U Google Play prodavnici pronađena trojanizovana aplikacija

Mobilni telefoni, 13.11.2018, 09:30 AM

U Google Play prodavnici pronađena trojanizovana aplikacija

Istraživač Lukas Stefanko pronašao je u Google Play prodavnici Android aplikaciju za snimanje razgovora u kojoj je sakriven malver dropper.

Stefanko je otkrio da aplikacija "Simple Call Recorder" koju je objavila FreshApps Group ima više od 5000 instalacija a dostupna je u Google Play prodavnici od 30. novembra 2017. godine.

Iako je “Simple Call Recorder” zaista funkcionalni diktafon, aplikacija je imala još jednu, skrivenu svrhu - da preuzme dodatnu aplikaciju i prevari korisnika da je instalira kao Flash Player Update.

Zlonamerna aplikacija pokušava da kompromituje uređaj na kome je instalirana - ona traži od korisnika da instalira lažni instaler za ažuriranje sa http://adsmserver[.]club/up/update.apk (instaler je sada uklonjen i preusmerava na Google AdMob).

Simple Call Recorder je opstao u Google Play prodavnici skoro godinu dana, što je zaista dugo imajući u vidu naziv apk fajla - flashplayer_update.apk. Ta funkcionalnost je protivna politici Google Play prodavnice koja je izričito zabranjuje.

Ovo nije prvi put da Stefanko pronalazi malicioznu aplikaciju u Google Play prodavnici. U septembru je otkrio bankarskog trojanca koji je takođe bio maskiran u legitimnu aplikaciju sličnu ovoj, i koji je krao bankarske informacije sa kompromitovanih Android uređaja.

Taj bankarski trojanac, koji je primećen pre dva meseca, je instaliran na više od 10000 Android uređaja. On je krao lozinke korisnika elektonskog bankarstva pomoću Android usluge pristupačnosti, čak i kada je bila omogućena SMS dvofaktorna autentifikacija.

Stefanko je od avgusta do početka oktobra 2018. godine u zvaničnoj Googleovoj prodavnici otkrio i 29 zaraženih Android aplikacija, koje su lažno predstavljane kao legitimne bankarske aplikacije a koje su, pomoću fišing formulara, krale lozinke za pristup bankovnim računima korisnika.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Telegram X širi novi Android backdoor: Baohuo preuzima Telegram naloge korisnika

Lažni Telegram X širi novi Android backdoor: Baohuo preuzima Telegram naloge korisnika

Novi Android trojanac, Android.Backdoor.Baohuo.1.origin, širi se preko lažnih verzija aplikacije Telegram X, dajući napadačima potpunu kontrolu na... Dalje

Pixnapping: kako hakeri mogu ukrasti 2FA kodove, poruke i mejlove sa Androida

Pixnapping: kako hakeri mogu ukrasti 2FA kodove, poruke i mejlove sa Androida

Grupa istraživača sa sa Univerziteta Kalifornije, Berklija, Univerziteta u Vašingtonu i Univerziteta Karnegi Melon otkrila je ozbiljan metod napada... Dalje

Lažni TikTok, WhatsApp i YouTube služe kao mamac za širenje novog malvera ClayRat

Lažni TikTok, WhatsApp i YouTube služe kao mamac za širenje novog malvera ClayRat

Istraživači iz Zimperium zLabs-a otkrili su novi špijunski malver za Android nazvan ClayRat. Ovaj spyware trenutno najviše pogađa korisnike u Rus... Dalje

Besplatne VPN aplikacije vas ne štite onoliko koliko obećavaju

Besplatne VPN aplikacije vas ne štite onoliko koliko obećavaju

Velika studija o besplatnim VPN aplikacijama za Android i iOS koju je sproveo Zimperium zLabs otkrila je zabrinjavajuće rizike za privatnost i bezbed... Dalje

Datzbro: novi Android bankarski trojanac koji cilja starije korisnike

Datzbro: novi Android bankarski trojanac koji cilja starije korisnike

Istraživači sajber bezbednosti iz holandske kompanije ThreatFabric otkrili su do sada nepoznati malver za Android nazvan Datzbro, koji se koristi u ... Dalje