Novi malver pronađen u osam aplikacija u Google Play prodavnici

Mobilni telefoni, 25.02.2020, 03:30 AM

Novi malver pronađen u osam aplikacija u Google Play prodavnici

Istraživači kompanije Check Pointa otkrili su osam aplikacija, uglavnom aplikacije za kameru i dečje igre, koje šire novi malver koji krade podatke i pretplaćuje žrtve na premium usluge koje se skupo naplaćuju. Aplikacije koje šire malver “Haken” pronađene su u Play prodavnici.

Osam aplikacija, koje su sada uklonjene, preuzete su ukupno 50000 puta. Reč je aplikacijama “Kids Coloring”, “Compass”, “qrcode”, “Fruits coloring book”, “soccer coloring book”, “fruit jump tower”, “ball number shooter” i “Inongdan”. Aplikacije funkcionišu onako kako obećavaju, ali krišom izvlače podatke i pretplaćuju korisnike na različite usluge.

Haken je ono što istraživači nazivaju „clicker“ malverom, što znači da oponaša korisnika i klikne na sve što se pojavi na ekranu uređaja. Uticaj toga na žrtve je dvostruk. Prvo, preuzete aplikacije mogu da prijave korisnike na pretplatničke usluge bez njihovog znanja. Drugo, ovaj malver može pristupiti svim osetljivim informacijama vidljivim na ekranu mobilnog uređaja - od emailova do razgovora iz aplikacija za slanje poruka.

Nakon preuzimanja Haken komunicira sa serverom i traži dozvole koje preuzetoj aplikaciji nisu potrebne da bi mogla funkcionisati (na primer, dozvolu da se aplikacija pokrene kad se uređaj pokrene).

Malver zatim ubacuje kod u platforme za monetizaciju oglasa za Facebook (Facebook Ad Center) i za Google (Google AdMob), što napadačima daje pristup kreditnim karticama povezanim sa ovim nalozima. Ovi računi koriste se za plaćanje usluga pretplate, kažu istraživači.

Nakon što su prijavljene Googleu, sve aplikacije uklonjene su iz Google Play prodavnice, rekli su istraživači.

Istraživači upozoravaju da korisnici prilikom preuzimanja aplikacija uvek treba da budu obazrivi i da proveravaju recenzije drugih korisnika. Na primer, komentari na stranicama za preuzimanje na Google Play za ovih osam aplikacija otkrivaju da aplikacije deluju sumnjivo, što je moglo da bude upozorenje za druge da ih ne preuzimaju.

Vest dolazi dan nakon što je Google iz Play prodavnice uklonio 600 aplikacija zbog prikazivanja reklama koje su ometale korisnike da koriste svoje uređaje.

„Prevare sa mobilnim oglasima su izazov za celu industriju koji se može pojaviti u različitim oblicima i može potencijalno naštetiti korisnicima, oglašivačima i izdavačima“, rekao je Per Bjorke, viši menadžer proizvoda za kvalitet oglasa u Googleu. „U Googleu imamo namenske timove koji su fokusirani na otkrivanje i zaustavljanje zlonamernih programera koji pokušavaju da prevare mobilni ekosistem. Kao deo ovih napora preduzimamo mere protiv onih koji stvaraju naizgled bezopasne aplikacije, ali koje zapravo krše naše smernice za oglase.“


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

TikTok prikupljao MAC adrese korisnika Androida uprkos Googleovoj zaštiti koja treba to da spreči

TikTok prikupljao MAC adrese korisnika Androida uprkos Googleovoj zaštiti koja treba to da spreči

TikTok je prikupljao MAC adrese korisnika Android uređaja uprkos nizu zaštita koje primenjuje Google kako bi ograničio aplikacije u praćenju koris... Dalje

Twitter za Android ima bag koji omogućava napadačima da pristupe privatnim porukama korisnika

Twitter za Android ima bag koji omogućava napadačima da pristupe privatnim porukama korisnika

Twitter je objavio da je popravio bezbednosni propust u aplikaciji Twitter za Android koji bi mogao omogućiti napadačima da dobiju pristup privatni... Dalje

Slabosti u popularnoj aplikaciji za upoznavanje OkCupid mogu omogućiti hakerima da čitaju poruke korisnika

Slabosti u popularnoj aplikaciji za upoznavanje OkCupid mogu omogućiti hakerima da čitaju poruke korisnika

Istraživači kompanije Check Point upozorili su na nekoliko bezbednosnih problema na popularnoj platformi za online upoznavanje OkCupid koji mogu omo... Dalje

iOS14 otkrio: Instagram uključuje kameru čak i dok samo gledate fotografije u aplikaciji

iOS14 otkrio: Instagram uključuje kameru čak i dok samo gledate fotografije u aplikaciji

Posle baga koji je otkriven u Firefoxu za Android zbog koga kamera telefona ostaje aktivna kada aplikacija radi u pozadini ili čak i kada je telefon ... Dalje

''BadPower'' napad na punjač može uništiti pametni telefon

''BadPower'' napad na punjač može uništiti pametni telefon

Istraživači iz kineske firme Tencent testirali su BadPower napade na 35 modela punjača za brzo punjenje od 234 dostupna na tržištu, i ispostavilo... Dalje