Više od 400 malicioznih aplikacija otkriveno na Google Play

Mobilni telefoni, 03.10.2016, 08:30 AM

Više od 400 malicioznih aplikacija otkriveno na Google Play

U Googleovoj Play prodavnici aplikacija otkriveno je više od 400 aplikacija koje telefone pretvaraju u prislušne uređaje koji mogu izvlačiti osetljive podatke iz zaštićenih mreža sa kojima su povezani.

Jedna maliciozna aplikacija infcirana takozvanim DressCode malverom preuzeta je između 100000 i 500000 puta pre nego što je uklonjena sa Google Play. Aplikacija Mod GTA 5 for Minecraft PE izgledala je kao benigna aplikacija, iako je ustvari sadržala komponentu u kodu za uspostavljanje trajne veze sa serverom koji je pod kontrolom napadača.

Stručnjaci kompanije Trend Micro otkrili su 3000 ovakvih aplikacija, od kojih 400 na Google Play.

"Malver instalira SOCKS proxy na uređaju i tako pravi kanal opšte namene koji može da kontroliše i daje komande uređaju. On se može koristiti da pretvori uređaje u botove i izgradi bot mrežu, koja je u suštini mreža porobljenih uređaja koja se može koristiti za DDoS napade, koji postaju sve ozbiljniji problem za organizacije širom sveta, ili spam email kampanje. Ta bot mreža može koristiti proxy IP adrese koje takođe generiše malver da bi pravila lažni saobraćaj, imitirala lažne klikove i generisala prihod za napadače", kaže se u izveštaju kompanije Trend Micro.

"Svesni smo problema i preduzimamo neophodne mere", rekao je portparol Googlea komentarišući prisustvo malicioznih aplikacija u Play prodavnici aplikacija.

Ovo otkriće stručnjaka kompanije Trend Micro usledilo je tri nedelje posle otkrića stručnjaka firme Checkpoint koji su otkrili 40 aplikacija na Google Play inficiranih malverom DressCode.

Iz Trend Micro kažu da je samo mali deo svake maliciozne aplikacije sadržao maliciozne funkcije, što je otežalo otkrivanje.

2012. Google je predstavio sigurnosni skener Bouncer koji pretražuje i čisti Play prodavnicu od malicioznih aplikacija. Od tada su na hiljade malicioznih aplikacija otkrivene na Google Play. Postavlja se pitanje kako je moguće da malciozne aplikacije pre Googlea otkrivaju uglavnom druge kompanije i nezavisni bezbednosni istraaživači.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Aplikacije za špijuniranje partnera iz Play prodavnice preuzelo na desetine hiljada korisnika

Aplikacije za špijuniranje partnera iz Play prodavnice preuzelo na desetine hiljada korisnika

Ovih dana je lako doći do aplikacija za praćenje za mobilne telefone. Ne morate ih mnogo tražiti, ima ih i u Googleovoj prodavnici Android aplikaci... Dalje

Hakeri mogu manipulisati fajlovima koje primite preko WhatsAppa i Telegrama

Hakeri mogu manipulisati fajlovima koje primite preko WhatsAppa i Telegrama

Istraživači kompanije Symantec pokazali su nekoliko zanimljivih scenarija napada na aplikacije WhatsApp i Telegram za Android. Napad nazvan "Media F... Dalje

Hiljade Android aplikacija prikupljaju podatke za koje im niste dali dozvolu

Hiljade Android aplikacija prikupljaju podatke za koje im niste dali dozvolu

Pametni telefoni su rudnik zlata kada su u pitanju podaci korisnika zahvaljujući aplikacijama koje neprestano prikupljaju sve moguće podatke sa ure... Dalje

Jedna poruka na iPhoneu može da napravi veliki problem koji se može rešiti samo brisanjem uređaja

Jedna poruka na iPhoneu može da napravi veliki problem koji se može rešiti samo brisanjem uređaja

“Tekstualne bombe” su već duže vreme problem na iPhone uređajima, ali ovaj put je to ozbiljno, jer se može popraviti samo potpunim br... Dalje

Lažni ES File Explorer iz Google Play prodavnice preuzelo 10000 korisnika

Lažni ES File Explorer iz Google Play prodavnice preuzelo 10000 korisnika

Lukas Stefanko, iz kompanije ESET, otkrio je u Google Play prodavnici lažnu aplikaciju pod nazivom ES File Explorer. Aplikacija nije nudila korisnici... Dalje