Malver BadNews na Google Play marketu ostao neotkriven godinu dana

Mobilni telefoni, 23.04.2013, 10:16 AM

Malver BadNews na Google Play marketu ostao neotkriven godinu dana

Loše vesti su i gore nego što se isprva mislilo: malvler, prilično duhovito nazvan BadNews, koji je uspeo da prevari odbrambene mehanizme Google Play marketa, bio je sakriven u još tri aplikacije i to najmanje 10 meseci, pokazuju novi dokazi.

Prema tvrdnjama stručnjaka BitDefender-a, BadNews je bio sakriven u najmanje 35 različitih aplikacija koje su bile dostupne za preuzimanje na Google-ovim serverima. Prema podacima Google Play marketa, ove aplikacije su preuzete najmanje dva miliona puta.

Google je u petak uklonio 32 aplikacije koje su stručnjaci Lookout koji su ih otkrili, označili kao maliciozne. Dodatne tri uklonjene su tek pošto ih je BitDefender tokom vikenda označio kao maliciozne.

Aplikacije koje sadrže kod malvera BadNews otpremaju broj telefona, IMEI uređaja i druge podatke sa zaraženog telefona, i traže od korisnika telefona da preuzme i instalira lažna ažuriranja za legitimne aplikacije kao što je Skype.

Ostalo je nejasno zašto je Google uklonio ove tri aplikacije tek pošto ih je BitDefender otkrio. Pretpostavka stručnjaka BitDefender-a je da kod koristi poliformizam da bi izbegao Bouncer, cloud servis za skeniranje koga je Google pokrenuo prošle godine. Još gora mogućnost je da kompanija nije pokrenula novo skeniranje koristeći postojeću bazu nakon prošlonedeljnih prijava. Iz Google-a su odbili da komentarišu izveštaj BitDefender-a.

Iz BitDefender-a kažu da već izvesno vreme njihovi stručnjaci upozoravaju na agresivne oglašivačke mreže koje prikupljaju podatke korisnika, ali da je sada jedna takva mreža uspela da zaobiđe Google-ove sigurnosne mehanizme.

BadNews je aktivan od juna 2012. godine, a možda i od ranije, iako neke aplikacije koje su sadržale ovaj kod nisu prikazivale lažna ažuriranja, kao što je to slučaj sa aplikacijom AlphaSMS koja je predstavljana korisnicima kao ažuriranje za Skype ili Vkontakte.

Neke maliciozne aktivnosti funkcionalnosti nikada nisu aktivirane, što znači da neki uređaji zaraženi BadNews-om nikada nisu pokazali znake da se nešto neobično događa. Čak i kada bi se prikazalo maliciozno ažuriranje na zaraženom uređaju, korisnik je taj koji odlučuje da ga preuzme i instalira, pošto prethodno podesi telefon tako da je moguća instalacija aplikacija iz drugih izvora osim Google Play marketa. S obzirom na to, teško je proceniti koliko je korisnika oštećeno.

Tri aplikacije koje je otkrio BitDefender su ru.yoya.anekdot, com.hellow.world i zh.studio. Listu na kojoj se nalaze 32 aplikacije koje je otkrio Lookout možete naći ovde.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Sajber-kriminalci za skrivanje malvera koriste aplikacije iz popularnih kategorija

Sajber-kriminalci za skrivanje malvera koriste aplikacije iz popularnih kategorija

Uprkos Googleovim naporima da njegova prodavnica Android aplikacija bude bez malvera, maliciozne aplikacije i dalje nekako uspevaju da prođu proces p... Dalje

Aplikacija Signal ima bag koji omogućava prisluškivanje razgovora u okolini napadnutog uređaja

Aplikacija Signal ima bag koji omogućava prisluškivanje razgovora u okolini napadnutog uređaja

Skoro svaka aplikacija sadrži bezbednosne propuste, od kojih će neki možda biti otkriveni već danas, ali drugi će ostati nevidljivi dok ih neko n... Dalje

Otkriven bag u popularnim Googleovim i Samsung smart telefonima koji se aktivno koristi za napade

Otkriven bag u popularnim Googleovim i Samsung smart telefonima koji se aktivno koristi za napade

Googleova Grupa za analizu pretnji (TAG) otkrila je novi 0-day bag u Androidu koji se uveliko koristi za napade na ranjive pametne telefone - Google P... Dalje

Google najavio nove kontrole privatnosti za YouTube, Mape i Google pomoćnika

Google najavio nove kontrole privatnosti za YouTube, Mape i Google pomoćnika

Google je najavio nove funkcije za zaštitu privatnosti koje će korisnicima omogućiti veću sigurnost i veću kontrolu nad njihovim podacima koj... Dalje

WhatsApp će vam uskoro omogućiti da šaljete poruke koje se samouništavaju

WhatsApp će vam uskoro omogućiti da šaljete poruke koje se samouništavaju

WhatsApp radi na novoj funkciji koja će korisnicima omogućiti slanje samouništavajućih poruka. Ova funkcija je trenutno u fazi razvoja i primec... Dalje