusTotalu pokazuje nisku stopu detekcije, sa samo četiri antivirusna endžina koji Game Cengtar označavaju kao zlonamernu aplikaciju.

13 malicioznih aplikacija nemaju nikakvu drugu svrhu osim da se infiltriraju u Google Play prodavnicu i čekaju da ih žrtve instaliraju kako bi instalirale Game Center na uređaju.

Javni dokaz o kakvim aplikacijama je reč je to što su neki korisnici Androida koji su ih instalirali shvatili da je to prevara i upozorili svojim komentarima druge korisnike.

Uprkos svemu tome, broj instalacija je veći od 560000.

Stefanko kaže da Game Center više nije dostupan na hardkodovanom linku. Takođe, sve aplikacije su prijavljene Googleu i više nisu u Googleovoj prodavnici aplikacija.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Na Google Play pronađene 224 aplikacije koje su korišćene za masovnu prevaru sa oglasima

Na Google Play pronađene 224 aplikacije koje su korišćene za masovnu prevaru sa oglasima

Istraživački tim Satori Threat Intelligence kompanije HUMAN otkrio je i prekinuo masovnu prevaru nazvanu SlopAds, u kojoj su korišćene 224 zloname... Dalje

Samsung zakrpio kritičnu ranjivost koju su hakeri koristili za napade na Android uređaje

Samsung zakrpio kritičnu ranjivost koju su hakeri koristili za napade na Android uređaje

Samsung je objavio zakrpu za ozbiljnu bezbednosnu ranjivost (CVE-2025-21043) koju su, prema izveštajima, hakeri već koristili u napadima na Android ... Dalje

RatOn: Android trojanac nove generacije krade novac i kriptovalute i zaključava zaražene uređaje

RatOn: Android trojanac nove generacije krade novac i kriptovalute i zaključava zaražene uređaje

Istraživači iz ThreatFabric-a upozoravaju na novi Android malver nazvan RatOn, koji je od jednostavnog alata za NFC relay napade evoluirao u sofisti... Dalje

Malver Brokewell u oglasima na Facebooku, ugroženi korisnici Androida

Malver Brokewell u oglasima na Facebooku, ugroženi korisnici Androida

Istraživači iz Bitdefender Labsa upozorili su na lažne oglase na Facebooku preko kojih se širi Brokewell spyware koji od korisnika Androida krade ... Dalje

Hook 3.0: najopasniji Android malver ikada

Hook 3.0: najopasniji Android malver ikada

Istraživači iz Zimperium Labs-a otkrili su novu verziju Android malvera HOOK, koja ima čak 107 funkcija što ga svrstava među najopasnije mobilne ... Dalje