Novi malver u aplikacijama na Google Play
Mobilni telefoni, 27.12.2023, 12:00 PM
U desetinama aplikacija za Android od kojih su se neke distribuirale u zvaničnoj Googleovoj Play prodavnici otkriven je novi malver nazvan Xamalicious.
Istraživački tim McAfee Mobile identifikovao je 25 zaraženih aplikacija koje su instalirane najmanje 327.000 puta. Neke od ovih aplikacija bile su dostupne u Play prodavnici od sredine 2020. godine.
Infekcije uređaja primećene su u Evropi, SAD, Australiji, Brazilu, Argentini, Meksiku i drugim zemljama.
Xamalicious, koji je obično maskiran u aplikacije za zdravlje, igre, horoskop i produktivnost, najnoviji je na dugoj listi malvera koji zloupotrebljavaju usluge pristupačnosti Androida.
Neke od aplikacija u kojima je pronađen malver Xamalicious su Essential Horoscope, 3D Skin Editor for PE Minecraft, Logo Maker Pro, Auto Click Repeater, Count Easy Calorie Calculator, Sound Volume Extender, LetterLink, NUMEROLOGY: PERSONAL HOROSCOPE &NUMBER PREDICTIONS, Step Keeper: Easy Pedometer, Track Your Sleep, Sound Volume Booster, Astrological Navigator: Daily Horoscope & Tarot i Universal Calculator.
Xamalicious prikuplja metapodatke o kompromitovanom uređaju i kontaktira server za komandu i kontrolu (C2) da bi preuzeo payload u drugoj fazi napada zahvaljujući čemu preuzima potpunu kontrolu nad uređajem. To mu omogućava radnje koje obavlja bez saglasnosti korisnika kao što su klikovi na oglase i instaliranje aplikacija.
Da bi izbegli analizu i otkrivanje, autori malvera su šifrovali svu komunikaciju i podatke koji se prenose između C2 i zaraženog uređaja.
Ono što zabrinjava je što dropper prve faze ima funkcije za samostalno ažuriranje APK-a, što znači da se može koristiti kao špijunski softver ili bankarski trojanac bez ikakve interakcije korisnika.
Foto: Mika Baumeister / Unsplash
Izdvojeno
Apple upozorio korisnike u 110 zemalja da su mete napada špijunskim softverom
Apple je poslao novu seriju upozorenja korisnicima za koje veruje da su bili mete napada komercijalnim špijunskim softverom, a nova upozorenja sada s... Dalje
Novi Android malver WindRelay krade podatke sa platnih kartica u realnom vremenu
Novi Android malver WindRelay omogućava napadačima da telefon žrtve pretvore u posrednika između njene platne kartice i uređaja napadača, tako d... Dalje
Ako vam se posle svakog poziva pojavljuju reklame, ovo bi mogao biti krivac
Istraživači kompanije DoubleVerify upozoravaju na novu prevaru u kojoj naizgled bezazlene Android aplikacije prikazuju reklame odmah po završetku t... Dalje
Nova fišing kampanja cilja igrače Call of Duty Mobile
Stručnjaci upozoravaju na novu fišing kampanju koja cilja igrače Call of Duty Mobile obećanjem besplatnih Call of Duty poena (CP), premijum valute... Dalje
Propust u Gemini-ju omogućava slanje SMS i WhatsApp poruka bez otključavanja telefona
Google je počeo sa isporukom zakrpe za bezbednosni propust u Gemini asistentu koji omogućava slanje SMS i WhatsApp poruka sa zaključanog Android 16... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





