Malver BadNews na Google Play marketu ostao neotkriven godinu dana

Mobilni telefoni, 23.04.2013, 10:16 AM

Malver BadNews na Google Play marketu ostao neotkriven godinu dana

Loše vesti su i gore nego što se isprva mislilo: malvler, prilično duhovito nazvan BadNews, koji je uspeo da prevari odbrambene mehanizme Google Play marketa, bio je sakriven u još tri aplikacije i to najmanje 10 meseci, pokazuju novi dokazi.

Prema tvrdnjama stručnjaka BitDefender-a, BadNews je bio sakriven u najmanje 35 različitih aplikacija koje su bile dostupne za preuzimanje na Google-ovim serverima. Prema podacima Google Play marketa, ove aplikacije su preuzete najmanje dva miliona puta.

Google je u petak uklonio 32 aplikacije koje su stručnjaci Lookout koji su ih otkrili, označili kao maliciozne. Dodatne tri uklonjene su tek pošto ih je BitDefender tokom vikenda označio kao maliciozne.

Aplikacije koje sadrže kod malvera BadNews otpremaju broj telefona, IMEI uređaja i druge podatke sa zaraženog telefona, i traže od korisnika telefona da preuzme i instalira lažna ažuriranja za legitimne aplikacije kao što je Skype.

Ostalo je nejasno zašto je Google uklonio ove tri aplikacije tek pošto ih je BitDefender otkrio. Pretpostavka stručnjaka BitDefender-a je da kod koristi poliformizam da bi izbegao Bouncer, cloud servis za skeniranje koga je Google pokrenuo prošle godine. Još gora mogućnost je da kompanija nije pokrenula novo skeniranje koristeći postojeću bazu nakon prošlonedeljnih prijava. Iz Google-a su odbili da komentarišu izveštaj BitDefender-a.

Iz BitDefender-a kažu da već izvesno vreme njihovi stručnjaci upozoravaju na agresivne oglašivačke mreže koje prikupljaju podatke korisnika, ali da je sada jedna takva mreža uspela da zaobiđe Google-ove sigurnosne mehanizme.

BadNews je aktivan od juna 2012. godine, a možda i od ranije, iako neke aplikacije koje su sadržale ovaj kod nisu prikazivale lažna ažuriranja, kao što je to slučaj sa aplikacijom AlphaSMS koja je predstavljana korisnicima kao ažuriranje za Skype ili Vkontakte.

Neke maliciozne aktivnosti funkcionalnosti nikada nisu aktivirane, što znači da neki uređaji zaraženi BadNews-om nikada nisu pokazali znake da se nešto neobično događa. Čak i kada bi se prikazalo maliciozno ažuriranje na zaraženom uređaju, korisnik je taj koji odlučuje da ga preuzme i instalira, pošto prethodno podesi telefon tako da je moguća instalacija aplikacija iz drugih izvora osim Google Play marketa. S obzirom na to, teško je proceniti koliko je korisnika oštećeno.

Tri aplikacije koje je otkrio BitDefender su ru.yoya.anekdot, com.hellow.world i zh.studio. Listu na kojoj se nalaze 32 aplikacije koje je otkrio Lookout možete naći ovde.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Otkriven malver u aplikacijama koje je iz Play prodavnice preuzelo 8 miliona korisnika

Otkriven malver u aplikacijama koje je iz Play prodavnice preuzelo 8 miliona korisnika

Google je ovog vikenda iz Play prodavnice uklonio 15 od 21 Android aplikacije koje je prijavio češki proizvođač antivirusa Avast. Avast je rekao d... Dalje

Popularni mobilni veb pregledači imaju bag koji otvara vrata malverima i fišingu

Popularni mobilni veb pregledači imaju bag koji otvara vrata malverima i fišingu

Pakistanski istraživač Rafai Baloch otkrio je grešku u više mobilnih pregledača, kao što su Apple Safari i Opera Touch, koja ostavlja otvorena v... Dalje

Zbog obmanjivanja korisnika, zabranjene reklame za igre Homescapes i Gardenscapes

Zbog obmanjivanja korisnika, zabranjene reklame za igre Homescapes i Gardenscapes

Britansko nadzorno telo koje kontroliše poštovanje standarda oglašavanja (ASA) zabranilo je dve reklame za mobilne igre zbog toga što obmanjuju ko... Dalje

Android ransomware MalLocker aktivira se pritiskom na dugme Home

Android ransomware MalLocker aktivira se pritiskom na dugme Home

Istraživači Microsofta otkrili su novu verziju sofisticiranog ransomwarea za Android poznatog pod imenom MalLocker koji zaključava mobilne uređaje... Dalje

Zbog bombardovanja korisnika reklamama, Google iz Play prodavnice uklonio više od 240 aplikacija

Zbog bombardovanja korisnika reklamama, Google iz Play prodavnice uklonio više od 240 aplikacija

Google je ovog leta uklonio više od 240 Android aplikacija iz Play prodavnice zbog prikazivanja vankontekstualnih oglasa i kršenja novouvedenih Goog... Dalje