Otkriven malver u aplikacijama koje je iz Play prodavnice preuzelo 8 miliona korisnika
Mobilni telefoni, 27.10.2020, 11:00 AM
Google je ovog vikenda iz Play prodavnice uklonio 15 od 21 Android aplikacije koje je prijavio češki proizvođač antivirusa Avast.
Avast je rekao da su aplikacije zaražene malverom HiddenAds.
Reč je o adwareu otkrivenom 2019. godine, koji na zaraženom uređaju prikazuje reklame otvarajući mobilne pregledače sa oglasima ili reklamnim stranicama.
Analitičar malvera u kompaniji Avast Jakub Vavra kaže da se HiddenAds obično maskira u zabavne ili korisnike aplikacije, a da su u ovom slučaju sporne aplikacije predstavljane kao igre, iako su ustvari služile tome da bombarduju korisnike reklamama izvan samih aplikacija. Kriminalna grupa koja stoji iza ovoga koristila je oglase na YouTubeu kako bi privukla korisnike na njihove stranice u Play prodavnici.
Kada korisnici instaliraju bilo koju od ovih aplikacija, malver HiddenAds sakriva ikonu aplikacije da bi se korisnicima otežalo brisanje aplikacije, a zatim počinje da bombarduje korisnike reklamama.
Neke od aplikacija koje je prijavio Avast su još uvek dostupne u Play prodavnici, kao što su: Shoot Them, Helicopter Shoot, Find 5 Differences - 2020 NEW, Rotate Shape, Cover art Find the Differences - Puzzle Game i Money Destroyer.
Avast je rekao da je aplikacije preuzelo oko osam miliona korisnika pre nego što su prijavljene Googleu.
Vavra je rekao da je bilo lako nasesti i instalirati neku od ovih aplikacija na telefon: „Korisnici moraju biti na oprezu prilikom preuzimanja aplikacija na svoje telefone - savetuje im se da provere profil aplikacija, preglede i da budu pažljivi sa opsežnim zahtevima za dozvole“, rekao je Vavra.
S obzirom da su mnoge od ovih aplikacija (igara) namenjene deci i obično se reklamiraju na društvenim mrežama, Vavra kaže da roditelji treba da razgovaraju sa decom o malverima i bezbednosti na mreži.
Ispod je spisak aplikacija koje je Avast prijavio Googleu:

Izdvojeno
Google zakrpio zero-day ranjivost u Qualcomm komponenti korišćenu u ciljanim napadima
Google je objavio martovsko bezbednosno ažuriranje za Android, kojim je zakrpljeno ukupno 129 ranjivosti, uključujući zero-day propust CVE-2026-213... Dalje
Oblivion: novi Android malver se širi kroz lažno sistemsko ažuriranje
Istraživači iz kompanije Certo otkrili su Android trojanca pod nazivom Oblivion, koji se javno prodaje sajber kriminalcima za mesečnu pretplatu od ... Dalje
ZeroDayRAT: novi malver za špijuniranje i krađu kriptovaluta na Android i iOS uređajima
Nova mobilna špijunska platforma pod nazivom ZeroDayRAT promoviše se na Telegram kanalima kao pretplatnička Malware-as-a-Service (MaaS) usluga koja... Dalje
PromptSpy: novi Android malver koristi Gemini AI
Istraživači iz kompanije ESET identifikovali su novi Android malver pod nazivom PromptSpy, unapređenu verziju ranije otkrivenog VNCSpy malvera, koj... Dalje
ZeroDayRAT: novi mobilni špijunski malver cilja Android i iOS
Nova mobilna špijunska operacija pod nazivom ZeroDayRAT je pretnja koja cilja i Android i iOS uređaje, omogućavajući napadačima trajni pristup ko... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





