Novi malver u aplikacijama na Google Play
Mobilni telefoni, 27.12.2023, 12:00 PM
.jpg)
U desetinama aplikacija za Android od kojih su se neke distribuirale u zvaničnoj Googleovoj Play prodavnici otkriven je novi malver nazvan Xamalicious.
Istraživački tim McAfee Mobile identifikovao je 25 zaraženih aplikacija koje su instalirane najmanje 327.000 puta. Neke od ovih aplikacija bile su dostupne u Play prodavnici od sredine 2020. godine.
Infekcije uređaja primećene su u Evropi, SAD, Australiji, Brazilu, Argentini, Meksiku i drugim zemljama.
Xamalicious, koji je obično maskiran u aplikacije za zdravlje, igre, horoskop i produktivnost, najnoviji je na dugoj listi malvera koji zloupotrebljavaju usluge pristupačnosti Androida.
Neke od aplikacija u kojima je pronađen malver Xamalicious su Essential Horoscope, 3D Skin Editor for PE Minecraft, Logo Maker Pro, Auto Click Repeater, Count Easy Calorie Calculator, Sound Volume Extender, LetterLink, NUMEROLOGY: PERSONAL HOROSCOPE &NUMBER PREDICTIONS, Step Keeper: Easy Pedometer, Track Your Sleep, Sound Volume Booster, Astrological Navigator: Daily Horoscope & Tarot i Universal Calculator.
Xamalicious prikuplja metapodatke o kompromitovanom uređaju i kontaktira server za komandu i kontrolu (C2) da bi preuzeo payload u drugoj fazi napada zahvaljujući čemu preuzima potpunu kontrolu nad uređajem. To mu omogućava radnje koje obavlja bez saglasnosti korisnika kao što su klikovi na oglase i instaliranje aplikacija.
Da bi izbegli analizu i otkrivanje, autori malvera su šifrovali svu komunikaciju i podatke koji se prenose između C2 i zaraženog uređaja.
Ono što zabrinjava je što dropper prve faze ima funkcije za samostalno ažuriranje APK-a, što znači da se može koristiti kao špijunski softver ili bankarski trojanac bez ikakve interakcije korisnika.
Foto: Mika Baumeister / Unsplash

Izdvojeno
Android 16 dobija zaštitu od povezivanja na lažne bazne stanice

Zamislite da ste negde u gradu, telefon vam pokazuje pun signal, ali vi ste zapravo povezani na lažnu mrežu koja može da vas špijunira. Zvuči kao... Dalje
Istraživanje otkriva: Besplatne VPN aplikacije ugrožavaju privatnost miliona korisnika

U eri kada sve više ljudi koristi VPN servise da bi zaštitili svoju privatnost, pojavljuju se ozbiljna upozorenja da neki od tih alata, naročito ak... Dalje
U aplikacijama u Apple App Store i Google Play pronađen novi malver SparkKitty koji krade slike i kriptovalute
.png)
Istraživači kompanije Kaspersky otkrili su novi mobilni malver za krađu kriptovaluta pod nazivom SparkKitty. Malver je pronađen u aplikacijama u z... Dalje
Novi trikovi starog prevaranta: otkrivena nova verzija Android malvera Godfather

Istraživači sajber bezbednosti u Zimperium zLabs-u otkrili su novu verziju Android malvera „Godfather“ koja koristi naprednu tehniku naz... Dalje
Skoro polovina korisnika mobilnih telefona svakodnevno se susreće sa prevarama

Skoro polovina (44%) korisnika mobilnih telefona navodi da su svakodnevno izloženi prevarama i pretnjama, a većina je zabrinuta zbog gubitka važni... Dalje
Pratite nas
Nagrade