Opasni trojanac Triada otkriven u prodavnici aplikacija za mobilne telefone

Mobilni telefoni, 13.04.2021, 11:00 AM

Opasni trojanac Triada otkriven u prodavnici aplikacija za mobilne telefone

Aplikacija APKPure, jedne od najvećih i najpopularnijih alternativnih prodavnica aplikacija, inificirana je malverom koji se koristi za infekciju Android uređaja trojancima.

Iako je Google Play zvanična prodavnica Android aplikacija, neki programeri je izbegavaju jer je dostupna samo na uređajima koji koriste Google mobilne usluge (GMS), pa programeri koji ne žele da koriste GMS biblioteke i koji žele da budu nezavisni, koriste alternativne prodavnice kao što je APKPure.

Istraživači dve kompanije, Kaspersky i Doctor Web, otkrili su malver u oglasnom SDK u verziji 3.17.18 aplikacije APKPure.

U pitanju je opasni trojanac Triada, kojeg je Kaspersky otkrio još 2016. godine, koji može da preuzima, instalira i deinstalira softver bez dozvole korisnika, kažu iz Dr. Weba. Kad se pokrene, malver takođe može da prikazuje oglase na zaključanom ekranu, otvara kartice pregledača i prikuplja informacije o uređaju.

„Identifikovani zlonamerni kod ugrađen u APKPure deluje na sledeći način: po pokretanju aplikacije, zlonamerni kod se dešifruje i pokreće“, kažu istraživači kompanije Kaspersky. „Zatim prikuplja informacije o korisničkom uređaju i šalje ih na C&C server. Tada trojanac koji ima mnogo zajedničkog sa ozloglašenim malverom Triada, može da izvrši čitav niz radnji - od prikazivanja i klika na oglase do registracije za pretplate koje se plaćaju i preuzimanja drugog malvera.“

U zavisnosti od instrukcija operatera i šeme monetizacije (oglasi ili plaćanje po instalaciji) malver će prikazivati oglase svaki put kada je Android uređaj otključan, iznova i iznova otvarati veb stranice sa oglasima, oponašati klikove korisnika na oglase da bi prijavio zaraženi uređaj za pretplatu koja se plaća i/ili će instalirati druge malvere bez pristanka korisnika.

Šteta koju nanosi ovaj trojanac varira u zavisnosti od verzije Androida na zaraženim uređajima, u rasponu od registracije za pretplate i bombardovanja oglasima na aktuelnim verzijama do zaražavanja već zaraženih uređaja malverima poput xHelper koji se vrlo teško uklanja sa uređaja.

Zvanična statistika preuzimanja za aplikaciju APKPure nije dostupna, ali Kaspersky kaže da je do sada blokirao malver na uređajima 9.380 Android korisnika koji na svojim uređajima imaju instaliran Kapsersky softver.

I Kasperski i Dr. Web prijavili su svoja otkrića programerima APKPure, koji su potom objavili verziju 3.17.19 APKPure i tako se rešili zlonamernog koda.

Bilo da se radi o Android ili iOS aplikacijama, instaliranje aplikacija iz nezavisnih prodavnica uvek je rizično. Aplikacije iz ovakvih prodavnica, pa i iz Googleove Play prodavnice, treba preuzeti tek nakon detaljne provere programera. Uzdržavajte se od punjenja uređaja nepotrebnim aplikacijama. Pored toga, redovno ažurirajte softver telefona i redovno ga skenirajte pouzdanim rešenjem protiv malvera.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Hook 3.0: najopasniji Android malver ikada

Hook 3.0: najopasniji Android malver ikada

Istraživači iz Zimperium Labs-a otkrili su novu verziju Android malvera HOOK, koja ima čak 107 funkcija što ga svrstava među najopasnije mobilne ... Dalje

Zaraženi milioni Android uređaja: malveri u Google Play aplikacijama

Zaraženi milioni Android uređaja: malveri u Google Play aplikacijama

U Google Play prodavnici aplikacija pronađeno je čak 77 malicioznih Android aplikacija koje su do sada preuzete više od 19 miliona puta. Istraživa... Dalje

Google najavio obaveznu verifikaciju za programere Android aplikacija

Google najavio obaveznu verifikaciju za programere Android aplikacija

Google je najavio da će od septembra 2026. godine na sertifikovanim Android uređajima korisnici moći da instaliraju samo aplikacije verifikovanih p... Dalje

Android malver LunaSpy se širi kao lažni antivirus

Android malver LunaSpy se širi kao lažni antivirus

U želji da zaštite svoje uređaje, mnogi ljudi su spremni da instaliraju bilo koju aplikaciju koja obećava pouzdanu zaštitu od malvera i prevara.... Dalje

Android trojanac DoubleTrouble: sofisticirani špijun u vašem džepu

Android trojanac DoubleTrouble: sofisticirani špijun u vašem džepu

Sofisticirani Android bankarski trojanac, nazvan „DoubleTrouble“, koji se ranije širio preko lažnih sajtova banaka, sada koristi novu, p... Dalje