Malver BadNews na Google Play marketu ostao neotkriven godinu dana
Mobilni telefoni, 23.04.2013, 10:16 AM
Loše vesti su i gore nego što se isprva mislilo: malvler, prilično duhovito nazvan BadNews, koji je uspeo da prevari odbrambene mehanizme Google Play marketa, bio je sakriven u još tri aplikacije i to najmanje 10 meseci, pokazuju novi dokazi.
Prema tvrdnjama stručnjaka BitDefender-a, BadNews je bio sakriven u najmanje 35 različitih aplikacija koje su bile dostupne za preuzimanje na Google-ovim serverima. Prema podacima Google Play marketa, ove aplikacije su preuzete najmanje dva miliona puta.
Google je u petak uklonio 32 aplikacije koje su stručnjaci Lookout koji su ih otkrili, označili kao maliciozne. Dodatne tri uklonjene su tek pošto ih je BitDefender tokom vikenda označio kao maliciozne.
Aplikacije koje sadrže kod malvera BadNews otpremaju broj telefona, IMEI uređaja i druge podatke sa zaraženog telefona, i traže od korisnika telefona da preuzme i instalira lažna ažuriranja za legitimne aplikacije kao što je Skype.
Ostalo je nejasno zašto je Google uklonio ove tri aplikacije tek pošto ih je BitDefender otkrio. Pretpostavka stručnjaka BitDefender-a je da kod koristi poliformizam da bi izbegao Bouncer, cloud servis za skeniranje koga je Google pokrenuo prošle godine. Još gora mogućnost je da kompanija nije pokrenula novo skeniranje koristeći postojeću bazu nakon prošlonedeljnih prijava. Iz Google-a su odbili da komentarišu izveštaj BitDefender-a.
Iz BitDefender-a kažu da već izvesno vreme njihovi stručnjaci upozoravaju na agresivne oglašivačke mreže koje prikupljaju podatke korisnika, ali da je sada jedna takva mreža uspela da zaobiđe Google-ove sigurnosne mehanizme.
BadNews je aktivan od juna 2012. godine, a možda i od ranije, iako neke aplikacije koje su sadržale ovaj kod nisu prikazivale lažna ažuriranja, kao što je to slučaj sa aplikacijom AlphaSMS koja je predstavljana korisnicima kao ažuriranje za Skype ili Vkontakte.
Neke maliciozne aktivnosti funkcionalnosti nikada nisu aktivirane, što znači da neki uređaji zaraženi BadNews-om nikada nisu pokazali znake da se nešto neobično događa. Čak i kada bi se prikazalo maliciozno ažuriranje na zaraženom uređaju, korisnik je taj koji odlučuje da ga preuzme i instalira, pošto prethodno podesi telefon tako da je moguća instalacija aplikacija iz drugih izvora osim Google Play marketa. S obzirom na to, teško je proceniti koliko je korisnika oštećeno.
Tri aplikacije koje je otkrio BitDefender su ru.yoya.anekdot, com.hellow.world i zh.studio. Listu na kojoj se nalaze 32 aplikacije koje je otkrio Lookout možete naći ovde.
Izdvojeno
Google uvodi novu zaštitu tokom poziva: Android upozorava na moguće prevare u realnom vremenu
Nekada je bilo lako prepoznati prevaru - loš engleski, čudne poruke, očigledno lažni pošiljaoci. Ali u poslednjih nekoliko godina prevaranti su p... Dalje
Google objavio zakrpe za ranjivosti koje se već koriste u napadima
Google je u svom najnovijem Android bezbednosnom biltenu otkrio 107 ranjivosti „nultog dana“ koje pogađaju Android i sve uređaje baziran... Dalje
Albiriox: novi Android bankarski malver daje kriminalcima potpunu kontrolu nad telefonom
Albiriox je novi Android bankarski malver koji omogućava napadačima potpunu daljinsku kontrolu nad zaraženim telefonom uživo, što je dovoljno da ... Dalje
Android „Quick Share“ sada podržava iOS „AirDrop“ – evo kako da ga bezbedno koristite
Google je objavio da Androidova funkcija „Quick Share“ sada radi i sa Appleovim AirDrop-om, omogućavajući dvosmernu, direktnu razmenu fa... Dalje
RadzaRat: nevidljivi Android špijun
Stručnjaci za sajber bezbednost u Certo Software-u otkrili su novi špijunski softver za Android nazvan RadzaRat. Ovaj trojanac je trenutno potpuno n... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





