Malverom inficiranu aplikaciju iz Google Play prodavnice instaliralo 60000 korisnika

Mobilni telefoni, 26.06.2018, 10:00 AM

Malverom inficiranu aplikaciju iz Google Play prodavnice instaliralo 60000 korisnika

Istraživači kompanije RiskIQ otkrili su jedinstvenu kampanju distribucije malvera usmerenu protiv Android uređaja. Cilj sajber kriminalaca koji stoje iza ove kampanje je krađa ličnih podatke žrtava i profit.

U kampanji se koristi Android aplikacija nazvana "Advanced Battery Saver", iz Google Play prodavnice, koja kada se instalira radi upravo ono što tvrdi, uključujući povećanje trajanja baterije i prekidanje procesa koji nepotrebno koriste resurse.

Međutim, prema rečima istraživača, aplikacija istovremeno dobija dozvolu za pristup osetljivim logovima, primanje SMS poruka, prijem podataka sa interneta i pun pristup mreži itd.

Pored toga, u pozadini je pokrenut "ad-clicker" koji korisnike vara da kliknu na oglase i linkove od čega autori malvera zarađuju. Pored toga, ad-clicker krade informacije o uređaju, uključujući telefonske brojeve, IMEI, informacije o modelu, proizvođaču telefona, lokaciji i još mnogo toga.

Maliciozna aplikacija Advanced Battery Saver je trenutno instalirana na oko 60000 uređaja širom sveta čiji korisnici ne znaju ništa o malicioznoj funkcionalnosti aplikacije.

Istraživači RiskIQ-a su pokušali da saznaju nešto više o autoru malvera na osnovu email adrese dostupne u odeljku za dodatne informacije o aplikaciji i ispostavilo se da je isti programer u Play prodavnicu postavio aplikaciju koja je u vezi kriptovaluta, koju je Google ili čak i sam programer uklonio, pa je osnovna funkcionalnost aplikacije nepoznata.

Međutim, ovo pokazuje da za sajber kriminalce plasiranje zlonamernih aplikacija u Play prodavnicu ne predstavlja neki veliki problem.

Ako ste instalirali aplikaciju Advanced Battery Saver na uređaju, uklonite je odmah i skenirajte uređaj antivirusom.

Korisnici Androida moraju paziti na maliciozne aplikacije hostovane u Play prodavnici i na drugim web sajtovima.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Bankarski malver sakriven u antivirusnoj aplikaciji

Bankarski malver sakriven u antivirusnoj aplikaciji

Istraživači kompanije Fox-IT otkrili su novu verziju bankarskog trojanca „Vultur“ za Android koja u odnosu na ranije verzije ima napredn... Dalje

Google uklonio 28 VPN aplikacija sa Google Play koje su Android telefone krišom pretvarale u proksije

Google uklonio 28 VPN aplikacija sa Google Play koje su Android telefone krišom pretvarale u proksije

Istraživači iz kompanije HUMAN pronašli su na Google Play 28 VPN aplikacija koje pretvaraju Android uređaje u rezidencijalne proksije koji se vero... Dalje

WhatsApp će blokirati skrinšotove za slike profila

WhatsApp će blokirati skrinšotove za slike profila

WhatsApp je poslednjih godina uveo niz opcija da bi ojačao bezbednost platforme i korisnika. Tako na WhatsAppu možete da delite privatne fotografije... Dalje

Apple popravio dve nove ranjivosti iOS-a koje se koriste u napadima na iPhone uređaje

Apple popravio dve nove ranjivosti iOS-a koje se koriste u napadima na iPhone uređaje

Apple je ove nedelje objavio hitna bezbednosna ažuriranja kako bi popravio dve ranjivosti nultog dana iOS-a koje su korišćene u napadima na iPhone... Dalje

Signal uveo podršku za korisnička imena u aplikaciji

Signal uveo podršku za korisnička imena u aplikaciji

Signal je uveo podršku za korisnička imena tako da sada svako može dodati opcionalno korisničko ime koje će ih povezati sa drugima bez deljenja ... Dalje