Ponovo pronađen malver u Google Play prodavnici
Mobilni telefoni, 06.05.2016, 01:00 AM
Stručnjaci kompanije McAffe pronašli su u Google Play prodavnici na desetine Android aplikacija inficiranih malverom Android/Clicker.G. Za sada malver cilja samo korisnike koji govore ruski.
Većina inficiranih aplikacija nije preuzeta više od 5000 puta. Neke od njih čak imaju i dobre ocene.
Kada se ove aplikacije nađu na Android uređajima, malver čeka šest sati pre nego što počne da se ponaša zlonamerno.
Android/Clicker.G je adware. Svaka dva minuta malver prikazuje iskačući prozor sa reklamama ili traži od korisnika da preuzmu sistemsko ažuriranje ili druge aplikacije sa update-sys.android.com servisa.
Oni koji stoje iza ovog malvera nisu ni pokušali da sakriju svoje namere. Istraživači kažu da su pregledali izvorni kod ovih aplikacija i da maliciozni payload nije šifrovan da bi se zaštitio.
Aplikacije su tek od nedavno na Google Play, a postavio ih je korisnik “goasez”.
Nije jasno kako su kriminalci uspeli da izbegnu Googleov proces provere aplikacija i automatski skener Bouncer. McAffe je prijavio sve aplikacije koje su inficirane malverom Android/Clicker.G.
Kako izgleda, Google je već intervenisao i uklonio sve prijavljene aplikacije koje je postavio “goasez”.
Ovo nije prvi put da se maliciozne aplikacije pojave u Google Play prodavnici. Sam Google je u svom izveštaju o bezbednosti Androida koji sadrži podatke od prošle godine, priznao da je 0,15% svih aplikacija na Google Play sadržalo maliciozni kod.
Ove godine, početkom aprila pronađene su 104 maliciozne aplikacije infcirane spywareom Android.Spy.277. Krajem februara otkrivene su 343 Android aplikacije inficirane malverom Porn Clicker koji je krišom otvarao nevidljivi prozor browsera da bi pristupao pornografskim web sajtovima i kliktao na reklame.
Izdvojeno
Propust u Gemini-ju omogućava slanje SMS i WhatsApp poruka bez otključavanja telefona
Google je počeo sa isporukom zakrpe za bezbednosni propust u Gemini asistentu koji omogućava slanje SMS i WhatsApp poruka sa zaključanog Android 16... Dalje
Novi Android malver krade bankarske podatke i zaobilazi 2FA zaštitu
Bezbednosni istraživači otkrili su novi Android špijunski malver pod nazivom RedWing, koji se putem Telegrama iznajmljuje sajber kriminalcima kroz ... Dalje
Rokarolla: dok prazni račune, novi trojanac blokira upozorenja banaka o sumnjivim transakcijama
Istraživači kompanije Zimperium otkrili su novog Android bankarskog trojanca nazvanog Rokarolla koji, pored krađe podataka i novca, pokušava da ž... Dalje
Google uvodi plavi indikator za aplikacije koje koriste lokaciju, mišljenja korisnika podeljena
Google uvodi novu funkciju privatnosti za Android uređaje koja korisnike obaveštava kada neka aplikacija koristi podatke o njihovoj lokaciji. Nova f... Dalje
WhatsApp otkrio nove pokušaje širenja Pegaza i traži sankcije protiv NSO Group
WhatsApp je otkrio i zaustavio nove pokušaje isporuke špijunskog softvera povezane sa izraelskom kompanijom NSO Group, poznatom po razvoju špijunsk... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





