Novi opasni malver pronađen u 19 Android aplikacija

Mobilni telefoni, 01.11.2021, 10:00 AM

Novi opasni malver pronađen u 19 Android aplikacija

Lookout Threat Labs je otkrio novi malver za Android koji može da preuzme potpunu kontrolu nad zaraženim pametnim telefonima a da ne bude otkriven.

Malver koji je nazvan „AbstractEmu“ je pronađen u 19 Android aplikacija koje su predstavljene kao uslužne aplikacije i sistemski alati kao što su menadžeri lozinki, menadžeri novca, pokretači aplikacija i aplikacije za uštedu podataka, od kojih sedam ima funkciju rutovanja (root). Samo jedna od lažnih aplikacija, nazvana Lite Launcher, stigla je do zvanične Google Play prodavnice, odakle je preuzeta 10.000 puta pre nego što je uklonjena.

Aplikacije su uglavnom distribuirane preko drugih prodavnica kao što su Amazon Appstore i Samsung Galaxy Store, kao i preko drugih manjih poznatih prodavnica aplikacija kao što su Aptoide i APKPure.

„Iako je retko, rutovanje malvera je veoma opasno”, kažu istraživači iz Lookouta. Ako na ovaj način dobije privilegovani pristup Android operativnom sistemu, napadač može sebi dodeliti opasne dozvole ili instalirati druge malvere, što bi obično zahtevalo interakciju korisnika. Istraživači kažu da sa ovakvim privilegijama malver dobija pristup osetljivim podacima drugih aplikacija, a to je nešto što nije moguće u normalnim okolnostima.

Kada se malver instalira, on će iskoristiti jedan od pet exploita za starije Android bezbednosne propuste (CVE-2015-3636 (PongPongRoot), CVE-2015-1805 (iovyroot), CVE-2019-2215, (Qu1ckr00t), CVE-2020-0041 i CVE-2020-0069) koji mu omogućavaju da dobije root dozvole i preuzme uređaj, izvuče osetljive podatke i prebaci ih na server koji kontroliše napadač.

Lookout smatra da je za masovnu kampanju distribucije malvera odgovorna „grupa sa dobrim resursima i finansijskom motivacijom“, a telemetrijski podaci otkrivaju da su korisnici Android uređaja u SAD najviše pogođeni. Krajnji cilj je još uvek nejasan.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Landfall: špijunski malver napadao Samsung Galaxy telefone gotovo godinu dana

Landfall: špijunski malver napadao Samsung Galaxy telefone gotovo godinu dana

Istraživači u Unit 42 kompanije Palo Alto Networks otkrili su sofisticirani špijunski malver nazvan Landfall, koji je gotovo godinu dana neprimetno... Dalje

Neko vas zove i ćuti? Budite oprezni - mogla bi biti nova telefonska prevara

Neko vas zove i ćuti? Budite oprezni - mogla bi biti nova telefonska prevara

Sve više korisnika širom sveta prijavljuje „tihe pozive“ - pozive u kojima niko ne govori. Ako ćutite, pozivalac takođe ćuti, a či... Dalje

Google će sankcionisati aplikacije koje prazne bateriju: šta to znači za malvere?

Google će sankcionisati aplikacije koje prazne bateriju: šta to znači za malvere?

Google će uskoro početi da sankcioniše Android aplikacije sa prevelikom pozadinskom aktivnošću koje prekomerno troše bateriju. U okviru novog An... Dalje

Android protiv mobilnih prevara

Android protiv mobilnih prevara

Google je objavio rezultate istraživanja o mobilnim prevarama i zaštiti korisnika pametnih telefona. Prevare putem SMS i poruka na društvenim mrež... Dalje

Zaražene aplikacije sa Google Play preuzete 42 miliona puta

Zaražene aplikacije sa Google Play preuzete 42 miliona puta

U periodu od juna 2024. do maja 2025. godine, stotine zlonamernih Android aplikacija preuzeto je više od 40 miliona puta sa Google Play, pokazuju pod... Dalje