Opasni trojanac Triada otkriven u prodavnici aplikacija za mobilne telefone

Mobilni telefoni, 13.04.2021, 11:00 AM

Opasni trojanac Triada otkriven u prodavnici aplikacija za mobilne telefone

Aplikacija APKPure, jedne od najvećih i najpopularnijih alternativnih prodavnica aplikacija, inificirana je malverom koji se koristi za infekciju Android uređaja trojancima.

Iako je Google Play zvanična prodavnica Android aplikacija, neki programeri je izbegavaju jer je dostupna samo na uređajima koji koriste Google mobilne usluge (GMS), pa programeri koji ne žele da koriste GMS biblioteke i koji žele da budu nezavisni, koriste alternativne prodavnice kao što je APKPure.

Istraživači dve kompanije, Kaspersky i Doctor Web, otkrili su malver u oglasnom SDK u verziji 3.17.18 aplikacije APKPure.

U pitanju je opasni trojanac Triada, kojeg je Kaspersky otkrio još 2016. godine, koji može da preuzima, instalira i deinstalira softver bez dozvole korisnika, kažu iz Dr. Weba. Kad se pokrene, malver takođe može da prikazuje oglase na zaključanom ekranu, otvara kartice pregledača i prikuplja informacije o uređaju.

„Identifikovani zlonamerni kod ugrađen u APKPure deluje na sledeći način: po pokretanju aplikacije, zlonamerni kod se dešifruje i pokreće“, kažu istraživači kompanije Kaspersky. „Zatim prikuplja informacije o korisničkom uređaju i šalje ih na C&C server. Tada trojanac koji ima mnogo zajedničkog sa ozloglašenim malverom Triada, može da izvrši čitav niz radnji - od prikazivanja i klika na oglase do registracije za pretplate koje se plaćaju i preuzimanja drugog malvera.“

U zavisnosti od instrukcija operatera i šeme monetizacije (oglasi ili plaćanje po instalaciji) malver će prikazivati oglase svaki put kada je Android uređaj otključan, iznova i iznova otvarati veb stranice sa oglasima, oponašati klikove korisnika na oglase da bi prijavio zaraženi uređaj za pretplatu koja se plaća i/ili će instalirati druge malvere bez pristanka korisnika.

Šteta koju nanosi ovaj trojanac varira u zavisnosti od verzije Androida na zaraženim uređajima, u rasponu od registracije za pretplate i bombardovanja oglasima na aktuelnim verzijama do zaražavanja već zaraženih uređaja malverima poput xHelper koji se vrlo teško uklanja sa uređaja.

Zvanična statistika preuzimanja za aplikaciju APKPure nije dostupna, ali Kaspersky kaže da je do sada blokirao malver na uređajima 9.380 Android korisnika koji na svojim uređajima imaju instaliran Kapsersky softver.

I Kasperski i Dr. Web prijavili su svoja otkrića programerima APKPure, koji su potom objavili verziju 3.17.19 APKPure i tako se rešili zlonamernog koda.

Bilo da se radi o Android ili iOS aplikacijama, instaliranje aplikacija iz nezavisnih prodavnica uvek je rizično. Aplikacije iz ovakvih prodavnica, pa i iz Googleove Play prodavnice, treba preuzeti tek nakon detaljne provere programera. Uzdržavajte se od punjenja uređaja nepotrebnim aplikacijama. Pored toga, redovno ažurirajte softver telefona i redovno ga skenirajte pouzdanim rešenjem protiv malvera.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google Play Protect ponovo nije prošao antivirusne testove

Google Play Protect ponovo nije prošao antivirusne testove

Google Play Protect, sistem za odbranu od malvera ugrađen u Android, nije prošao testove laboratorije za testiranje antivirusnih programa AV-TEST je... Dalje

Google objavio krajnji rok za programere aplikacija na Google Play: evo kada ćemo videti koje podatke prikupljaju aplikacije i kako ih koriste

Google objavio krajnji rok za programere aplikacija na Google Play: evo kada ćemo videti koje podatke prikupljaju aplikacije i kako ih koriste

Google je objavio više detalja u vezi sa predstojećim „odeljkom o bezbednosti“ Google Play prodavnice koji će korisnicima pružati inf... Dalje

Poznati malver Joker ponovo u aplikacijama na Google Play

Poznati malver Joker ponovo u aplikacijama na Google Play

U Google Play prodavnici ponovo su otkrivene aplikacije koje skrivaju malver Joker. U utorak su istraživači iz Zscalerovog ThreatLabza objavili da s... Dalje

Malver Toddler prazni bankovne račune korisnika Android telefona

Malver Toddler prazni bankovne račune korisnika Android telefona

Novi malver za Android širi se po Evropi. Malver nazvan Toddler prvi put je primećen u januaru ove godine. Trojanac kojeg su otkrili istraživači i... Dalje

Desetine hiljada ljudi kupilo lažne Android aplikacije za rudarenje kriptovaluta

Desetine hiljada ljudi kupilo lažne Android aplikacije za rudarenje kriptovaluta

Najmanje 93.000 ljudi kupilo je lažne Android aplikacije za kopanje kriptovaluta. 172 komercijalne Android aplikacije, koje je su istraživači kompa... Dalje