Opasni malveri pronađeni u brojnim aplikacijama na Google Play

Mobilni telefoni, 19.07.2022, 11:00 AM

Opasni malveri pronađeni u brojnim aplikacijama na Google Play

Google je uklonio na desetine aplikacija iz Play prodavnice koje su inficirale uređaje korisnika koji su ih preuzimali malverima Joker, Facestealer i Coper. Iako se zvanična Googleova prodavnica aplikacija za Android smatra jednim od najbezbednijih izvora aplikacija, prevaranti su u više navrata pronalazili načine da se provuku pored Googleovih bezbednosnih barijera, u nadi da će namamiti korisnike da preuzmu aplikacije sa malverom.

Aplikacije inficirane malverima Joker, Facestealer i Coper Googleu su prijavili istraživači iz kompanije Zscaler, posle čega ih je kpmpanija odmah uklonila iz Play prodavnice.

Kategorizovan kao fleeceware, Joker (Bread) je dizajniran da pretplati korisnike na servise koji se plaćaju ili da poziva premijum brojeve, ali istovremeno i prikuplja SMS poruke, liste kontakata i informacije o uređaju. Prvi put je primećen u Play prodavnici 2017. godine

Dve kompanije za sajber bezbednost, Zscaler i Pradeo, otkrile su ukupno 53 aplikacije inficirane malverom Joker, koje su iz Play prodavnice preuzete zbirno više od 330.000 puta. Aplikacije u kojima je otkriven Joker su Universal PDF Scanner, Private Messenger, Premium SMS, Smart Messages, Text Emoji SMS, Blood Pressure Checker, Funny Keyboard, Memory Silent Camera, Custom Themed Keyboard, Light Messages, Themes Photo Keyboard, Send SMS, Themes Chat Messenger, Instant Messenger, Cool Keyboard, Fonts Emoji Keyboard, Mini PDF Scanner, Smart SMS Messages, Creative Emoji Keyboard, Fancy SMS, Fonts Emoji Keyboard, Personal Message, Funny Emoji Message, Magic Photo Editor, Professional Messages, All Photo Translator, Chat SMS, Smile Emoji, Wow Translator, All Language Translate, Cool Messages, Blood Pressure Diary, Chat Text SMS, Hi Text SMS, Emoji Theme Keyboard, iMessager, Text SMS, Camera Translator, Come Messages, Painting Photo Editor, Rich Theme Message, Quick Talk Message, Advanced SMS, Professional Messenger, Classic Game Messenger, Style Message, Private Game Messages, Timestamp Camera i Social Message.

Osim Jokera, u Googleovoj prodavnici aplikacija otkrivene su i aplikacije inficirane malverima Facestealer i Coper. Dok prvi omogućava operaterima da izvlače Facebook lozinke i tokene za autentifikaciju, Coper koji je naslednik malvera Exobot, funkcioniše kao bankarski trojanac koji može da ukrade širok spektar informacija.

Coper je sposoban za presretanje i slanje SMS poruka, slanje USSD zahteva za slanje poruka, keylogging, zaključavanje/otključavanje ekrana uređaja i izvođenje napada sa preklapanjem ekrana lažnim prozorima lažnih aplikacija. Malver može da spreči deinstaliranje i omogućavanje napadačima da preuzmu kontrolu i izvršavaju komande na inficiranom uređaju preko C2 servera.

Ovaj malver, kao i drugi bankarski trojanci, zloupotrebljava uslugu pristupačnosti Androida kako bi dobio potpunu kontrolu nad telefonom žrtve.

Aplikacije u kojima su pronađeni Facestealer i Coper su Vanilla Camera i Unicc QR Scanner.

Pored uobičajenih preporuka kada je u pitanju preuzimanje aplikacija iz prodavnica aplikacija, korisnicima se preporučuje da se takođe uzdrže od davanja nepotrebnih dozvola aplikacijama i da proveravaju informacije o programerima, da čitaju recenzije drugih korisnika i pažljivo pročitaju politike privatnosti aplikacija.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Googleovi istraživači upozoravaju na opasne ranjivosti Samsungovih telefona koje hakeri mogu daljinski i neprimetno hakovati

Googleovi istraživači upozoravaju na opasne ranjivosti Samsungovih telefona koje hakeri mogu daljinski i neprimetno hakovati

Project Zero, Googleov tim koji se bavi bezbednosnim istraživanjima, otkrio je ranjivosti u Samsung modemima za uređaje poput Pixel 6, Pixel 7 i Gal... Dalje

Zašto bi umesto dvofaktorne autentifikacije sa SMS-om trebalo da koristite pouzdanu aplikaciju

Zašto bi umesto dvofaktorne autentifikacije sa SMS-om trebalo da koristite pouzdanu aplikaciju

Dvofaktorska autentifikacija (2FA) postala je imperativ u današnjem digitalnom svetu, pošto su kriminalci naučili da kompromituju skoro svaku lozin... Dalje

Bankovni trojanac za Android Xenomorph se vratio sa novom verzijom, i sada je opasniji nego ikada pre

Bankovni trojanac za Android Xenomorph se vratio sa novom verzijom, i sada je opasniji nego ikada pre

Istraživači holandske kompanije ThreatFabric primetili su novu verziju bankovnog trojanca za Android Xenomorph, koju su njeni tvorci, Hadoken Securi... Dalje

Aplikacija kineskog modnog brenda Shein uhvaćena kako na Androidu radi nešto što ne bi smela

Aplikacija kineskog modnog brenda Shein uhvaćena kako na Androidu radi nešto što ne bi smela

Shein, kineski modni brend, ponovo se našao pod lupom, nakon što je otkriveno da stara verzija njegove mobilne aplikacije povremeno pristupa sadrža... Dalje

Sumnjive aplikacije za autentifikaciju preplavile Apple App Store i Google Play

Sumnjive aplikacije za autentifikaciju preplavile Apple App Store i Google Play

Istraživači bezbednosti upozorili su na talas upitnih aplikacija za autentifikaciju koje su preplavile Apple App Store i Google Play nakon nedavne n... Dalje