Posle ažuriranja, Android aplikacija zarazila trojancem uređaje 10 miliona korisnika

Mobilni telefoni, 09.02.2021, 10:00 AM

Posle ažuriranja, Android aplikacija zarazila trojancem uređaje 10 miliona korisnika

Google je iz Play prodavnice uklonio popularnu Android aplikaciju za skeniranje barkodova, sa više od 10 miliona instalacija, nakon što su istraživači otkrili da je zaražena malverom nakon ažuriranja koje je dobila u decembru 2020. godine.

Nakon što je godinama bila bezazlena aplikacija korisna milionima onih koji su je instalirali, aplikacija Barcode Scanner koju je razvio LAVABIRD LTD, je u decembru ažurirana i sa ažuriranjem je preuzela zlonamerni kod koji je označen kao trojanac.

Zlonamerno ponašanje koje su iskusili milioni korisnika uključivalo je to da se podrazumevani pregledač pokreće bez ikakve interakcije korisnika, kao i prikazivanje oglasa kojima su reklamirane druge, potencijalno zlonamerne Android aplikacije.

„Mnogi korisnici su godinama imali ovu aplikaciju instaliranu na svojim mobilnim uređajima (jedan korisnik ju je instalirao pre nekoliko godina)“, rekao je istraživač malvera iz firme Malwarebytes Nejtan Kolier. „Onda je, odjednom, nakon ažuriranja u decembru, Barcode Scanner od bezazlenog skenera postao malver!“

Iako ovo nije prvi put da se zlonamerni kod nalazi u Android aplikacijama, takvi incidenti obično uključuju korišćenje nezavisnih paketa za razvoj softvera (SDK) koje koriste besplatne verzije aplikacija za prikazivanje oglasa za monetizaciju.

Međutim, u ovom slučaju je zlonamerni kod upakovan u aplikaciju i instaliran na uređajima više od 10 miliona korisnika u jednom naletu.

„Da bismo potvrdili da je ovo od istog programera aplikacije, utvrdili smo da je kod potpisan istim digitalnim sertifikatom kao i prethodne čiste verzije“, dodao je Kolier.

Aplikacija koja se sada detektuje kao Android/Trojan.HiddenAds.AdQR, uklonjena je iz Play prodavnice nakon što je Google u decembru dobio obaveštenje od Malwarebytesa da je aplikacija ažurirana i da nova verzija sadrži zlonamerni kod.

Foto: Malwarebytes


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Android 17 donosi zaštitu od lažnih poziva banaka i krađe telefona

Android 17 donosi zaštitu od lažnih poziva banaka i krađe telefona

Google će sledećeg meseca predstaviti Android 17, koji donosi niz novih bezbednosnih funkcija i funkcija privatnosti fokusiranih na zaštitu od bank... Dalje

Korisnici Androida i iPhonea sada mogu da šalju šifrovane poruke jedni drugima

Korisnici Androida i iPhonea sada mogu da šalju šifrovane poruke jedni drugima

Apple i Google su počeli sa uvođenjem end-to-end enkripcije (E2EE) za RCS poruke između iPhone i Android uređaja, čime se zatvara jedan od najve... Dalje

Google upozorava korisnike Androida: kritična ranjivost omogućava napade bez klika

Google upozorava korisnike Androida: kritična ranjivost omogućava napade bez klika

Google je pozvao korisnike Androida da što pre instaliraju najnovije bezbednosne zakrpe nakon otkrivanja kritične ranjivosti koja bi mogla omogućit... Dalje

Apple objavio hitno ažuriranje: obrisane poruke ostajale u notifikacijama iPhone-a

Apple objavio hitno ažuriranje: obrisane poruke ostajale u notifikacijama iPhone-a

Apple je objavio vanredna bezbednosna ažuriranja za iPhone i iPad uređaje kako bi rešio propust u Notification Services sistemu koji je mogao da za... Dalje

Kako su državni špijunski alati za iPhone završili u rukama sajber kriminalaca

Kako su državni špijunski alati za iPhone završili u rukama sajber kriminalaca

Dva nova malvera za špijunažu, DarkSword i Coruna, predstavljaju ozbiljan zaokret u napadima na iOS uređaje, jer omogućavaju infekciju bez ikakve ... Dalje