U Google Play prodavnici pronađena trojanizovana aplikacija

Mobilni telefoni, 13.11.2018, 09:30 AM

U Google Play prodavnici pronađena trojanizovana aplikacija

Istraživač Lukas Stefanko pronašao je u Google Play prodavnici Android aplikaciju za snimanje razgovora u kojoj je sakriven malver dropper.

Stefanko je otkrio da aplikacija "Simple Call Recorder" koju je objavila FreshApps Group ima više od 5000 instalacija a dostupna je u Google Play prodavnici od 30. novembra 2017. godine.

Iako je “Simple Call Recorder” zaista funkcionalni diktafon, aplikacija je imala još jednu, skrivenu svrhu - da preuzme dodatnu aplikaciju i prevari korisnika da je instalira kao Flash Player Update.

Zlonamerna aplikacija pokušava da kompromituje uređaj na kome je instalirana - ona traži od korisnika da instalira lažni instaler za ažuriranje sa http://adsmserver[.]club/up/update.apk (instaler je sada uklonjen i preusmerava na Google AdMob).

Simple Call Recorder je opstao u Google Play prodavnici skoro godinu dana, što je zaista dugo imajući u vidu naziv apk fajla - flashplayer_update.apk. Ta funkcionalnost je protivna politici Google Play prodavnice koja je izričito zabranjuje.

Ovo nije prvi put da Stefanko pronalazi malicioznu aplikaciju u Google Play prodavnici. U septembru je otkrio bankarskog trojanca koji je takođe bio maskiran u legitimnu aplikaciju sličnu ovoj, i koji je krao bankarske informacije sa kompromitovanih Android uređaja.

Taj bankarski trojanac, koji je primećen pre dva meseca, je instaliran na više od 10000 Android uređaja. On je krao lozinke korisnika elektonskog bankarstva pomoću Android usluge pristupačnosti, čak i kada je bila omogućena SMS dvofaktorna autentifikacija.

Stefanko je od avgusta do početka oktobra 2018. godine u zvaničnoj Googleovoj prodavnici otkrio i 29 zaraženih Android aplikacija, koje su lažno predstavljane kao legitimne bankarske aplikacije a koje su, pomoću fišing formulara, krale lozinke za pristup bankovnim računima korisnika.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Bankarski malver sakriven u antivirusnoj aplikaciji

Bankarski malver sakriven u antivirusnoj aplikaciji

Istraživači kompanije Fox-IT otkrili su novu verziju bankarskog trojanca „Vultur“ za Android koja u odnosu na ranije verzije ima napredn... Dalje

Google uklonio 28 VPN aplikacija sa Google Play koje su Android telefone krišom pretvarale u proksije

Google uklonio 28 VPN aplikacija sa Google Play koje su Android telefone krišom pretvarale u proksije

Istraživači iz kompanije HUMAN pronašli su na Google Play 28 VPN aplikacija koje pretvaraju Android uređaje u rezidencijalne proksije koji se vero... Dalje

WhatsApp će blokirati skrinšotove za slike profila

WhatsApp će blokirati skrinšotove za slike profila

WhatsApp je poslednjih godina uveo niz opcija da bi ojačao bezbednost platforme i korisnika. Tako na WhatsAppu možete da delite privatne fotografije... Dalje

Apple popravio dve nove ranjivosti iOS-a koje se koriste u napadima na iPhone uređaje

Apple popravio dve nove ranjivosti iOS-a koje se koriste u napadima na iPhone uređaje

Apple je ove nedelje objavio hitna bezbednosna ažuriranja kako bi popravio dve ranjivosti nultog dana iOS-a koje su korišćene u napadima na iPhone... Dalje

Signal uveo podršku za korisnička imena u aplikaciji

Signal uveo podršku za korisnička imena u aplikaciji

Signal je uveo podršku za korisnička imena tako da sada svako može dodati opcionalno korisničko ime koje će ih povezati sa drugima bez deljenja ... Dalje