Opasni trojanac Triada otkriven u prodavnici aplikacija za mobilne telefone

Mobilni telefoni, 13.04.2021, 11:00 AM

Opasni trojanac Triada otkriven u prodavnici aplikacija za mobilne telefone

Aplikacija APKPure, jedne od najvećih i najpopularnijih alternativnih prodavnica aplikacija, inificirana je malverom koji se koristi za infekciju Android uređaja trojancima.

Iako je Google Play zvanična prodavnica Android aplikacija, neki programeri je izbegavaju jer je dostupna samo na uređajima koji koriste Google mobilne usluge (GMS), pa programeri koji ne žele da koriste GMS biblioteke i koji žele da budu nezavisni, koriste alternativne prodavnice kao što je APKPure.

Istraživači dve kompanije, Kaspersky i Doctor Web, otkrili su malver u oglasnom SDK u verziji 3.17.18 aplikacije APKPure.

U pitanju je opasni trojanac Triada, kojeg je Kaspersky otkrio još 2016. godine, koji može da preuzima, instalira i deinstalira softver bez dozvole korisnika, kažu iz Dr. Weba. Kad se pokrene, malver takođe može da prikazuje oglase na zaključanom ekranu, otvara kartice pregledača i prikuplja informacije o uređaju.

„Identifikovani zlonamerni kod ugrađen u APKPure deluje na sledeći način: po pokretanju aplikacije, zlonamerni kod se dešifruje i pokreće“, kažu istraživači kompanije Kaspersky. „Zatim prikuplja informacije o korisničkom uređaju i šalje ih na C&C server. Tada trojanac koji ima mnogo zajedničkog sa ozloglašenim malverom Triada, može da izvrši čitav niz radnji - od prikazivanja i klika na oglase do registracije za pretplate koje se plaćaju i preuzimanja drugog malvera.“

U zavisnosti od instrukcija operatera i šeme monetizacije (oglasi ili plaćanje po instalaciji) malver će prikazivati oglase svaki put kada je Android uređaj otključan, iznova i iznova otvarati veb stranice sa oglasima, oponašati klikove korisnika na oglase da bi prijavio zaraženi uređaj za pretplatu koja se plaća i/ili će instalirati druge malvere bez pristanka korisnika.

Šteta koju nanosi ovaj trojanac varira u zavisnosti od verzije Androida na zaraženim uređajima, u rasponu od registracije za pretplate i bombardovanja oglasima na aktuelnim verzijama do zaražavanja već zaraženih uređaja malverima poput xHelper koji se vrlo teško uklanja sa uređaja.

Zvanična statistika preuzimanja za aplikaciju APKPure nije dostupna, ali Kaspersky kaže da je do sada blokirao malver na uređajima 9.380 Android korisnika koji na svojim uređajima imaju instaliran Kapsersky softver.

I Kasperski i Dr. Web prijavili su svoja otkrića programerima APKPure, koji su potom objavili verziju 3.17.19 APKPure i tako se rešili zlonamernog koda.

Bilo da se radi o Android ili iOS aplikacijama, instaliranje aplikacija iz nezavisnih prodavnica uvek je rizično. Aplikacije iz ovakvih prodavnica, pa i iz Googleove Play prodavnice, treba preuzeti tek nakon detaljne provere programera. Uzdržavajte se od punjenja uređaja nepotrebnim aplikacijama. Pored toga, redovno ažurirajte softver telefona i redovno ga skenirajte pouzdanim rešenjem protiv malvera.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Bankarski malver sakriven u antivirusnoj aplikaciji

Bankarski malver sakriven u antivirusnoj aplikaciji

Istraživači kompanije Fox-IT otkrili su novu verziju bankarskog trojanca „Vultur“ za Android koja u odnosu na ranije verzije ima napredn... Dalje

Google uklonio 28 VPN aplikacija sa Google Play koje su Android telefone krišom pretvarale u proksije

Google uklonio 28 VPN aplikacija sa Google Play koje su Android telefone krišom pretvarale u proksije

Istraživači iz kompanije HUMAN pronašli su na Google Play 28 VPN aplikacija koje pretvaraju Android uređaje u rezidencijalne proksije koji se vero... Dalje

WhatsApp će blokirati skrinšotove za slike profila

WhatsApp će blokirati skrinšotove za slike profila

WhatsApp je poslednjih godina uveo niz opcija da bi ojačao bezbednost platforme i korisnika. Tako na WhatsAppu možete da delite privatne fotografije... Dalje

Apple popravio dve nove ranjivosti iOS-a koje se koriste u napadima na iPhone uređaje

Apple popravio dve nove ranjivosti iOS-a koje se koriste u napadima na iPhone uređaje

Apple je ove nedelje objavio hitna bezbednosna ažuriranja kako bi popravio dve ranjivosti nultog dana iOS-a koje su korišćene u napadima na iPhone... Dalje

Signal uveo podršku za korisnička imena u aplikaciji

Signal uveo podršku za korisnička imena u aplikaciji

Signal je uveo podršku za korisnička imena tako da sada svako može dodati opcionalno korisničko ime koje će ih povezati sa drugima bez deljenja ... Dalje