Loše vesti za Android korisnike: Milioni korisnika preuzeli Trojanca BadNews sa Google Play marketa

Mobilni telefoni, 22.04.2013, 07:39 AM

Loše vesti za Android korisnike: Milioni korisnika preuzeli Trojanca BadNews sa Google Play marketa

Mislite da vašem Androidu nije potrebna zaštita? Možda će vas “loša vest” o milionima korisnika koji su preuzeli malver prigodno nazvan "BadNews", misleći da preuzimaju legitimne aplikacije sa Google Play marketa, naterati da promenite mišljenje.

Stručnjaci firme Lookout otkrili su novog Trojanca za Android sakrivenog u 32 legitimne aplikacije sa četiri programerska naloga, koje su korisnici preuzimali sa Google Play marketa. Prema podacima sa Google Play-a, ove aplikacije su ukupno preuzete između 2 i 9 miliona puta.

Lookout je obavestio Google o svom otkriću, a kompanija je odmah reagovala uklanjanjem svih spornih aplikacija i suspenzijom programerskih naloga koji su povezani sa ovim aplikacijama, koja će biti snazi sve dok traje istraga.

Trojanac BadNews je maskiran kao bezazlena, iako donekle agresivna oglašivačka mreža. S obzirom da na Google Play nije lako plasirati maliciozni kod, autori Trojanca su napravili malicioznu oglasnu mrežu, da bi mogli da proguraju malver u zaražene uređaje i tako zaobiđu proveru aplikacija.

BadNews može da prikazuje lažne poruke sa vestima, šalje osetljive podatke kao što su brooj telefona i IMEI uređaja svom serveru za komandu i kontrolu (C&C server) i navede korisnike da instaliraju dodatne maliciozne aplikacije kao što je AlphaSMS, dobro poznati malver koji je deo SMS prevara sa porukama koje se naplaćuju po posebnoj, višoj tarifi.

BadNews dolazi u paketu sa igricama, aplikacijama za pozadine (wallpaper), rečnicima i aplikacijama za dijete, ali i raznim drugim aplikacijama. Većina aplikacija koja je sakrivala malver BadNews je namenjena korisnicima sa ruskog govornog područja.

Još uvek nije jasno da li su se neke od ovih aplikacija pojavile na Google Play sa isključivom namenom da distribuiraju BadNews malver, ili su programeri bili i sami prevareni da instaliraju malicioznu oglasnu mrežu.

Ako stručnjaci neprestano ponavljaju da zbog bezbednosti uređaja aplikacije treba preuzimati isključivo sa zvaničnih marketa, postavlja se pitanje kako su onda ove „trojanizovane“ aplikacije mogle ostati neotkrivene dovoljno dugo da naprave toliku štetu zarazivši uređaje miliona korisnika? Razlog je taj što je prevaren proces provere aplikacija, pa je Google-ovom Bouncer-u promaklo da su aplikacije maliciozne jer je maliciozno ponašanje aplikacija odlagano za kasnije. Zato BadNews predstavlja značajan pomak u evoluciji mobilnih malvera, jer ako aplikacija nema maliciozno ponašanje, rezultat uobičajenog procesa provere aplikacija biće taj da će aplikacija proći proveru i biti ocenjena kao bezbedna jer njeno maliciozno ponašanje još nije započelo.

Kada se aktivira na uređaju, Trojanac BadNews kontaktira C&C server svaka četiri sata tražeći nove instrukcije i šaljući mu podatke o uređaju kao što su broj telefona i serijski broj uređaja (IMEI). C&C server šalje instrukcije malveru šta je sledeće što treba da uradi, a to uključuje i prikazivanje lažnih vesti korisniku, i navođenje korisnika da instaliraju Alpha SMS aplikaciju koja je poznata po SMS prevarama, predstavljajući je kao važno ažuriranje za Skype i Vkontakte.

Lookout je identifikovao tri C&C servera malvera, jedan u Rusiji, jedan u Ukrajini i još jedan u Nemačkoj. Sva tri servera su još uvek aktivna.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Hakeri mogu manipulisati fajlovima koje primite preko WhatsAppa i Telegrama

Hakeri mogu manipulisati fajlovima koje primite preko WhatsAppa i Telegrama

Istraživači kompanije Symantec pokazali su nekoliko zanimljivih scenarija napada na aplikacije WhatsApp i Telegram za Android. Napad nazvan "Media F... Dalje

Hiljade Android aplikacija prikupljaju podatke za koje im niste dali dozvolu

Hiljade Android aplikacija prikupljaju podatke za koje im niste dali dozvolu

Pametni telefoni su rudnik zlata kada su u pitanju podaci korisnika zahvaljujući aplikacijama koje neprestano prikupljaju sve moguće podatke sa ure... Dalje

Jedna poruka na iPhoneu može da napravi veliki problem koji se može rešiti samo brisanjem uređaja

Jedna poruka na iPhoneu može da napravi veliki problem koji se može rešiti samo brisanjem uređaja

“Tekstualne bombe” su već duže vreme problem na iPhone uređajima, ali ovaj put je to ozbiljno, jer se može popraviti samo potpunim br... Dalje

Lažni ES File Explorer iz Google Play prodavnice preuzelo 10000 korisnika

Lažni ES File Explorer iz Google Play prodavnice preuzelo 10000 korisnika

Lukas Stefanko, iz kompanije ESET, otkrio je u Google Play prodavnici lažnu aplikaciju pod nazivom ES File Explorer. Aplikacija nije nudila korisnici... Dalje

Lažna aplikacija ''Updates for Samsung'' prevarila više od 10 miliona korisnika

Lažna aplikacija ''Updates for Samsung'' prevarila više od 10 miliona korisnika

Jedan od najvećih problema sa Samsung telefonima je nekonzistentnost ažuriranja, jer južnokorejskoj kompaniji obično treba više vremena za ispor... Dalje