Malver Brain Test ponovo na Google Play: otkriveno 13 malicioznih aplikacija

Mobilni telefoni, 11.01.2016, 01:30 AM

Malver Brain Test ponovo na Google Play: otkriveno 13 malicioznih aplikacija

Familija malvera poznata pod nazivom Brain Test se vratila u Googleovu prodavnicu aplikacija Play iz koje je proterana najpre u septembru, a zatim još jednom u oktobru prošle godine. U septembru je Check Point prijavio Googleu prisustvo Brain Test malvera u Play prodavnici, da bi samo mesec dana kasnije, istraživači kompanije Lookout otkrili nekoliko aplikacija u Google Play prodavnici koje su bile sumnjive jer su njihovi autori bili programeri koji su stojali iza familije Brain Test.

Maliciozne aplikacije otkrivene u oktobru imale su stotine hiljada preuzimanja, i veoma dobre ocene - nijedna nije imala manje od četiri zvezdice.

U decembru je Lookout je u Play prodavnici otkrio još 13 aplikacija koje sadrže Brain Test, koje su potpisali isti programeri. Lookout je kontaktirao Google i aplikacije su 29. decembra uklonjene iz Play prodavnice.

Tri meseca su autori malvera koristeći različite nazive, igre i tehnike pokušavali da utvrde koje aplikacije bi mogli da objave u Play prodavnici a da ih Google ne primeti. Krajem decembra, igra Cake Tower je ažurirana. Ažuriranje je aktiviralo funkcionalnost sličnu prvim verzijama Brain Testa, i uključilo komandno-kontrolni server, što je bilo dovoljno da istraživači povežu ove aplikacije.

Objašnjenje za dobar rejting i veliki broj preuzimanja aplikacija je u samom malveru. Najpre, neke od ovih malicioznih aplikacija su potpuno funkcionalne igre. Neke imaju dobre ocene jer su zabavne. Zanimljivo je da neke od ovih aplikacija mogu da koriste kompromitovane uređaje za preuzimanje i pozitivno ocenjivanje drugih malicioznih aplikacija istih autora. To povećava broj preuzimanja i ocene aplikacija. Malver pokušava da otkrije da li je uređaj rootovan i ako jeste kopira nekoliko fajlova na sistemsku particiju da bi osigurao sebi prisutvo na uređaju, čak i posle vraćanja na fabrička podešavanja. Na sličan način se ponašaju i nedavno otkrivene familije malvera Shedun, ShiftyBug i Shuanet.

Cilj autora Brain Testa je zarada. Oni zarađuju tako što kompromituju veliki broj uređaja na koje zatim, uz pomoć malvera, instaliraju aplikacije drugih programera koji im plaćaju za to. Sličnu taktiku sajber kriminalci su primenjivali mnogo godina na računare, a sada takav pristup ima i nekoliko familija malvera za Android. Razlika je u tome što su malveri za računare obično isporučivani preko obmanjujućih reklama ili u drive-by download napadima, a ovaj malver uspeva da uđe u zvaničnu Googleovu prodavnicu aplikacija odakle su neke maliciozne aplikacije preuzimane više od 500000 puta, i imale su prosečnu ocenu 4,5 pre nego što su uklonjene.

Iako je za korisnike mnogo bezbednije da se drže Play prodavnice, stručnjaci Lookouta preporučuju korisnicima da i u tom slučaju budu oprezni i instaliraju neki zaštitni softver koji će čuvati bezbednost njihovih uređaja.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Apple zabranio aplikaciju koja pomaže korisnicima da uhode ljude koje prate na Instagramu

Apple zabranio aplikaciju koja pomaže korisnicima da uhode ljude koje prate na Instagramu

Apple je zabranio aplikaciju Like Patrol koja omogućava ljudima da prate aktivnosti drugih na Instagramu. Like Patrol je aplikacija koja je naplać... Dalje

Alijansa za odbranu aplikacija proveravaće aplikacije pre nego što budu objavljene u Play prodavnici

Alijansa za odbranu aplikacija proveravaće aplikacije pre nego što budu objavljene u Play prodavnici

Google je najavio da će udružiti snage sa kompanijama ESET, Lookout i Zimperium da bi poboljšali otkrivanje zlonamernih Android aplikacija pre neg... Dalje

Facebook tuži izraelskog proizvođača špijunskog softvera zbog hakovanja korisnika WhatsAppa

Facebook tuži izraelskog proizvođača špijunskog softvera zbog hakovanja korisnika WhatsAppa

Facebook je u utorak podneo tužbu protiv izraelske firme za nadzor mobilnih uređaja NSO Grupe, tvrdeći da je ova firma aktivno bila uključena u h... Dalje

Trojanac koji je inficirao 45000 Android uređaja ponovo se instalira nakon uklanjanja

Trojanac koji je inficirao 45000 Android uređaja ponovo se instalira nakon uklanjanja

U proteklih nekoliko meseci stotine korisnika Androida žalile su se na internetu na misteriozni malver koji se skriva na zaraženim uređajima i koji... Dalje

Google zbog malvera uklonio aplikaciju za ulepšavanje fotografija

Google zbog malvera uklonio aplikaciju za ulepšavanje fotografija

Google je iz svoje Play prodavnice aplikacija za Android uređaje uklonio aplikaciju pod nazivom Yellow Camera i druge slične aplikacije nakon što j... Dalje