Posle ažuriranja, Android aplikacija zarazila trojancem uređaje 10 miliona korisnika
Mobilni telefoni, 09.02.2021, 10:00 AM

Google je iz Play prodavnice uklonio popularnu Android aplikaciju za skeniranje barkodova, sa više od 10 miliona instalacija, nakon što su istraživači otkrili da je zaražena malverom nakon ažuriranja koje je dobila u decembru 2020. godine.
Nakon što je godinama bila bezazlena aplikacija korisna milionima onih koji su je instalirali, aplikacija Barcode Scanner koju je razvio LAVABIRD LTD, je u decembru ažurirana i sa ažuriranjem je preuzela zlonamerni kod koji je označen kao trojanac.
Zlonamerno ponašanje koje su iskusili milioni korisnika uključivalo je to da se podrazumevani pregledač pokreće bez ikakve interakcije korisnika, kao i prikazivanje oglasa kojima su reklamirane druge, potencijalno zlonamerne Android aplikacije.
„Mnogi korisnici su godinama imali ovu aplikaciju instaliranu na svojim mobilnim uređajima (jedan korisnik ju je instalirao pre nekoliko godina)“, rekao je istraživač malvera iz firme Malwarebytes Nejtan Kolier. „Onda je, odjednom, nakon ažuriranja u decembru, Barcode Scanner od bezazlenog skenera postao malver!“
Iako ovo nije prvi put da se zlonamerni kod nalazi u Android aplikacijama, takvi incidenti obično uključuju korišćenje nezavisnih paketa za razvoj softvera (SDK) koje koriste besplatne verzije aplikacija za prikazivanje oglasa za monetizaciju.
Međutim, u ovom slučaju je zlonamerni kod upakovan u aplikaciju i instaliran na uređajima više od 10 miliona korisnika u jednom naletu.
„Da bismo potvrdili da je ovo od istog programera aplikacije, utvrdili smo da je kod potpisan istim digitalnim sertifikatom kao i prethodne čiste verzije“, dodao je Kolier.
Aplikacija koja se sada detektuje kao Android/Trojan.HiddenAds.AdQR, uklonjena je iz Play prodavnice nakon što je Google u decembru dobio obaveštenje od Malwarebytesa da je aplikacija ažurirana i da nova verzija sadrži zlonamerni kod.
Foto: Malwarebytes

Izdvojeno
Android 16 dobija zaštitu od povezivanja na lažne bazne stanice

Zamislite da ste negde u gradu, telefon vam pokazuje pun signal, ali vi ste zapravo povezani na lažnu mrežu koja može da vas špijunira. Zvuči kao... Dalje
Istraživanje otkriva: Besplatne VPN aplikacije ugrožavaju privatnost miliona korisnika

U eri kada sve više ljudi koristi VPN servise da bi zaštitili svoju privatnost, pojavljuju se ozbiljna upozorenja da neki od tih alata, naročito ak... Dalje
U aplikacijama u Apple App Store i Google Play pronađen novi malver SparkKitty koji krade slike i kriptovalute
.png)
Istraživači kompanije Kaspersky otkrili su novi mobilni malver za krađu kriptovaluta pod nazivom SparkKitty. Malver je pronađen u aplikacijama u z... Dalje
Novi trikovi starog prevaranta: otkrivena nova verzija Android malvera Godfather

Istraživači sajber bezbednosti u Zimperium zLabs-u otkrili su novu verziju Android malvera „Godfather“ koja koristi naprednu tehniku naz... Dalje
Skoro polovina korisnika mobilnih telefona svakodnevno se susreće sa prevarama

Skoro polovina (44%) korisnika mobilnih telefona navodi da su svakodnevno izloženi prevarama i pretnjama, a većina je zabrinuta zbog gubitka važni... Dalje
Pratite nas
Nagrade