U Google Play prodavnici pronađena trojanizovana aplikacija

Mobilni telefoni, 13.11.2018, 09:30 AM

U Google Play prodavnici pronađena trojanizovana aplikacija

Istraživač Lukas Stefanko pronašao je u Google Play prodavnici Android aplikaciju za snimanje razgovora u kojoj je sakriven malver dropper.

Stefanko je otkrio da aplikacija "Simple Call Recorder" koju je objavila FreshApps Group ima više od 5000 instalacija a dostupna je u Google Play prodavnici od 30. novembra 2017. godine.

Iako je “Simple Call Recorder” zaista funkcionalni diktafon, aplikacija je imala još jednu, skrivenu svrhu - da preuzme dodatnu aplikaciju i prevari korisnika da je instalira kao Flash Player Update.

Zlonamerna aplikacija pokušava da kompromituje uređaj na kome je instalirana - ona traži od korisnika da instalira lažni instaler za ažuriranje sa http://adsmserver[.]club/up/update.apk (instaler je sada uklonjen i preusmerava na Google AdMob).

Simple Call Recorder je opstao u Google Play prodavnici skoro godinu dana, što je zaista dugo imajući u vidu naziv apk fajla - flashplayer_update.apk. Ta funkcionalnost je protivna politici Google Play prodavnice koja je izričito zabranjuje.

Ovo nije prvi put da Stefanko pronalazi malicioznu aplikaciju u Google Play prodavnici. U septembru je otkrio bankarskog trojanca koji je takođe bio maskiran u legitimnu aplikaciju sličnu ovoj, i koji je krao bankarske informacije sa kompromitovanih Android uređaja.

Taj bankarski trojanac, koji je primećen pre dva meseca, je instaliran na više od 10000 Android uređaja. On je krao lozinke korisnika elektonskog bankarstva pomoću Android usluge pristupačnosti, čak i kada je bila omogućena SMS dvofaktorna autentifikacija.

Stefanko je od avgusta do početka oktobra 2018. godine u zvaničnoj Googleovoj prodavnici otkrio i 29 zaraženih Android aplikacija, koje su lažno predstavljane kao legitimne bankarske aplikacije a koje su, pomoću fišing formulara, krale lozinke za pristup bankovnim računima korisnika.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Telefon vam i dalje radi, ali više nije bezbedan: Šta kada telefon ostane bez podrške

Telefon vam i dalje radi, ali više nije bezbedan: Šta kada telefon ostane bez podrške

Telefon može da radi bez ikakvih problema godinama nakon kupovine, ali to ne znači da je i dalje bezbedan. Više od 1,5 milijardi aktivnih Android t... Dalje

Kako aplikacija bez ijedne dozvole može da preuzme kontrolu nad Samsung, Xiaomi, Oppo i OnePlus telefonima

Kako aplikacija bez ijedne dozvole može da preuzme kontrolu nad Samsung, Xiaomi, Oppo i OnePlus telefonima

Bezbednosni istraživač Lukas Mar pokazao je kako obična Android aplikacija, bez ijedne tražene dozvole, može da dobije root pristup i praktično ... Dalje

Android malver pravi kopiju aplikacije vaše banke i iz nje obavlja transakcije

Android malver pravi kopiju aplikacije vaše banke i iz nje obavlja transakcije

Android bankarski trojanac Gigabud koristi novu tehniku koja mu omogućava da na zaraženom telefonu napravi odvojeni radni profil i u njemu pokrene k... Dalje

Prevaranti zloupotrebljavaju Google Play Early Access za distribuciju sumnjivih aplikacija

Prevaranti zloupotrebljavaju Google Play Early Access za distribuciju sumnjivih aplikacija

Prevaranti zloupotrebljavaju Google Play program Early Access kako bi korisnicima nudili aplikacije koje obećavaju novac, nagrade, dobitke u kazinu i... Dalje

Lažna aplikacija za gledanje televizije širi novi Android malver StreamRat

Lažna aplikacija za gledanje televizije širi novi Android malver StreamRat

Istraživači kompanije ThreatFabric otkrili su novi Android bankarski trojanac nazvan StreamRat, koji se širi preko lažnih oglasa za gledanje telev... Dalje