Malverom inficiranu aplikaciju iz Google Play prodavnice instaliralo 60000 korisnika

Mobilni telefoni, 26.06.2018, 10:00 AM

Malverom inficiranu aplikaciju iz Google Play prodavnice instaliralo 60000 korisnika

Istraživači kompanije RiskIQ otkrili su jedinstvenu kampanju distribucije malvera usmerenu protiv Android uređaja. Cilj sajber kriminalaca koji stoje iza ove kampanje je krađa ličnih podatke žrtava i profit.

U kampanji se koristi Android aplikacija nazvana "Advanced Battery Saver", iz Google Play prodavnice, koja kada se instalira radi upravo ono što tvrdi, uključujući povećanje trajanja baterije i prekidanje procesa koji nepotrebno koriste resurse.

Međutim, prema rečima istraživača, aplikacija istovremeno dobija dozvolu za pristup osetljivim logovima, primanje SMS poruka, prijem podataka sa interneta i pun pristup mreži itd.

Pored toga, u pozadini je pokrenut "ad-clicker" koji korisnike vara da kliknu na oglase i linkove od čega autori malvera zarađuju. Pored toga, ad-clicker krade informacije o uređaju, uključujući telefonske brojeve, IMEI, informacije o modelu, proizvođaču telefona, lokaciji i još mnogo toga.

Maliciozna aplikacija Advanced Battery Saver je trenutno instalirana na oko 60000 uređaja širom sveta čiji korisnici ne znaju ništa o malicioznoj funkcionalnosti aplikacije.

Istraživači RiskIQ-a su pokušali da saznaju nešto više o autoru malvera na osnovu email adrese dostupne u odeljku za dodatne informacije o aplikaciji i ispostavilo se da je isti programer u Play prodavnicu postavio aplikaciju koja je u vezi kriptovaluta, koju je Google ili čak i sam programer uklonio, pa je osnovna funkcionalnost aplikacije nepoznata.

Međutim, ovo pokazuje da za sajber kriminalce plasiranje zlonamernih aplikacija u Play prodavnicu ne predstavlja neki veliki problem.

Ako ste instalirali aplikaciju Advanced Battery Saver na uređaju, uklonite je odmah i skenirajte uređaj antivirusom.

Korisnici Androida moraju paziti na maliciozne aplikacije hostovane u Play prodavnici i na drugim web sajtovima.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Vaše aplikacije znaju gde ste bili sinoć, i ne - nemaju namere da kriju vaše tajne

Vaše aplikacije znaju gde ste bili sinoć, i ne - nemaju namere da kriju vaše tajne

Nije tajna da aplikacije koje preuzmemo i instaliramo na našim pametnim telefonima prate naše kretanje i prenose te informacije trećim licima bez ... Dalje

22 aplikacije iz Google Play prodavnice praznile baterije uređaja i kliktale na oglase bez znanja korisnika

22 aplikacije iz Google Play prodavnice praznile baterije uređaja i kliktale na oglase bez znanja korisnika

22 aplikacije uklonjene su iz Googleove Play prodavnice nakon što su istraživači iz kompanije Sophos pronašli u njima malver koji troši bateriju ... Dalje

Otkriven Android trojanac koji krade novac sa PayPal računa zaštićenih dvofaktornom autentifikacijom

Otkriven Android trojanac koji krade novac sa PayPal računa zaštićenih dvofaktornom autentifikacijom

Istraživači kompanije ESET otkrili su novog trojanca za Android sakrivenog u aplikaciji za optimizaciju baterije koja je distribuirana izvan Google ... Dalje

Korisnici Google Mapa dobijaju spam obaveštenja, a niko ne zna zbog čega

Korisnici Google Mapa dobijaju spam obaveštenja, a niko ne zna zbog čega

Korisnici dobijaju spam obaveštenja preko aplikacije Google Maps u kojima se od njih traži da podele svoju lokaciju kako bi dobili nešto besplatno,... Dalje

Lažne fitnes aplikacije za iPhone umesto brojanja kalorija kradu novac korisnika

Lažne fitnes aplikacije za iPhone umesto brojanja kalorija kradu novac korisnika

Dve iOS aplikacije, "Fitness Balance" i "Calories Tracker", traže od korisnika otisak prsta da bi pristupio brojaču kalorija i preporukama za dijeta... Dalje