Loše vesti za Android korisnike: Milioni korisnika preuzeli Trojanca BadNews sa Google Play marketa
Mobilni telefoni, 22.04.2013, 07:39 AM
Mislite da vašem Androidu nije potrebna zaštita? Možda će vas “loša vest” o milionima korisnika koji su preuzeli malver prigodno nazvan "BadNews", misleći da preuzimaju legitimne aplikacije sa Google Play marketa, naterati da promenite mišljenje.
Stručnjaci firme Lookout otkrili su novog Trojanca za Android sakrivenog u 32 legitimne aplikacije sa četiri programerska naloga, koje su korisnici preuzimali sa Google Play marketa. Prema podacima sa Google Play-a, ove aplikacije su ukupno preuzete između 2 i 9 miliona puta.
Lookout je obavestio Google o svom otkriću, a kompanija je odmah reagovala uklanjanjem svih spornih aplikacija i suspenzijom programerskih naloga koji su povezani sa ovim aplikacijama, koja će biti snazi sve dok traje istraga.
Trojanac BadNews je maskiran kao bezazlena, iako donekle agresivna oglašivačka mreža. S obzirom da na Google Play nije lako plasirati maliciozni kod, autori Trojanca su napravili malicioznu oglasnu mrežu, da bi mogli da proguraju malver u zaražene uređaje i tako zaobiđu proveru aplikacija.
BadNews može da prikazuje lažne poruke sa vestima, šalje osetljive podatke kao što su brooj telefona i IMEI uređaja svom serveru za komandu i kontrolu (C&C server) i navede korisnike da instaliraju dodatne maliciozne aplikacije kao što je AlphaSMS, dobro poznati malver koji je deo SMS prevara sa porukama koje se naplaćuju po posebnoj, višoj tarifi.
BadNews dolazi u paketu sa igricama, aplikacijama za pozadine (wallpaper), rečnicima i aplikacijama za dijete, ali i raznim drugim aplikacijama. Većina aplikacija koja je sakrivala malver BadNews je namenjena korisnicima sa ruskog govornog područja.
Još uvek nije jasno da li su se neke od ovih aplikacija pojavile na Google Play sa isključivom namenom da distribuiraju BadNews malver, ili su programeri bili i sami prevareni da instaliraju malicioznu oglasnu mrežu.
Ako stručnjaci neprestano ponavljaju da zbog bezbednosti uređaja aplikacije treba preuzimati isključivo sa zvaničnih marketa, postavlja se pitanje kako su onda ove „trojanizovane“ aplikacije mogle ostati neotkrivene dovoljno dugo da naprave toliku štetu zarazivši uređaje miliona korisnika? Razlog je taj što je prevaren proces provere aplikacija, pa je Google-ovom Bouncer-u promaklo da su aplikacije maliciozne jer je maliciozno ponašanje aplikacija odlagano za kasnije. Zato BadNews predstavlja značajan pomak u evoluciji mobilnih malvera, jer ako aplikacija nema maliciozno ponašanje, rezultat uobičajenog procesa provere aplikacija biće taj da će aplikacija proći proveru i biti ocenjena kao bezbedna jer njeno maliciozno ponašanje još nije započelo.
Kada se aktivira na uređaju, Trojanac BadNews kontaktira C&C server svaka četiri sata tražeći nove instrukcije i šaljući mu podatke o uređaju kao što su broj telefona i serijski broj uređaja (IMEI). C&C server šalje instrukcije malveru šta je sledeće što treba da uradi, a to uključuje i prikazivanje lažnih vesti korisniku, i navođenje korisnika da instaliraju Alpha SMS aplikaciju koja je poznata po SMS prevarama, predstavljajući je kao važno ažuriranje za Skype i Vkontakte.
Lookout je identifikovao tri C&C servera malvera, jedan u Rusiji, jedan u Ukrajini i još jedan u Nemačkoj. Sva tri servera su još uvek aktivna.
Izdvojeno
Google uvodi novu zaštitu tokom poziva: Android upozorava na moguće prevare u realnom vremenu
Nekada je bilo lako prepoznati prevaru - loš engleski, čudne poruke, očigledno lažni pošiljaoci. Ali u poslednjih nekoliko godina prevaranti su p... Dalje
Google objavio zakrpe za ranjivosti koje se već koriste u napadima
Google je u svom najnovijem Android bezbednosnom biltenu otkrio 107 ranjivosti „nultog dana“ koje pogađaju Android i sve uređaje baziran... Dalje
Albiriox: novi Android bankarski malver daje kriminalcima potpunu kontrolu nad telefonom
Albiriox je novi Android bankarski malver koji omogućava napadačima potpunu daljinsku kontrolu nad zaraženim telefonom uživo, što je dovoljno da ... Dalje
Android „Quick Share“ sada podržava iOS „AirDrop“ – evo kako da ga bezbedno koristite
Google je objavio da Androidova funkcija „Quick Share“ sada radi i sa Appleovim AirDrop-om, omogućavajući dvosmernu, direktnu razmenu fa... Dalje
RadzaRat: nevidljivi Android špijun
Stručnjaci za sajber bezbednost u Certo Software-u otkrili su novi špijunski softver za Android nazvan RadzaRat. Ovaj trojanac je trenutno potpuno n... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





