Trojanci u aplikacijama na Google Play

Mobilni telefoni, 27.10.2023, 10:30 AM

Trojanci u aplikacijama na Google Play

Analitičari kompanije Doctor Web otkrili su trojance u nizu aplikacija na Google Play koje su instalirane više od 2 miliona puta. Reč je o poznatim trojancima „FakeApp“, „Joker“ i „HiddenAds“ koji bombarduju korisnike zaraženih uređaja reklamama.

Malver HiddenAds pronađen je u igrama Super Skibydi Killer (milion preuzimanja), Agent Shooter (500.000 preuzimanja), Rainbow Stretch (50.000 preuzimanja) i Rubber Punch 3D (500.000 preuzimanja).

Kada se instaliraju ove aplikacije, malver zamenjuje ikonicu aplikacije ikonicom Google Chromea, ili providnom slikom ikonice. Aplikacije nakon pokretanja rade u pozadini koristeći pretraživač za prikazivanje oglasa od kojih zarađuju distributeri malvera.

Trojanac FakeApp pronađen je u nekoliko aplikacija povezanih sa investicionim prevarama. FakeApp je pronađen i u igrama koje učitavaju sumnjive veb sajtove onlajn kazina, čime aplikacije krše smernice Google Play prodavnice.

FakeApp je pronađen u aplikacijama Eternal Maze (50.000 preuzimanja), Jungle Jewels (10.000 preuzimanja), Stellar Secrets (10.000 preuzimanja), Fire Fruits (10.000 preuzimanja), Cowboy's Frontier (10.000 preuzimanja) i Enchanted Elixir (10.000 preuzimanja).

Poznati trojanac Joker pronađen je u aplikacijama Love Emoji Messenger (50.000 preuzimanja) i Beauty Wallpaper HD (1000 preuzimanja).

Sve navedene aplikacije sada su uklonjene sa Google Play. Ipak, korisnici koji su ih instalirali moraju ih sami obrisati sa svojih uređaja i zatim obaviti kompletno skeniranje uređaja pomoću Play Protecta i nekog mobilnog antivirusnog alata.

Savet za korisnike je da instaliraju samo aplikacije koje su im neophodne i da broj aplikacija instaliranih na uređaju drže na minimumu, da pre nego što preuzmu bilo koju aplikaciju pročitaju recenzije korisnika, posebno onih koji su aplikaciji dali loše ocene, i da uvek provere izdavača aplikacije.

Foto: Denny Müller / Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google zakrpio zero-day ranjivost u Qualcomm komponenti korišćenu u ciljanim napadima

Google zakrpio zero-day ranjivost u Qualcomm komponenti korišćenu u ciljanim napadima

Google je objavio martovsko bezbednosno ažuriranje za Android, kojim je zakrpljeno ukupno 129 ranjivosti, uključujući zero-day propust CVE-2026-213... Dalje

Oblivion: novi Android malver se širi kroz lažno sistemsko ažuriranje

Oblivion: novi Android malver se širi kroz lažno sistemsko ažuriranje

Istraživači iz kompanije Certo otkrili su Android trojanca pod nazivom Oblivion, koji se javno prodaje sajber kriminalcima za mesečnu pretplatu od ... Dalje

ZeroDayRAT: novi malver za špijuniranje i krađu kriptovaluta na Android i iOS uređajima

ZeroDayRAT: novi malver za špijuniranje i krađu kriptovaluta na Android i iOS uređajima

Nova mobilna špijunska platforma pod nazivom ZeroDayRAT promoviše se na Telegram kanalima kao pretplatnička Malware-as-a-Service (MaaS) usluga koja... Dalje

PromptSpy: novi Android malver koristi Gemini AI

PromptSpy: novi Android malver koristi Gemini AI

Istraživači iz kompanije ESET identifikovali su novi Android malver pod nazivom PromptSpy, unapređenu verziju ranije otkrivenog VNCSpy malvera, koj... Dalje

ZeroDayRAT: novi mobilni špijunski malver cilja Android i iOS

ZeroDayRAT: novi mobilni špijunski malver cilja Android i iOS

Nova mobilna špijunska operacija pod nazivom ZeroDayRAT je pretnja koja cilja i Android i iOS uređaje, omogućavajući napadačima trajni pristup ko... Dalje