Opasni trojanac Triada otkriven u prodavnici aplikacija za mobilne telefone

Mobilni telefoni, 13.04.2021, 11:00 AM

Opasni trojanac Triada otkriven u prodavnici aplikacija za mobilne telefone

Aplikacija APKPure, jedne od najvećih i najpopularnijih alternativnih prodavnica aplikacija, inificirana je malverom koji se koristi za infekciju Android uređaja trojancima.

Iako je Google Play zvanična prodavnica Android aplikacija, neki programeri je izbegavaju jer je dostupna samo na uređajima koji koriste Google mobilne usluge (GMS), pa programeri koji ne žele da koriste GMS biblioteke i koji žele da budu nezavisni, koriste alternativne prodavnice kao što je APKPure.

Istraživači dve kompanije, Kaspersky i Doctor Web, otkrili su malver u oglasnom SDK u verziji 3.17.18 aplikacije APKPure.

U pitanju je opasni trojanac Triada, kojeg je Kaspersky otkrio još 2016. godine, koji može da preuzima, instalira i deinstalira softver bez dozvole korisnika, kažu iz Dr. Weba. Kad se pokrene, malver takođe može da prikazuje oglase na zaključanom ekranu, otvara kartice pregledača i prikuplja informacije o uređaju.

„Identifikovani zlonamerni kod ugrađen u APKPure deluje na sledeći način: po pokretanju aplikacije, zlonamerni kod se dešifruje i pokreće“, kažu istraživači kompanije Kaspersky. „Zatim prikuplja informacije o korisničkom uređaju i šalje ih na C&C server. Tada trojanac koji ima mnogo zajedničkog sa ozloglašenim malverom Triada, može da izvrši čitav niz radnji - od prikazivanja i klika na oglase do registracije za pretplate koje se plaćaju i preuzimanja drugog malvera.“

U zavisnosti od instrukcija operatera i šeme monetizacije (oglasi ili plaćanje po instalaciji) malver će prikazivati oglase svaki put kada je Android uređaj otključan, iznova i iznova otvarati veb stranice sa oglasima, oponašati klikove korisnika na oglase da bi prijavio zaraženi uređaj za pretplatu koja se plaća i/ili će instalirati druge malvere bez pristanka korisnika.

Šteta koju nanosi ovaj trojanac varira u zavisnosti od verzije Androida na zaraženim uređajima, u rasponu od registracije za pretplate i bombardovanja oglasima na aktuelnim verzijama do zaražavanja već zaraženih uređaja malverima poput xHelper koji se vrlo teško uklanja sa uređaja.

Zvanična statistika preuzimanja za aplikaciju APKPure nije dostupna, ali Kaspersky kaže da je do sada blokirao malver na uređajima 9.380 Android korisnika koji na svojim uređajima imaju instaliran Kapsersky softver.

I Kasperski i Dr. Web prijavili su svoja otkrića programerima APKPure, koji su potom objavili verziju 3.17.19 APKPure i tako se rešili zlonamernog koda.

Bilo da se radi o Android ili iOS aplikacijama, instaliranje aplikacija iz nezavisnih prodavnica uvek je rizično. Aplikacije iz ovakvih prodavnica, pa i iz Googleove Play prodavnice, treba preuzeti tek nakon detaljne provere programera. Uzdržavajte se od punjenja uređaja nepotrebnim aplikacijama. Pored toga, redovno ažurirajte softver telefona i redovno ga skenirajte pouzdanim rešenjem protiv malvera.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Prevaranti zloupotrebljavaju Google Play Early Access za distribuciju sumnjivih aplikacija

Prevaranti zloupotrebljavaju Google Play Early Access za distribuciju sumnjivih aplikacija

Prevaranti zloupotrebljavaju Google Play program Early Access kako bi korisnicima nudili aplikacije koje obećavaju novac, nagrade, dobitke u kazinu i... Dalje

Lažna aplikacija za gledanje televizije širi novi Android malver StreamRat

Lažna aplikacija za gledanje televizije širi novi Android malver StreamRat

Istraživači kompanije ThreatFabric otkrili su novi Android bankarski trojanac nazvan StreamRat, koji se širi preko lažnih oglasa za gledanje telev... Dalje

Ovaj Android malver krade podatke čak i kada telefon nije povezan na internet

Ovaj Android malver krade podatke čak i kada telefon nije povezan na internet

Istraživači kompanije ThreatFabric otkrili su novi Android malver Manic koji kombinuje funkcije bankarskog trojanca, špijunskog softvera i alata za... Dalje

ToxicPanda 2.0 zaobilazi Android zaštite i cilja 349 finansijskih aplikacija

ToxicPanda 2.0 zaobilazi Android zaštite i cilja 349 finansijskih aplikacija

Android malver ToxicPanda dobio je nove funkcije koje mu omogućavaju da preuzme znatno veću kontrolu nad zaraženim uređajem, uključujući manipul... Dalje

Google uvodi Advanced Flow, novu zaštitu za instaliranje Android aplikacija izvan Play prodavnice

Google uvodi Advanced Flow, novu zaštitu za instaliranje Android aplikacija izvan Play prodavnice

Google je počeo da uvodi novu zaštitu za Android korisnike koji instaliraju aplikacije izvan Google Play prodavnice, objavio je na Redditu portparol... Dalje