Više od 400 malicioznih aplikacija otkriveno na Google Play
Mobilni telefoni, 03.10.2016, 08:30 AM
U Googleovoj Play prodavnici aplikacija otkriveno je više od 400 aplikacija koje telefone pretvaraju u prislušne uređaje koji mogu izvlačiti osetljive podatke iz zaštićenih mreža sa kojima su povezani.
Jedna maliciozna aplikacija infcirana takozvanim DressCode malverom preuzeta je između 100000 i 500000 puta pre nego što je uklonjena sa Google Play. Aplikacija Mod GTA 5 for Minecraft PE izgledala je kao benigna aplikacija, iako je ustvari sadržala komponentu u kodu za uspostavljanje trajne veze sa serverom koji je pod kontrolom napadača.
Stručnjaci kompanije Trend Micro otkrili su 3000 ovakvih aplikacija, od kojih 400 na Google Play.
"Malver instalira SOCKS proxy na uređaju i tako pravi kanal opšte namene koji može da kontroliše i daje komande uređaju. On se može koristiti da pretvori uređaje u botove i izgradi bot mrežu, koja je u suštini mreža porobljenih uređaja koja se može koristiti za DDoS napade, koji postaju sve ozbiljniji problem za organizacije širom sveta, ili spam email kampanje. Ta bot mreža može koristiti proxy IP adrese koje takođe generiše malver da bi pravila lažni saobraćaj, imitirala lažne klikove i generisala prihod za napadače", kaže se u izveštaju kompanije Trend Micro.
"Svesni smo problema i preduzimamo neophodne mere", rekao je portparol Googlea komentarišući prisustvo malicioznih aplikacija u Play prodavnici aplikacija.
Ovo otkriće stručnjaka kompanije Trend Micro usledilo je tri nedelje posle otkrića stručnjaka firme Checkpoint koji su otkrili 40 aplikacija na Google Play inficiranih malverom DressCode.
Iz Trend Micro kažu da je samo mali deo svake maliciozne aplikacije sadržao maliciozne funkcije, što je otežalo otkrivanje.
2012. Google je predstavio sigurnosni skener Bouncer koji pretražuje i čisti Play prodavnicu od malicioznih aplikacija. Od tada su na hiljade malicioznih aplikacija otkrivene na Google Play. Postavlja se pitanje kako je moguće da malciozne aplikacije pre Googlea otkrivaju uglavnom druge kompanije i nezavisni bezbednosni istraaživači.
Izdvojeno
Google zakrpio zero-day ranjivost u Qualcomm komponenti korišćenu u ciljanim napadima
Google je objavio martovsko bezbednosno ažuriranje za Android, kojim je zakrpljeno ukupno 129 ranjivosti, uključujući zero-day propust CVE-2026-213... Dalje
Oblivion: novi Android malver se širi kroz lažno sistemsko ažuriranje
Istraživači iz kompanije Certo otkrili su Android trojanca pod nazivom Oblivion, koji se javno prodaje sajber kriminalcima za mesečnu pretplatu od ... Dalje
ZeroDayRAT: novi malver za špijuniranje i krađu kriptovaluta na Android i iOS uređajima
Nova mobilna špijunska platforma pod nazivom ZeroDayRAT promoviše se na Telegram kanalima kao pretplatnička Malware-as-a-Service (MaaS) usluga koja... Dalje
PromptSpy: novi Android malver koristi Gemini AI
Istraživači iz kompanije ESET identifikovali su novi Android malver pod nazivom PromptSpy, unapređenu verziju ranije otkrivenog VNCSpy malvera, koj... Dalje
ZeroDayRAT: novi mobilni špijunski malver cilja Android i iOS
Nova mobilna špijunska operacija pod nazivom ZeroDayRAT je pretnja koja cilja i Android i iOS uređaje, omogućavajući napadačima trajni pristup ko... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





