Malver Sockbot pronađen u osam aplikacija u Google Play prodavnici

Mobilni telefoni, 19.10.2017, 10:00 AM

Malver Sockbot pronađen u osam aplikacija u Google Play prodavnici

Google je iz Play prodavnice uklonio osam aplikacija inficiranih malverom Sockbot.

Malver su otkrili stručnjaci iz kompanije Symantec. Aplikacije inficirane ovim malverom predstavljane su kao skinovi igrača za Minecraft Pocket Edition. Ove aplikacije su instalirane između 600000 i 2,6 miliona puta.

Sve aplikacije potpisuje isti programer, FunBaster. Google ih je uklonio početkom meseca, tačnije, 6. oktobra. Google može da ukloni inficirane aplikacije i sa telefona korisnika, tako da je većina instaliranih aplikacija do sada uklonjena sa uređaja.

Sockbot je dobio ime zbog načina rada. Kada se instalira, malver pokreće SOCKS proxy na svim inficiranim uređajima i čeka komande sa komandno-kontrolnog (C&C) servera.

Iako su stručnjaci Symanteca otkrili da inficirani uređaji dobijaju podatke o oglasima, maliciozne aplikacije u kojima je bio sakriven Sockbot nisu imale funkcionalnost za prikazivanje tih oglasa.

Stručnjaci kažu da je autor malvera u svakom trenutku mogao da izmeni malver i da ga iskoristi na primer za izvođenje DDoS napada.

Sockbot je međutim otkriven dok je još bio u fazi razvoja. Sve ukazuje na to da Sockbot još uvek nije bio dovršen kada su stručnjaci iz Symanteca naleteli na maliciozne aplikacije u Play prodavnici.

Ovo nije prva velika Android bot mreža koja je otkrivena ove godine. Krajem avgusta otkrivena je bot mreža WireX koja je sadržala više od 120000 inficiranih Android uređaja i koja je aktivno korišćena za pokretanje DDoS napada.

Još jedan Android malver koji je izgradio svoju mrežu botova koje je koristio za isporučivanje reklama i pokretanje DDoS napada je Ghost Clicker, koji se širio preko 340 aplikacija, od kojih su se neke mogle preuzeti iz Play prodavnice.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google uvodi Advanced Flow, novu zaštitu za instaliranje Android aplikacija izvan Play prodavnice

Google uvodi Advanced Flow, novu zaštitu za instaliranje Android aplikacija izvan Play prodavnice

Google je počeo da uvodi novu zaštitu za Android korisnike koji instaliraju aplikacije izvan Google Play prodavnice, objavio je na Redditu portparol... Dalje

Apple upozorio korisnike u 110 zemalja da su mete napada špijunskim softverom

Apple upozorio korisnike u 110 zemalja da su mete napada špijunskim softverom

Apple je poslao novu seriju upozorenja korisnicima za koje veruje da su bili mete napada komercijalnim špijunskim softverom, a nova upozorenja sada s... Dalje

Novi Android malver WindRelay krade podatke sa platnih kartica u realnom vremenu

Novi Android malver WindRelay krade podatke sa platnih kartica u realnom vremenu

Novi Android malver WindRelay omogućava napadačima da telefon žrtve pretvore u posrednika između njene platne kartice i uređaja napadača, tako d... Dalje

Ako vam se posle svakog poziva pojavljuju reklame, ovo bi mogao biti krivac

Ako vam se posle svakog poziva pojavljuju reklame, ovo bi mogao biti krivac

Istraživači kompanije DoubleVerify upozoravaju na novu prevaru u kojoj naizgled bezazlene Android aplikacije prikazuju reklame odmah po završetku t... Dalje

Nova fišing kampanja cilja igrače Call of Duty Mobile

Nova fišing kampanja cilja igrače Call of Duty Mobile

Stručnjaci upozoravaju na novu fišing kampanju koja cilja igrače Call of Duty Mobile obećanjem besplatnih Call of Duty poena (CP), premijum valute... Dalje