Malver BadNews na Google Play marketu ostao neotkriven godinu dana

Mobilni telefoni, 23.04.2013, 10:16 AM

Malver BadNews na Google Play marketu ostao neotkriven godinu dana

Loše vesti su i gore nego što se isprva mislilo: malvler, prilično duhovito nazvan BadNews, koji je uspeo da prevari odbrambene mehanizme Google Play marketa, bio je sakriven u još tri aplikacije i to najmanje 10 meseci, pokazuju novi dokazi.

Prema tvrdnjama stručnjaka BitDefender-a, BadNews je bio sakriven u najmanje 35 različitih aplikacija koje su bile dostupne za preuzimanje na Google-ovim serverima. Prema podacima Google Play marketa, ove aplikacije su preuzete najmanje dva miliona puta.

Google je u petak uklonio 32 aplikacije koje su stručnjaci Lookout koji su ih otkrili, označili kao maliciozne. Dodatne tri uklonjene su tek pošto ih je BitDefender tokom vikenda označio kao maliciozne.

Aplikacije koje sadrže kod malvera BadNews otpremaju broj telefona, IMEI uređaja i druge podatke sa zaraženog telefona, i traže od korisnika telefona da preuzme i instalira lažna ažuriranja za legitimne aplikacije kao što je Skype.

Ostalo je nejasno zašto je Google uklonio ove tri aplikacije tek pošto ih je BitDefender otkrio. Pretpostavka stručnjaka BitDefender-a je da kod koristi poliformizam da bi izbegao Bouncer, cloud servis za skeniranje koga je Google pokrenuo prošle godine. Još gora mogućnost je da kompanija nije pokrenula novo skeniranje koristeći postojeću bazu nakon prošlonedeljnih prijava. Iz Google-a su odbili da komentarišu izveštaj BitDefender-a.

Iz BitDefender-a kažu da već izvesno vreme njihovi stručnjaci upozoravaju na agresivne oglašivačke mreže koje prikupljaju podatke korisnika, ali da je sada jedna takva mreža uspela da zaobiđe Google-ove sigurnosne mehanizme.

BadNews je aktivan od juna 2012. godine, a možda i od ranije, iako neke aplikacije koje su sadržale ovaj kod nisu prikazivale lažna ažuriranja, kao što je to slučaj sa aplikacijom AlphaSMS koja je predstavljana korisnicima kao ažuriranje za Skype ili Vkontakte.

Neke maliciozne aktivnosti funkcionalnosti nikada nisu aktivirane, što znači da neki uređaji zaraženi BadNews-om nikada nisu pokazali znake da se nešto neobično događa. Čak i kada bi se prikazalo maliciozno ažuriranje na zaraženom uređaju, korisnik je taj koji odlučuje da ga preuzme i instalira, pošto prethodno podesi telefon tako da je moguća instalacija aplikacija iz drugih izvora osim Google Play marketa. S obzirom na to, teško je proceniti koliko je korisnika oštećeno.

Tri aplikacije koje je otkrio BitDefender su ru.yoya.anekdot, com.hellow.world i zh.studio. Listu na kojoj se nalaze 32 aplikacije koje je otkrio Lookout možete naći ovde.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Premium Deception: 250 lažnih Android aplikacija tajno naplaćivalo premijum servise

Premium Deception: 250 lažnih Android aplikacija tajno naplaćivalo premijum servise

Istraživači kompanije Zimperium otkrili su višemesečnu Android kampanju pod nazivom Premium Deception, u kojoj je korišćeno gotovo 250 lažnih a... Dalje

Apple: prošle godine u App Store-u blokirano 2,2 milijarde dolara transakcija povezanih sa prevarama

Apple: prošle godine u App Store-u blokirano 2,2 milijarde dolara transakcija povezanih sa prevarama

Apple je saopštio da je tokom 2025. godine sprečio više od 2,2 milijarde dolara potencijalno sumnjivih transakcija u App Store-u, dok je ukupan izn... Dalje

Kampanja Trapdoor: više od 450 Android aplikacija korišćeno za prevare sa oglasima

Kampanja Trapdoor: više od 450 Android aplikacija korišćeno za prevare sa oglasima

Istraživači kompanije HUMAN otkrili su novu kampanju prevara sa oglasima pod nazivom Trapdoor, koja je ciljala korisnike Android uređaja koristeći... Dalje

Android 17 dobija funkciju za proveru autentičnosti Android sistema

Android 17 dobija funkciju za proveru autentičnosti Android sistema

Google priprema novu bezbednosnu funkciju za Android 17 koja će korisnicima omogućiti proveru da li njihov uređaj koristi zvaničnu, neizmenjenu ve... Dalje

Google uvodi Android Intrusion Logging za otkrivanje špijunskog softvera za korisnike sa visokim rizikom

Google uvodi Android Intrusion Logging za otkrivanje špijunskog softvera za korisnike sa visokim rizikom

Google je počeo sa uvođenjem nove Android funkcije pod nazivom Intrusion Logging (Evidentiranje upada), namenjene otkrivanju napada spyware-a i fore... Dalje