Posle ažuriranja, Android aplikacija zarazila trojancem uređaje 10 miliona korisnika
Mobilni telefoni, 09.02.2021, 10:00 AM
Google je iz Play prodavnice uklonio popularnu Android aplikaciju za skeniranje barkodova, sa više od 10 miliona instalacija, nakon što su istraživači otkrili da je zaražena malverom nakon ažuriranja koje je dobila u decembru 2020. godine.
Nakon što je godinama bila bezazlena aplikacija korisna milionima onih koji su je instalirali, aplikacija Barcode Scanner koju je razvio LAVABIRD LTD, je u decembru ažurirana i sa ažuriranjem je preuzela zlonamerni kod koji je označen kao trojanac.
Zlonamerno ponašanje koje su iskusili milioni korisnika uključivalo je to da se podrazumevani pregledač pokreće bez ikakve interakcije korisnika, kao i prikazivanje oglasa kojima su reklamirane druge, potencijalno zlonamerne Android aplikacije.
„Mnogi korisnici su godinama imali ovu aplikaciju instaliranu na svojim mobilnim uređajima (jedan korisnik ju je instalirao pre nekoliko godina)“, rekao je istraživač malvera iz firme Malwarebytes Nejtan Kolier. „Onda je, odjednom, nakon ažuriranja u decembru, Barcode Scanner od bezazlenog skenera postao malver!“
Iako ovo nije prvi put da se zlonamerni kod nalazi u Android aplikacijama, takvi incidenti obično uključuju korišćenje nezavisnih paketa za razvoj softvera (SDK) koje koriste besplatne verzije aplikacija za prikazivanje oglasa za monetizaciju.
Međutim, u ovom slučaju je zlonamerni kod upakovan u aplikaciju i instaliran na uređajima više od 10 miliona korisnika u jednom naletu.
„Da bismo potvrdili da je ovo od istog programera aplikacije, utvrdili smo da je kod potpisan istim digitalnim sertifikatom kao i prethodne čiste verzije“, dodao je Kolier.
Aplikacija koja se sada detektuje kao Android/Trojan.HiddenAds.AdQR, uklonjena je iz Play prodavnice nakon što je Google u decembru dobio obaveštenje od Malwarebytesa da je aplikacija ažurirana i da nova verzija sadrži zlonamerni kod.
Foto: Malwarebytes
Izdvojeno
Telefon vam i dalje radi, ali više nije bezbedan: Šta kada telefon ostane bez podrške
Telefon može da radi bez ikakvih problema godinama nakon kupovine, ali to ne znači da je i dalje bezbedan. Više od 1,5 milijardi aktivnih Android t... Dalje
Kako aplikacija bez ijedne dozvole može da preuzme kontrolu nad Samsung, Xiaomi, Oppo i OnePlus telefonima
Bezbednosni istraživač Lukas Mar pokazao je kako obična Android aplikacija, bez ijedne tražene dozvole, može da dobije root pristup i praktično ... Dalje
Android malver pravi kopiju aplikacije vaše banke i iz nje obavlja transakcije
Android bankarski trojanac Gigabud koristi novu tehniku koja mu omogućava da na zaraženom telefonu napravi odvojeni radni profil i u njemu pokrene k... Dalje
Prevaranti zloupotrebljavaju Google Play Early Access za distribuciju sumnjivih aplikacija
Prevaranti zloupotrebljavaju Google Play program Early Access kako bi korisnicima nudili aplikacije koje obećavaju novac, nagrade, dobitke u kazinu i... Dalje
Lažna aplikacija za gledanje televizije širi novi Android malver StreamRat
Istraživači kompanije ThreatFabric otkrili su novi Android bankarski trojanac nazvan StreamRat, koji se širi preko lažnih oglasa za gledanje telev... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





