Loše vesti za Android korisnike: Milioni korisnika preuzeli Trojanca BadNews sa Google Play marketa
Mobilni telefoni, 22.04.2013, 07:39 AM
Mislite da vašem Androidu nije potrebna zaštita? Možda će vas “loša vest” o milionima korisnika koji su preuzeli malver prigodno nazvan "BadNews", misleći da preuzimaju legitimne aplikacije sa Google Play marketa, naterati da promenite mišljenje.
Stručnjaci firme Lookout otkrili su novog Trojanca za Android sakrivenog u 32 legitimne aplikacije sa četiri programerska naloga, koje su korisnici preuzimali sa Google Play marketa. Prema podacima sa Google Play-a, ove aplikacije su ukupno preuzete između 2 i 9 miliona puta.
Lookout je obavestio Google o svom otkriću, a kompanija je odmah reagovala uklanjanjem svih spornih aplikacija i suspenzijom programerskih naloga koji su povezani sa ovim aplikacijama, koja će biti snazi sve dok traje istraga.
Trojanac BadNews je maskiran kao bezazlena, iako donekle agresivna oglašivačka mreža. S obzirom da na Google Play nije lako plasirati maliciozni kod, autori Trojanca su napravili malicioznu oglasnu mrežu, da bi mogli da proguraju malver u zaražene uređaje i tako zaobiđu proveru aplikacija.
BadNews može da prikazuje lažne poruke sa vestima, šalje osetljive podatke kao što su brooj telefona i IMEI uređaja svom serveru za komandu i kontrolu (C&C server) i navede korisnike da instaliraju dodatne maliciozne aplikacije kao što je AlphaSMS, dobro poznati malver koji je deo SMS prevara sa porukama koje se naplaćuju po posebnoj, višoj tarifi.
BadNews dolazi u paketu sa igricama, aplikacijama za pozadine (wallpaper), rečnicima i aplikacijama za dijete, ali i raznim drugim aplikacijama. Većina aplikacija koja je sakrivala malver BadNews je namenjena korisnicima sa ruskog govornog područja.
Još uvek nije jasno da li su se neke od ovih aplikacija pojavile na Google Play sa isključivom namenom da distribuiraju BadNews malver, ili su programeri bili i sami prevareni da instaliraju malicioznu oglasnu mrežu.
Ako stručnjaci neprestano ponavljaju da zbog bezbednosti uređaja aplikacije treba preuzimati isključivo sa zvaničnih marketa, postavlja se pitanje kako su onda ove „trojanizovane“ aplikacije mogle ostati neotkrivene dovoljno dugo da naprave toliku štetu zarazivši uređaje miliona korisnika? Razlog je taj što je prevaren proces provere aplikacija, pa je Google-ovom Bouncer-u promaklo da su aplikacije maliciozne jer je maliciozno ponašanje aplikacija odlagano za kasnije. Zato BadNews predstavlja značajan pomak u evoluciji mobilnih malvera, jer ako aplikacija nema maliciozno ponašanje, rezultat uobičajenog procesa provere aplikacija biće taj da će aplikacija proći proveru i biti ocenjena kao bezbedna jer njeno maliciozno ponašanje još nije započelo.
Kada se aktivira na uređaju, Trojanac BadNews kontaktira C&C server svaka četiri sata tražeći nove instrukcije i šaljući mu podatke o uređaju kao što su broj telefona i serijski broj uređaja (IMEI). C&C server šalje instrukcije malveru šta je sledeće što treba da uradi, a to uključuje i prikazivanje lažnih vesti korisniku, i navođenje korisnika da instaliraju Alpha SMS aplikaciju koja je poznata po SMS prevarama, predstavljajući je kao važno ažuriranje za Skype i Vkontakte.
Lookout je identifikovao tri C&C servera malvera, jedan u Rusiji, jedan u Ukrajini i još jedan u Nemačkoj. Sva tri servera su još uvek aktivna.
Izdvojeno
PromptSpy: novi Android malver koristi Gemini AI
Istraživači iz kompanije ESET identifikovali su novi Android malver pod nazivom PromptSpy, unapređenu verziju ranije otkrivenog VNCSpy malvera, koj... Dalje
ZeroDayRAT: novi mobilni špijunski malver cilja Android i iOS
Nova mobilna špijunska operacija pod nazivom ZeroDayRAT je pretnja koja cilja i Android i iOS uređaje, omogućavajući napadačima trajni pristup ko... Dalje
AI platforma Hugging Face zloupotrebljena za širenje novog Android trojanca
Kompanija Bitdefender otkrila je novu Android pretnju koja koristi popularnu AI platformu Hugging Face za hostovanje i distribuciju zlonamernog koda. ... Dalje
Android trojanac iz lažnih „Pro“ verzija popularnih aplikacija pronađen u 143 zemlje
Istraživači iz k zLabs tima kompanije Zimperium otkrili su novu Android pretnju pod nazivom Arsink, trojanca za daljinski pristup (RAT) koji imitira... Dalje
Novi Android trojanci koriste veštačku inteligenciju za automatizovane klikove na oglase
Istraživači kompanije za mobilnu bezbednost Dr.Web otkrili su novu porodicu Android trojanaca koja koristi veštačku inteligenciju za automatsko ot... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





