Malver BadNews na Google Play marketu ostao neotkriven godinu dana
Mobilni telefoni, 23.04.2013, 10:16 AM
Loše vesti su i gore nego što se isprva mislilo: malvler, prilično duhovito nazvan BadNews, koji je uspeo da prevari odbrambene mehanizme Google Play marketa, bio je sakriven u još tri aplikacije i to najmanje 10 meseci, pokazuju novi dokazi.
Prema tvrdnjama stručnjaka BitDefender-a, BadNews je bio sakriven u najmanje 35 različitih aplikacija koje su bile dostupne za preuzimanje na Google-ovim serverima. Prema podacima Google Play marketa, ove aplikacije su preuzete najmanje dva miliona puta.
Google je u petak uklonio 32 aplikacije koje su stručnjaci Lookout koji su ih otkrili, označili kao maliciozne. Dodatne tri uklonjene su tek pošto ih je BitDefender tokom vikenda označio kao maliciozne.
Aplikacije koje sadrže kod malvera BadNews otpremaju broj telefona, IMEI uređaja i druge podatke sa zaraženog telefona, i traže od korisnika telefona da preuzme i instalira lažna ažuriranja za legitimne aplikacije kao što je Skype.
Ostalo je nejasno zašto je Google uklonio ove tri aplikacije tek pošto ih je BitDefender otkrio. Pretpostavka stručnjaka BitDefender-a je da kod koristi poliformizam da bi izbegao Bouncer, cloud servis za skeniranje koga je Google pokrenuo prošle godine. Još gora mogućnost je da kompanija nije pokrenula novo skeniranje koristeći postojeću bazu nakon prošlonedeljnih prijava. Iz Google-a su odbili da komentarišu izveštaj BitDefender-a.
Iz BitDefender-a kažu da već izvesno vreme njihovi stručnjaci upozoravaju na agresivne oglašivačke mreže koje prikupljaju podatke korisnika, ali da je sada jedna takva mreža uspela da zaobiđe Google-ove sigurnosne mehanizme.
BadNews je aktivan od juna 2012. godine, a možda i od ranije, iako neke aplikacije koje su sadržale ovaj kod nisu prikazivale lažna ažuriranja, kao što je to slučaj sa aplikacijom AlphaSMS koja je predstavljana korisnicima kao ažuriranje za Skype ili Vkontakte.
Neke maliciozne aktivnosti funkcionalnosti nikada nisu aktivirane, što znači da neki uređaji zaraženi BadNews-om nikada nisu pokazali znake da se nešto neobično događa. Čak i kada bi se prikazalo maliciozno ažuriranje na zaraženom uređaju, korisnik je taj koji odlučuje da ga preuzme i instalira, pošto prethodno podesi telefon tako da je moguća instalacija aplikacija iz drugih izvora osim Google Play marketa. S obzirom na to, teško je proceniti koliko je korisnika oštećeno.
Tri aplikacije koje je otkrio BitDefender su ru.yoya.anekdot, com.hellow.world i zh.studio. Listu na kojoj se nalaze 32 aplikacije koje je otkrio Lookout možete naći ovde.
Izdvojeno
WhatsApp otkrio nove pokušaje širenja Pegaza i traži sankcije protiv NSO Group
WhatsApp je otkrio i zaustavio nove pokušaje isporuke špijunskog softvera povezane sa izraelskom kompanijom NSO Group, poznatom po razvoju špijunsk... Dalje
MagicAd zatrpava Android uređaje reklamama i nakon zatvaranja zaraženih aplikacija
Istraživači kompanije Dr.Web otkrili su Android trojanca nazvanog MagicAd koji prikazuje reklame na zaraženim uređajima čak i nakon što korisnik... Dalje
Kako hakeri mogu zloupotrebiti Android obaveštenja za manipulaciju Gemini asistentom
Istraživači kompanije SafeBreach otkrili su bezbednosni propust koji je mogao da omogući napadačima da utiču na ponašanje Google Geminija na And... Dalje
Novi talas fišing napada na korisnike aplikacije Signal: hakeri se predstavljaju kao tehnička podrška
U toku je nova fišing kampanja u kojoj se hakeri predstavljaju kao tim za podršku aplikacije Signal, a cilj napadača je krađa rezervnih kopija raz... Dalje
Premium Deception: 250 lažnih Android aplikacija tajno naplaćivalo premijum servise
Istraživači kompanije Zimperium otkrili su višemesečnu Android kampanju pod nazivom Premium Deception, u kojoj je korišćeno gotovo 250 lažnih a... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





