Malver Sockbot pronađen u osam aplikacija u Google Play prodavnici

Mobilni telefoni, 19.10.2017, 10:00 AM

Malver Sockbot pronađen u osam aplikacija u Google Play prodavnici

Google je iz Play prodavnice uklonio osam aplikacija inficiranih malverom Sockbot.

Malver su otkrili stručnjaci iz kompanije Symantec. Aplikacije inficirane ovim malverom predstavljane su kao skinovi igrača za Minecraft Pocket Edition. Ove aplikacije su instalirane između 600000 i 2,6 miliona puta.

Sve aplikacije potpisuje isti programer, FunBaster. Google ih je uklonio početkom meseca, tačnije, 6. oktobra. Google može da ukloni inficirane aplikacije i sa telefona korisnika, tako da je većina instaliranih aplikacija do sada uklonjena sa uređaja.

Sockbot je dobio ime zbog načina rada. Kada se instalira, malver pokreće SOCKS proxy na svim inficiranim uređajima i čeka komande sa komandno-kontrolnog (C&C) servera.

Iako su stručnjaci Symanteca otkrili da inficirani uređaji dobijaju podatke o oglasima, maliciozne aplikacije u kojima je bio sakriven Sockbot nisu imale funkcionalnost za prikazivanje tih oglasa.

Stručnjaci kažu da je autor malvera u svakom trenutku mogao da izmeni malver i da ga iskoristi na primer za izvođenje DDoS napada.

Sockbot je međutim otkriven dok je još bio u fazi razvoja. Sve ukazuje na to da Sockbot još uvek nije bio dovršen kada su stručnjaci iz Symanteca naleteli na maliciozne aplikacije u Play prodavnici.

Ovo nije prva velika Android bot mreža koja je otkrivena ove godine. Krajem avgusta otkrivena je bot mreža WireX koja je sadržala više od 120000 inficiranih Android uređaja i koja je aktivno korišćena za pokretanje DDoS napada.

Još jedan Android malver koji je izgradio svoju mrežu botova koje je koristio za isporučivanje reklama i pokretanje DDoS napada je Ghost Clicker, koji se širio preko 340 aplikacija, od kojih su se neke mogle preuzeti iz Play prodavnice.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Sturnus: novi Android bankarski trojanac koji snima šifrovane WhatsApp, Telegram i Signal chatove

Sturnus: novi Android bankarski trojanac koji snima šifrovane WhatsApp, Telegram i Signal chatove

Istraživači iz ThreatFabric-a otkrili su novog bankarskog trojanca za Android nazvanog Sturnus, koji je dizajniran za krađu kredencijala, nadzor ko... Dalje

Landfall: špijunski malver napadao Samsung Galaxy telefone gotovo godinu dana

Landfall: špijunski malver napadao Samsung Galaxy telefone gotovo godinu dana

Istraživači u Unit 42 kompanije Palo Alto Networks otkrili su sofisticirani špijunski malver nazvan Landfall, koji je gotovo godinu dana neprimetno... Dalje

Neko vas zove i ćuti? Budite oprezni - mogla bi biti nova telefonska prevara

Neko vas zove i ćuti? Budite oprezni - mogla bi biti nova telefonska prevara

Sve više korisnika širom sveta prijavljuje „tihe pozive“ - pozive u kojima niko ne govori. Ako ćutite, pozivalac takođe ćuti, a či... Dalje

Google će sankcionisati aplikacije koje prazne bateriju: šta to znači za malvere?

Google će sankcionisati aplikacije koje prazne bateriju: šta to znači za malvere?

Google će uskoro početi da sankcioniše Android aplikacije sa prevelikom pozadinskom aktivnošću koje prekomerno troše bateriju. U okviru novog An... Dalje

Android protiv mobilnih prevara

Android protiv mobilnih prevara

Google je objavio rezultate istraživanja o mobilnim prevarama i zaštiti korisnika pametnih telefona. Prevare putem SMS i poruka na društvenim mrež... Dalje