Loše vesti za Android korisnike: Milioni korisnika preuzeli Trojanca BadNews sa Google Play marketa
Mobilni telefoni, 22.04.2013, 07:39 AM

Mislite da vašem Androidu nije potrebna zaštita? Možda će vas “loša vest” o milionima korisnika koji su preuzeli malver prigodno nazvan "BadNews", misleći da preuzimaju legitimne aplikacije sa Google Play marketa, naterati da promenite mišljenje.
Stručnjaci firme Lookout otkrili su novog Trojanca za Android sakrivenog u 32 legitimne aplikacije sa četiri programerska naloga, koje su korisnici preuzimali sa Google Play marketa. Prema podacima sa Google Play-a, ove aplikacije su ukupno preuzete između 2 i 9 miliona puta.
Lookout je obavestio Google o svom otkriću, a kompanija je odmah reagovala uklanjanjem svih spornih aplikacija i suspenzijom programerskih naloga koji su povezani sa ovim aplikacijama, koja će biti snazi sve dok traje istraga.
Trojanac BadNews je maskiran kao bezazlena, iako donekle agresivna oglašivačka mreža. S obzirom da na Google Play nije lako plasirati maliciozni kod, autori Trojanca su napravili malicioznu oglasnu mrežu, da bi mogli da proguraju malver u zaražene uređaje i tako zaobiđu proveru aplikacija.
BadNews može da prikazuje lažne poruke sa vestima, šalje osetljive podatke kao što su brooj telefona i IMEI uređaja svom serveru za komandu i kontrolu (C&C server) i navede korisnike da instaliraju dodatne maliciozne aplikacije kao što je AlphaSMS, dobro poznati malver koji je deo SMS prevara sa porukama koje se naplaćuju po posebnoj, višoj tarifi.
BadNews dolazi u paketu sa igricama, aplikacijama za pozadine (wallpaper), rečnicima i aplikacijama za dijete, ali i raznim drugim aplikacijama. Većina aplikacija koja je sakrivala malver BadNews je namenjena korisnicima sa ruskog govornog područja.
Još uvek nije jasno da li su se neke od ovih aplikacija pojavile na Google Play sa isključivom namenom da distribuiraju BadNews malver, ili su programeri bili i sami prevareni da instaliraju malicioznu oglasnu mrežu.
Ako stručnjaci neprestano ponavljaju da zbog bezbednosti uređaja aplikacije treba preuzimati isključivo sa zvaničnih marketa, postavlja se pitanje kako su onda ove „trojanizovane“ aplikacije mogle ostati neotkrivene dovoljno dugo da naprave toliku štetu zarazivši uređaje miliona korisnika? Razlog je taj što je prevaren proces provere aplikacija, pa je Google-ovom Bouncer-u promaklo da su aplikacije maliciozne jer je maliciozno ponašanje aplikacija odlagano za kasnije. Zato BadNews predstavlja značajan pomak u evoluciji mobilnih malvera, jer ako aplikacija nema maliciozno ponašanje, rezultat uobičajenog procesa provere aplikacija biće taj da će aplikacija proći proveru i biti ocenjena kao bezbedna jer njeno maliciozno ponašanje još nije započelo.
Kada se aktivira na uređaju, Trojanac BadNews kontaktira C&C server svaka četiri sata tražeći nove instrukcije i šaljući mu podatke o uređaju kao što su broj telefona i serijski broj uređaja (IMEI). C&C server šalje instrukcije malveru šta je sledeće što treba da uradi, a to uključuje i prikazivanje lažnih vesti korisniku, i navođenje korisnika da instaliraju Alpha SMS aplikaciju koja je poznata po SMS prevarama, predstavljajući je kao važno ažuriranje za Skype i Vkontakte.
Lookout je identifikovao tri C&C servera malvera, jedan u Rusiji, jedan u Ukrajini i još jedan u Nemačkoj. Sva tri servera su još uvek aktivna.

Izdvojeno
NSO grupa kažnjena sa 168 miliona dolara zbog špijuniranja korisnika WhatsApp-a

Proizvođač špijunskog softvera NSO grupa moraće da plati WhatsApp-u skoro 168 miliona dolara, više od četiri meseca nakon što je američki sud ... Dalje
Hakovana nezvanična verzija aplikacije Signal koju su koristili Trampovi saradnici

TeleMessage, izraelska kompanija koja pruža usluge arhiviranja poruka za preduzeća i državne entitete, uključujući alate za arhiviranje poruka ... Dalje
Polovina svih mobilnih uređaja radi na zastarelim operativnim sistemima

Polovina svih mobilnih uređaja radi na zastarelim operativnim sistemima, što ih čini veoma ranjivim na sajber napade. Ovo je podatak iz izveštaja ... Dalje
Bag u iOS može da blokira iPhone slanjem zlonamernih notifikacija

Programer aplikacija i istraživač bezbednosti Giljerme Rembo otkrio je ranjivost u iOS-u koja može omogućiti napadačima da daljinski blokiraju i... Dalje
WhatsApp uvodi novu opciju za zaštitu privatnosti

WhatsApp je uveo novu funkciju za zaštitu privatnosti pod nazivom „Advanced Chat Privacy“ koja omogućava korisnicima da spreče učesni... Dalje
Pratite nas
Nagrade