Loše vesti za Android korisnike: Milioni korisnika preuzeli Trojanca BadNews sa Google Play marketa

Mobilni telefoni, 22.04.2013, 07:39 AM

Loše vesti za Android korisnike: Milioni korisnika preuzeli Trojanca BadNews sa Google Play marketa

Mislite da vašem Androidu nije potrebna zaštita? Možda će vas “loša vest” o milionima korisnika koji su preuzeli malver prigodno nazvan "BadNews", misleći da preuzimaju legitimne aplikacije sa Google Play marketa, naterati da promenite mišljenje.

Stručnjaci firme Lookout otkrili su novog Trojanca za Android sakrivenog u 32 legitimne aplikacije sa četiri programerska naloga, koje su korisnici preuzimali sa Google Play marketa. Prema podacima sa Google Play-a, ove aplikacije su ukupno preuzete između 2 i 9 miliona puta.

Lookout je obavestio Google o svom otkriću, a kompanija je odmah reagovala uklanjanjem svih spornih aplikacija i suspenzijom programerskih naloga koji su povezani sa ovim aplikacijama, koja će biti snazi sve dok traje istraga.

Trojanac BadNews je maskiran kao bezazlena, iako donekle agresivna oglašivačka mreža. S obzirom da na Google Play nije lako plasirati maliciozni kod, autori Trojanca su napravili malicioznu oglasnu mrežu, da bi mogli da proguraju malver u zaražene uređaje i tako zaobiđu proveru aplikacija.

BadNews može da prikazuje lažne poruke sa vestima, šalje osetljive podatke kao što su brooj telefona i IMEI uređaja svom serveru za komandu i kontrolu (C&C server) i navede korisnike da instaliraju dodatne maliciozne aplikacije kao što je AlphaSMS, dobro poznati malver koji je deo SMS prevara sa porukama koje se naplaćuju po posebnoj, višoj tarifi.

BadNews dolazi u paketu sa igricama, aplikacijama za pozadine (wallpaper), rečnicima i aplikacijama za dijete, ali i raznim drugim aplikacijama. Većina aplikacija koja je sakrivala malver BadNews je namenjena korisnicima sa ruskog govornog područja.

Još uvek nije jasno da li su se neke od ovih aplikacija pojavile na Google Play sa isključivom namenom da distribuiraju BadNews malver, ili su programeri bili i sami prevareni da instaliraju malicioznu oglasnu mrežu.

Ako stručnjaci neprestano ponavljaju da zbog bezbednosti uređaja aplikacije treba preuzimati isključivo sa zvaničnih marketa, postavlja se pitanje kako su onda ove „trojanizovane“ aplikacije mogle ostati neotkrivene dovoljno dugo da naprave toliku štetu zarazivši uređaje miliona korisnika? Razlog je taj što je prevaren proces provere aplikacija, pa je Google-ovom Bouncer-u promaklo da su aplikacije maliciozne jer je maliciozno ponašanje aplikacija odlagano za kasnije. Zato BadNews predstavlja značajan pomak u evoluciji mobilnih malvera, jer ako aplikacija nema maliciozno ponašanje, rezultat uobičajenog procesa provere aplikacija biće taj da će aplikacija proći proveru i biti ocenjena kao bezbedna jer njeno maliciozno ponašanje još nije započelo.

Kada se aktivira na uređaju, Trojanac BadNews kontaktira C&C server svaka četiri sata tražeći nove instrukcije i šaljući mu podatke o uređaju kao što su broj telefona i serijski broj uređaja (IMEI). C&C server šalje instrukcije malveru šta je sledeće što treba da uradi, a to uključuje i prikazivanje lažnih vesti korisniku, i navođenje korisnika da instaliraju Alpha SMS aplikaciju koja je poznata po SMS prevarama, predstavljajući je kao važno ažuriranje za Skype i Vkontakte.

Lookout je identifikovao tri C&C servera malvera, jedan u Rusiji, jedan u Ukrajini i još jedan u Nemačkoj. Sva tri servera su još uvek aktivna.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Android 16 dobija zaštitu od povezivanja na lažne bazne stanice

Android 16 dobija zaštitu od povezivanja na lažne bazne stanice

Zamislite da ste negde u gradu, telefon vam pokazuje pun signal, ali vi ste zapravo povezani na lažnu mrežu koja može da vas špijunira. Zvuči kao... Dalje

Istraživanje otkriva: Besplatne VPN aplikacije ugrožavaju privatnost miliona korisnika

Istraživanje otkriva: Besplatne VPN aplikacije ugrožavaju privatnost miliona korisnika

U eri kada sve više ljudi koristi VPN servise da bi zaštitili svoju privatnost, pojavljuju se ozbiljna upozorenja da neki od tih alata, naročito ak... Dalje

U aplikacijama u Apple App Store i Google Play pronađen novi malver SparkKitty koji krade slike i kriptovalute

U aplikacijama u Apple App Store i Google Play pronađen novi malver SparkKitty koji krade slike i kriptovalute

Istraživači kompanije Kaspersky otkrili su novi mobilni malver za krađu kriptovaluta pod nazivom SparkKitty. Malver je pronađen u aplikacijama u z... Dalje

Novi trikovi starog prevaranta: otkrivena nova verzija Android malvera Godfather

Novi trikovi starog prevaranta: otkrivena nova verzija Android malvera Godfather

Istraživači sajber bezbednosti u Zimperium zLabs-u otkrili su novu verziju Android malvera „Godfather“ koja koristi naprednu tehniku naz... Dalje

Skoro polovina korisnika mobilnih telefona svakodnevno se susreće sa prevarama

Skoro polovina korisnika mobilnih telefona svakodnevno se susreće sa prevarama

Skoro polovina (44%) korisnika mobilnih telefona navodi da su svakodnevno izloženi prevarama i pretnjama, a većina je zabrinuta zbog gubitka važni... Dalje