Novi malver pronađen u osam aplikacija u Google Play prodavnici

Mobilni telefoni, 25.02.2020, 03:30 AM

Novi malver pronađen u osam aplikacija u Google Play prodavnici

Istraživači kompanije Check Pointa otkrili su osam aplikacija, uglavnom aplikacije za kameru i dečje igre, koje šire novi malver koji krade podatke i pretplaćuje žrtve na premium usluge koje se skupo naplaćuju. Aplikacije koje šire malver “Haken” pronađene su u Play prodavnici.

Osam aplikacija, koje su sada uklonjene, preuzete su ukupno 50000 puta. Reč je aplikacijama “Kids Coloring”, “Compass”, “qrcode”, “Fruits coloring book”, “soccer coloring book”, “fruit jump tower”, “ball number shooter” i “Inongdan”. Aplikacije funkcionišu onako kako obećavaju, ali krišom izvlače podatke i pretplaćuju korisnike na različite usluge.

Haken je ono što istraživači nazivaju „clicker“ malverom, što znači da oponaša korisnika i klikne na sve što se pojavi na ekranu uređaja. Uticaj toga na žrtve je dvostruk. Prvo, preuzete aplikacije mogu da prijave korisnike na pretplatničke usluge bez njihovog znanja. Drugo, ovaj malver može pristupiti svim osetljivim informacijama vidljivim na ekranu mobilnog uređaja - od emailova do razgovora iz aplikacija za slanje poruka.

Nakon preuzimanja Haken komunicira sa serverom i traži dozvole koje preuzetoj aplikaciji nisu potrebne da bi mogla funkcionisati (na primer, dozvolu da se aplikacija pokrene kad se uređaj pokrene).

Malver zatim ubacuje kod u platforme za monetizaciju oglasa za Facebook (Facebook Ad Center) i za Google (Google AdMob), što napadačima daje pristup kreditnim karticama povezanim sa ovim nalozima. Ovi računi koriste se za plaćanje usluga pretplate, kažu istraživači.

Nakon što su prijavljene Googleu, sve aplikacije uklonjene su iz Google Play prodavnice, rekli su istraživači.

Istraživači upozoravaju da korisnici prilikom preuzimanja aplikacija uvek treba da budu obazrivi i da proveravaju recenzije drugih korisnika. Na primer, komentari na stranicama za preuzimanje na Google Play za ovih osam aplikacija otkrivaju da aplikacije deluju sumnjivo, što je moglo da bude upozorenje za druge da ih ne preuzimaju.

Vest dolazi dan nakon što je Google iz Play prodavnice uklonio 600 aplikacija zbog prikazivanja reklama koje su ometale korisnike da koriste svoje uređaje.

„Prevare sa mobilnim oglasima su izazov za celu industriju koji se može pojaviti u različitim oblicima i može potencijalno naštetiti korisnicima, oglašivačima i izdavačima“, rekao je Per Bjorke, viši menadžer proizvoda za kvalitet oglasa u Googleu. „U Googleu imamo namenske timove koji su fokusirani na otkrivanje i zaustavljanje zlonamernih programera koji pokušavaju da prevare mobilni ekosistem. Kao deo ovih napora preduzimamo mere protiv onih koji stvaraju naizgled bezopasne aplikacije, ali koje zapravo krše naše smernice za oglase.“


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

NSO grupa kažnjena sa 168 miliona dolara zbog špijuniranja korisnika WhatsApp-a

NSO grupa kažnjena sa 168 miliona dolara zbog špijuniranja korisnika WhatsApp-a

Proizvođač špijunskog softvera NSO grupa moraće da plati WhatsApp-u skoro 168 miliona dolara, više od četiri meseca nakon što je američki sud ... Dalje

Hakovana nezvanična verzija aplikacije Signal koju su koristili Trampovi saradnici

Hakovana nezvanična verzija aplikacije Signal koju su koristili Trampovi saradnici

TeleMessage, izraelska kompanija koja pruža usluge arhiviranja poruka za preduzeća i državne entitete, uključujući alate za arhiviranje poruka ... Dalje

Polovina svih mobilnih uređaja radi na zastarelim operativnim sistemima

Polovina svih mobilnih uređaja radi na zastarelim operativnim sistemima

Polovina svih mobilnih uređaja radi na zastarelim operativnim sistemima, što ih čini veoma ranjivim na sajber napade. Ovo je podatak iz izveštaja ... Dalje

Bag u iOS može da blokira iPhone slanjem zlonamernih notifikacija

Bag u iOS može da blokira iPhone slanjem zlonamernih notifikacija

Programer aplikacija i istraživač bezbednosti Giljerme Rembo otkrio je ranjivost u iOS-u koja može omogućiti napadačima da daljinski blokiraju i... Dalje

WhatsApp uvodi novu opciju za zaštitu privatnosti

WhatsApp uvodi novu opciju za zaštitu privatnosti

WhatsApp je uveo novu funkciju za zaštitu privatnosti pod nazivom „Advanced Chat Privacy“ koja omogućava korisnicima da spreče učesni... Dalje