Više od 50 aplikacija sa Google Play inficiralo adwareom uređaje 55 miliona korisnika

Mobilni telefoni, 12.05.2017, 09:30 AM

Više od 50 aplikacija sa Google Play inficiralo adwareom uređaje 55 miliona korisnika

Bezbednosni istraživači iz kompanije Sophos pronašli su u Googleovoj Play prodavnici više od 50 aplikacija u kojima se nalazi adware Android XavirAd.

Adware prikazuje dosadne reklame korisnicima inficiranih uređaja i prikuplja informacije koje šalje serveru. Veruje se da je do sada 55 miliona korisnika inficiralo svoje uređaje ovim adwareom.

Neke od ovih aplikacija sa adwareom imaju više od milion preuzimanja, a sve zajedno 55 miliona preuzimanja. Jedna od njih je aplikacija Add Text on a Photo, koja je veoma popularna.

Play prodavnica je puna žalbi korisnika ovih aplikacija koji su primetili i prijavili njihovo problematično ponašanje.

"Međutim, XavirAd može da uradi više od prikazivanja reklama. Kada se aplikacija pokrene, XavirAd kontaktira svoj server i dobija konfiguracioni kod. Server odgovara podešavanjima za reklame koja uključuju i intervale u kojima će se pojavljivati reklame preko celog ekrana, i čuva ih u deljenjim postavkama. Domen api-restlet.com registrovan sa ovom svrhom je star godinu i po dana, i potiče iz Vijetnama", kažu istraživači iz Sophosa.

Adware preuzima .dex fajl sa cloud.api-restlet.com koji prikuplja podatke sa uređaja korisnika, koji uključuju email adresu za Google nalog, spisak instaliranih aplikacija, IMEI indentifikator, android_id, podatke o rezoluciji ekrana, proizvođaču, modelu, brendu, verziji OS i mobilnom operateru. Ovi podaci se šifruju i šalju na određenu web adresu.

XavirAd se veoma trudi da sakrije svoje prisustvo. On koristi anti-sandbox tehnologiju da bi se sakrio od dinamičke analize. Malver zaustavlja svoje aktivnosti ako primeti da je pokrenut u okruženju za testiranje. XavirAd proverava prisustvo emulatora, kao i korisnikovu email adresu. Ako ona sadrži @google.com, @facebook.com, gplay, tester, test, qaplay, review, adware zaustavlja svoje delovanje.

Iako se u politici privatnosti aplikacija tvrdi da se podaci ne prikupljaju, to nije istina.

Neke od inficiranih aplikacija pomažu korisnicima da prave snimke ekrana, prave selfije, instaliraju teme i pozadine ili prave videe.

Google još uvek nije uklonio sve ove aplikacije, tako da dok se to ne desi budite oprezni. Evo kompletnog spiska spornih aplikacija.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google uklonio 53 aplikacije iz Play prodavnice jer su sadržale adware koji krade Facebook lozinke

Google uklonio 53 aplikacije iz Play prodavnice jer su sadržale adware koji krade Facebook lozinke

Google je uklonio 53 aplikacije iz svoje Play prodavnice zbog toga što su širile novi malver nazvan GhostTeam koji je može da krade lozinke za Face... Dalje

Namerno usporavanje iPhonea ćete moći da onemogućite u sledećoj verziji iOS

Namerno usporavanje iPhonea ćete moći da onemogućite u sledećoj verziji iOS

U intervjuu koji je dao američkoj televizijskoj mreži ABC izvršni direktor Applea Tim Kuk se još jednom izvinio zbog namernog usporavanja iPhonea ... Dalje

Moćni Android trojanac špijunira korisnike na način koji do sada nije viđen

Moćni Android trojanac špijunira korisnike na način koji do sada nije viđen

Ekosistem Androida je neprestano izložen napadima novih formi malvera a sada je otkriven jedan koji može da špijunira korisnike na način koji je p... Dalje

Malver u aplikacijama za decu prikazivao pornografske reklame

Malver u aplikacijama za decu prikazivao pornografske reklame

Google je uklonio više od 60 aplikacija za igru Play prodavnice, jer je otkriveno da sadrže kod koji je odgovoran za prikazivanje neprikladnih, porn... Dalje

Appleova aplikacija dala policiji podatke koji su iskorišćeni kao dokazi na suđenju za ubistvo

Appleova aplikacija dala policiji podatke koji su iskorišćeni kao dokazi na suđenju za ubistvo

Podaci o zdravstvenom stanju korisnika poslužili su kao ključni dokaz na suđenju u Nemačkoj, u postupku protiv migranta koji je optužen za silova... Dalje