U prodavnicama aplikacija pronađeno stotine malicioznih antivirusnih aplikacija

Mobilni telefoni, 15.06.2017, 01:00 AM

U prodavnicama aplikacija pronađeno stotine malicioznih antivirusnih aplikacija

Prošlog meseca, stručnjaci kompanije McAfee upozorili su korisnike Androida na brojne aplikacije u Play prodavnici koje obećavaju nepotrebnu zaštitu od ransomwarea WannaCry. Situacija se od tada drastično pogoršala jer je zvanična Googleova prodavnica preplavljena antivirusnim aplikacijama koje umesto da štite uređaje, zapravo ih inficiraju.

Najpre treba podsetiti da WannaCry nije ransomware koji inficira Android uređaje, niti bilo koje druge uređaje osim Windows desktop i laptop računara jer je ovaj ransomware baziran na ranjivosti u Windowsu.

Stručnjaci firme RiskIQ otkrili su u Play prodavnici sedam aplikacija koje su povezane sa WannaCry ransomwareom, i još nekoliko takvih aplikacija u Appleovoj App Store. Sve one zahtevaju više dozvola od prosečne aplikacije, uključujući i lozinku za telefon.

Osim toga, otkriveno je i stotine antivirusnih aplikacija na digitalnim marketima, koje sve sadrže adware, trojance ili druge malvere.

"Došlo je do porasta broja lažnih zaštitinika od ransomwarea WannaCry koji koriste strah i histeriju zbog samoširećeg ransomwarea da bi bile preuzete, iako su mobilni sistemi bezbedni od uticaja ovog ransomwarea", kažu iz RiskIQ.

Stručnjaci RiskIQ su koristeći reč "antivirus" u pretrazi pronašli ukupno 6295 aplikacija, za koje se tvrdi da su antivirusna rešenja, recenzije antivirusnih rešenja ili da su na neki način povezane sa antivirusnim softverom. Više od 700 ovih aplikacija detektuju antivirusi VirusTotala. 655 rezultata pretrage dolazi iz Play prodavnice, od njih 131 detektuju antivirusi VirusTotala.

Iz RiskIQ kažu da su pronašli 4290 aktivnih antivirusnih aplikacija, od kojih je na crnoj listi antivirusa VirusTotala 525. Google Play ima 508 antivirusnih aplikacija, od kojih je na crnoj listi 55 aplikacija.

Treba naglasiti da nisu sve aplikacije sa crne liste VirusTotala maliciozne, a mnoge maliciozne antivirusne aplikacije uopšte i nisu na crnoj listi.

"Google Play je jedna od najuglednijih prodavnica aplikacija u svetu, tako da činjenica da je tako mnogo aplikacija tamo, pokazuje opasnosti sa kojima se suočavaju korisnici mobilnih aplikacija", kažu u RiskIQ.

Google skenira sve aplikacije ali sistem može biti prevaren, naročito ako aplikacija služi kao ulaz za malver, i ako ne nosi malver direktno, kao i ako postoji okidač za odloženo pokretanje malvera.

Da bi uređaji bili bezbedni, najbolje je preuzimati aplikacije iz zvaničnih prodavnica aplikacija i od uglednih programera. Obratite pažnju na dozvole koje aplikacije traže. Proverite email adresu programera, izbegavajte one koji koriste besplatne email servise kao što su Gmail ili Hotmail. Proveravajte opis aplikacija i obratite pažnju na gramatičke greške. Obavezno proveravajte i ocene drugih korisnika.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Bankarski malver sakriven u antivirusnoj aplikaciji

Bankarski malver sakriven u antivirusnoj aplikaciji

Istraživači kompanije Fox-IT otkrili su novu verziju bankarskog trojanca „Vultur“ za Android koja u odnosu na ranije verzije ima napredn... Dalje

Google uklonio 28 VPN aplikacija sa Google Play koje su Android telefone krišom pretvarale u proksije

Google uklonio 28 VPN aplikacija sa Google Play koje su Android telefone krišom pretvarale u proksije

Istraživači iz kompanije HUMAN pronašli su na Google Play 28 VPN aplikacija koje pretvaraju Android uređaje u rezidencijalne proksije koji se vero... Dalje

WhatsApp će blokirati skrinšotove za slike profila

WhatsApp će blokirati skrinšotove za slike profila

WhatsApp je poslednjih godina uveo niz opcija da bi ojačao bezbednost platforme i korisnika. Tako na WhatsAppu možete da delite privatne fotografije... Dalje

Apple popravio dve nove ranjivosti iOS-a koje se koriste u napadima na iPhone uređaje

Apple popravio dve nove ranjivosti iOS-a koje se koriste u napadima na iPhone uređaje

Apple je ove nedelje objavio hitna bezbednosna ažuriranja kako bi popravio dve ranjivosti nultog dana iOS-a koje su korišćene u napadima na iPhone... Dalje

Signal uveo podršku za korisnička imena u aplikaciji

Signal uveo podršku za korisnička imena u aplikaciji

Signal je uveo podršku za korisnička imena tako da sada svako može dodati opcionalno korisničko ime koje će ih povezati sa drugima bez deljenja ... Dalje