Posle ažuriranja, Android aplikacija zarazila trojancem uređaje 10 miliona korisnika
Mobilni telefoni, 09.02.2021, 10:00 AM
Google je iz Play prodavnice uklonio popularnu Android aplikaciju za skeniranje barkodova, sa više od 10 miliona instalacija, nakon što su istraživači otkrili da je zaražena malverom nakon ažuriranja koje je dobila u decembru 2020. godine.
Nakon što je godinama bila bezazlena aplikacija korisna milionima onih koji su je instalirali, aplikacija Barcode Scanner koju je razvio LAVABIRD LTD, je u decembru ažurirana i sa ažuriranjem je preuzela zlonamerni kod koji je označen kao trojanac.
Zlonamerno ponašanje koje su iskusili milioni korisnika uključivalo je to da se podrazumevani pregledač pokreće bez ikakve interakcije korisnika, kao i prikazivanje oglasa kojima su reklamirane druge, potencijalno zlonamerne Android aplikacije.
„Mnogi korisnici su godinama imali ovu aplikaciju instaliranu na svojim mobilnim uređajima (jedan korisnik ju je instalirao pre nekoliko godina)“, rekao je istraživač malvera iz firme Malwarebytes Nejtan Kolier. „Onda je, odjednom, nakon ažuriranja u decembru, Barcode Scanner od bezazlenog skenera postao malver!“
Iako ovo nije prvi put da se zlonamerni kod nalazi u Android aplikacijama, takvi incidenti obično uključuju korišćenje nezavisnih paketa za razvoj softvera (SDK) koje koriste besplatne verzije aplikacija za prikazivanje oglasa za monetizaciju.
Međutim, u ovom slučaju je zlonamerni kod upakovan u aplikaciju i instaliran na uređajima više od 10 miliona korisnika u jednom naletu.
„Da bismo potvrdili da je ovo od istog programera aplikacije, utvrdili smo da je kod potpisan istim digitalnim sertifikatom kao i prethodne čiste verzije“, dodao je Kolier.
Aplikacija koja se sada detektuje kao Android/Trojan.HiddenAds.AdQR, uklonjena je iz Play prodavnice nakon što je Google u decembru dobio obaveštenje od Malwarebytesa da je aplikacija ažurirana i da nova verzija sadrži zlonamerni kod.
Foto: Malwarebytes
Izdvojeno
Android 17 donosi zaštitu od lažnih poziva banaka i krađe telefona
Google će sledećeg meseca predstaviti Android 17, koji donosi niz novih bezbednosnih funkcija i funkcija privatnosti fokusiranih na zaštitu od bank... Dalje
Korisnici Androida i iPhonea sada mogu da šalju šifrovane poruke jedni drugima
Apple i Google su počeli sa uvođenjem end-to-end enkripcije (E2EE) za RCS poruke između iPhone i Android uređaja, čime se zatvara jedan od najve... Dalje
Google upozorava korisnike Androida: kritična ranjivost omogućava napade bez klika
Google je pozvao korisnike Androida da što pre instaliraju najnovije bezbednosne zakrpe nakon otkrivanja kritične ranjivosti koja bi mogla omogućit... Dalje
Apple objavio hitno ažuriranje: obrisane poruke ostajale u notifikacijama iPhone-a
Apple je objavio vanredna bezbednosna ažuriranja za iPhone i iPad uređaje kako bi rešio propust u Notification Services sistemu koji je mogao da za... Dalje
Kako su državni špijunski alati za iPhone završili u rukama sajber kriminalaca
Dva nova malvera za špijunažu, DarkSword i Coruna, predstavljaju ozbiljan zaokret u napadima na iOS uređaje, jer omogućavaju infekciju bez ikakve ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





