Više od 60 trojanizovanih igara otkriveno u Google Play prodavnici aplikacija
Mobilni telefoni, 01.02.2016, 01:00 AM
Istraživači ruske kompanije Doctor Web otkrili su više od 60 Android aplikacija u Googleovoj prodavnici Play koje sadrže trojanca nazvanog Android.Xiny. Ovaj trojanac može da preuzima, instalira i pokreće programe na komandu sajber kriminalaca, a osim toga, trojanac prikazuje i reklame.
Android.Xiny je pronađen u više od 60 igara u Play prodavnici koje potpisuju 30 programera, uključujući Conexagon Studio, Fun Color Games, BILLAPPS i drugi.
Doctor Web je o ovome obavestio Google, ali iz nekog razloga, kompanija nije odmah reagovala, kao što je to do sada bio slučaj u takvim situacijama.
Na prvi pogled, trojanizovane igre su slične brojnim takvim aplikacijama. Zaista je reč o igrama, sa jednom malom razlikom - dok korisnik igra igru, trojanac je aktivan i obavlja svoje zadatke.
Android.Xiny sa zaraženog uređaja šalje serveru sledeće informacije: IMEI identifikator i MAC adresu, verziju i trenutno izabrani jezik operativnog sistema, informacije o mobilnom operateru. Sajber kriminalci će od trojanca takođe dobiti infomacije o dostupnosti memorijske kartice, nazivu aplikacije u kojoj je sakriven trojanac i da li je ta apikacija u sistemskom folderu.
Ipak, glavni problem je u činjenici da malver može da preuzima i pokreće apk fajlove na komandu sajber kriminalaca. Međutim, način na koji to radi je jedinstven. Da bi maskirali maliciozni program, autori malvera ga kriju u slikama primenjujući steganografiju. Autori trojanca su verovatno odlučili da zakomplikuju proces detekcije očekujući da stručnjaci za bezbednost neće obratiti pažnju na bezazlene slike.
Kada preuzme neophodnu sliku sa servera, Android.Xiny dolazi do sakrivenog apk fajla uz pomoć specijalnog algoritma i zatim ga pokreće.
Android.Xiny može da preuzima softver i da traži od korisnika da ga instalira, ili da instalira i uklanja aplikacije bez znanja korisnika ako je dostupan root pristup na uređaju.
Izdvojeno
Google AI svakog meseca blokira više od 10 milijardi prevara na Androidu
Google je objavio da njegovi sistemi za zaštitu korisnika na Androidu svakog meseca blokiraju više od 10 milijardi sumnjivih poziva i poruka širom ... Dalje
Otkrivene lažne ChatGPT, DALL·E i WhatsApp aplikacije u nezvaničnim prodavnicama aplikacija
Istraga kompanije Appknox, specijalizovane za bezbednost mobilnih aplikacija, otkrila je zabrinjavajući trend: zlonamerne aplikacije koje se predstav... Dalje
Tap-and-Steal: novi talas napada na Android korisnike
Istraživači kompanije Zimperium otkrili su novi malver koji cilja korisnike Androida putem sistema za plaćanje dodirom (tap-to-pay). Reč je o sofi... Dalje
Herodotus: novi Android trojanac se ponaša kao čovek da bi izbegao otkrivanje
Istraživači su otkrili novi Android bankarski malver nazvan Herodotus, koji se izdvaja po tome što se ponaša kao čovek dok napadač daljinski upr... Dalje
Lažni Telegram X širi novi Android backdoor: Baohuo preuzima Telegram naloge korisnika
Novi Android trojanac, Android.Backdoor.Baohuo.1.origin, širi se preko lažnih verzija aplikacije Telegram X, dajući napadačima potpunu kontrolu na... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





