Posle ažuriranja, Android aplikacija zarazila trojancem uređaje 10 miliona korisnika

Mobilni telefoni, 09.02.2021, 10:00 AM

Posle ažuriranja, Android aplikacija zarazila trojancem uređaje 10 miliona korisnika

Google je iz Play prodavnice uklonio popularnu Android aplikaciju za skeniranje barkodova, sa više od 10 miliona instalacija, nakon što su istraživači otkrili da je zaražena malverom nakon ažuriranja koje je dobila u decembru 2020. godine.

Nakon što je godinama bila bezazlena aplikacija korisna milionima onih koji su je instalirali, aplikacija Barcode Scanner koju je razvio LAVABIRD LTD, je u decembru ažurirana i sa ažuriranjem je preuzela zlonamerni kod koji je označen kao trojanac.

Zlonamerno ponašanje koje su iskusili milioni korisnika uključivalo je to da se podrazumevani pregledač pokreće bez ikakve interakcije korisnika, kao i prikazivanje oglasa kojima su reklamirane druge, potencijalno zlonamerne Android aplikacije.

„Mnogi korisnici su godinama imali ovu aplikaciju instaliranu na svojim mobilnim uređajima (jedan korisnik ju je instalirao pre nekoliko godina)“, rekao je istraživač malvera iz firme Malwarebytes Nejtan Kolier. „Onda je, odjednom, nakon ažuriranja u decembru, Barcode Scanner od bezazlenog skenera postao malver!“

Iako ovo nije prvi put da se zlonamerni kod nalazi u Android aplikacijama, takvi incidenti obično uključuju korišćenje nezavisnih paketa za razvoj softvera (SDK) koje koriste besplatne verzije aplikacija za prikazivanje oglasa za monetizaciju.

Međutim, u ovom slučaju je zlonamerni kod upakovan u aplikaciju i instaliran na uređajima više od 10 miliona korisnika u jednom naletu.

„Da bismo potvrdili da je ovo od istog programera aplikacije, utvrdili smo da je kod potpisan istim digitalnim sertifikatom kao i prethodne čiste verzije“, dodao je Kolier.

Aplikacija koja se sada detektuje kao Android/Trojan.HiddenAds.AdQR, uklonjena je iz Play prodavnice nakon što je Google u decembru dobio obaveštenje od Malwarebytesa da je aplikacija ažurirana i da nova verzija sadrži zlonamerni kod.

Foto: Malwarebytes


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Tim Kuk kaže da Android ima 47 puta više malvera nego iOS

Tim Kuk kaže da Android ima 47 puta više malvera nego iOS

Direktor Applea Tim Kuk izjavio je da Android ima više malvera nego iOS i da „sideloading“ mobilnog softvera nije u „najboljem inte... Dalje

Malver u lažnoj antivirusnoj aplikaciji za Android

Malver u lažnoj antivirusnoj aplikaciji za Android

Malver TeaBot inficira pametne telefone pretvarajući se da je čuveni antivirusni program. Lažnu aplikaciju prevaranti su nazvali “Kaspersky ... Dalje

Googleova aplikacija Messages sada nudi šifrovanje poruka

Googleova aplikacija Messages sada nudi šifrovanje poruka

Zajedno sa nizom novih funkcija, Google konačno uvodi end-to-end enkripciju (E2EE) za sve u aplikaciji Messages. Beta testeri mogu da koriste E2EE po... Dalje

WhatsApp radi na novom načinu verifikacije naloga kako bi sprečio prevare

WhatsApp radi na novom načinu verifikacije naloga kako bi sprečio prevare

WhatsApp trenutno radi na mnogim važnim funkcijama koje tek treba da izađu iz beta režima. Jedna od njih je funkcija Flash Calls koja će omogući... Dalje

Novi talas napada na Android telefone: kopije popularnih aplikacija i SMS poruke vode do malvera

Novi talas napada na Android telefone: kopije popularnih aplikacija i SMS poruke vode do malvera

Istraživači Bitdefendera upozoravaju na novi talas napada koji inficiraju Android uređaje i kradu lične podatke. Nekoliko popularnih aplikacija je... Dalje