Google uklonio 28 VPN aplikacija sa Google Play koje su Android telefone krišom pretvarale u proksije

Mobilni telefoni, 27.03.2024, 11:30 AM

Google uklonio 28 VPN aplikacija sa Google Play koje su Android telefone krišom pretvarale u proksije

Istraživači iz kompanije HUMAN pronašli su na Google Play 28 VPN aplikacija koje pretvaraju Android uređaje u rezidencijalne proksije koji se verovatno koriste za sajber kriminal i kao šoping botovi.

Rezidencijalni proksiji usmeravaju internet saobraćaj preko uređaja koji se nalaze u domovima za druge udaljene korisnike, čineći saobraćaj legitimnim i manje verovatnim da će biti blokiran. Iako imaju i legitimnu upotrebu za istraživanje tržišta, verifikaciju oglasa i SEO, mnogi sajber kriminalci ih koriste da prikriju svoje aktivnosti. Kada se tajno instaliraju, žrtve rizikuju pravne probleme jer se njihovi uređaji vide kao izvori zlonamernih aktivnosti.

U izveštaju koji je objavio HUMAN-ov tim za obaveštavanje o pretnjama Satori navedeno je 28 aplikacija sa Google Play koje su krišom pretvarale Android uređaje u proksi servere. Od ovih 28 aplikacija, 17 je predstavljeno kao besplatni VPN softver. Sve aplikacije su koristile SDK kompanije LumiApps koji je sadržao biblioteku „Proxylib“.

Istraživači su u maju prošle godine otkrili prvu aplikaciju sa Proxylib. Bila je to besplatna Android VPN aplikacija pod nazivom „Oko VPN“. Istraživači su kasnije otkrili da istu biblioteku koristi usluga monetizacije LumiApps Android aplikacija.

LumiApps je platforma za monetizaciju Android aplikacija koja navodi da će njen SDK koristiti IP adresu uređaja za učitavanje veb stranica u pozadini i slanje preuzetih podataka kompanijama.

„LumiApps pomaže kompanijama da prikupe informacije koje su javno dostupne na internetu. Koristi IP adresu korisnika za učitavanje nekoliko veb stranica u pozadini sa poznatih veb sajtova“, navodi se na veb sajtu LumiApps. „Ovo se radi na način koji nikada ne prekida korisnika i u potpunosti je u skladu sa GDPR/CCPA. Veb stranice se zatim šalju kompanijama, koje ih koriste da poboljšaju svoje baze podataka, nudeći bolje proizvode, usluge i cene.“

Nejasno je da li su programeri besplatnih aplikacija znali da SDK pretvara uređaje korisnika u proksi servere koji se mogu koristiti za neželjene aktivnosti.

Istraživači veruju da su zlonamerne aplikacije povezane sa ruskim proki provajderom „Asocks“ koji se reklamira na hakerskim forumima.

Aplikacije koje je po prijavi istraživača Google uklonio iz Play prodavnice su Lite VPN, Anims Keyboard, Blaze Stride, Byte Blade VPN, Android 12 Launcher, Android 13 Launcher, Android 14 Launcher, CaptainDroid Feeds, Free Old Classic Movies, Phone Comparison, Fast Fly VPN, Fast Fox VPN, Fast Line VPN, Funny Char Ging Animation, Limo Edges, About VPN, Phone App Launcher, Quick Flow VPN, Sample VPN, Secure Thunder, Shine Secure, Speed Surf, Swift Shield VPN, Turbo Track VPN, Turbo Tunnel VPN, Yellow Flash VPN, VPN Ultra i Run VPN.

Mnoge navedene aplikacije sada su ponovo dostupne u Google Plai prodavnici, verovatno nakon što su njihovi programeri uklonili SDK koji krši smernice Google Play. U nekim slučajevima aplikacije su objavljivane sa različitih naloga programera, što bi moglo da ukazuje na ranije zabrane naloga.

Ako ste koristili neku od navedenih aplikacija, ažuriranje na najnoviju verziju zaustaviće aktivnost proksija. Ali, možda bi bilo sigurnije da ih potpuno uklonite. Ako je aplikacija uklonjena sa Google Play i ne postoji bezbedna verzija, preporuka je da je deinstalirate. Play Protect bi u tom slučaju trebalo da upozori korisnike.

Foto: Pathum Danthanarayana / Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Otkriven trojanac u 8 aplikacija na Google Play koje je preuzelo više od 2 miliona korisnika

Otkriven trojanac u 8 aplikacija na Google Play koje je preuzelo više od 2 miliona korisnika

Osam Android aplikacija u Google Play prodavnici, koje su preuzeli milioni korisnika, sadrže trojanca Android.FakeApp koji krade korisničke podatke.... Dalje

Android dobija nove zaštite od telefonskih prevara i malvera

Android dobija nove zaštite od telefonskih prevara i malvera

Google je najavio novu AI funkciju „Scam detection“ koja prati telefonske razgovore na Google Pixel uređajima kako bi otkrila obrasce koj... Dalje

iPhone ima novu bezbednosnu funkciju koja hakerima ali i policiji blokira pristup podacima na uređaju

iPhone ima novu bezbednosnu funkciju koja hakerima ali i policiji blokira pristup podacima na uređaju

Sa ažuriranjem iOS 18.1 objavljenim prošlog meseca, Apple je dodao novu bezbednosnu funkciju, tajmer neaktivnosti, tako da se iPhone automatski pono... Dalje

Novi moćni trojanac ToxicPanda ugrožava bankovne račune korisnika Androida širom sveta

Novi moćni trojanac ToxicPanda ugrožava bankovne račune korisnika Androida širom sveta

Tim istraživača iz kompanije Cleafy upozorio je na novi opasni malver koji se širi širom sveta i koji je pretnja za svačije bankovne račune. Re... Dalje

Android malver preusmerava korisničke pozive bankama na brojeve koje kontrolišu hakeri

Android malver preusmerava korisničke pozive bankama na brojeve koje kontrolišu hakeri

Nova verzija malvera za Android FakeCall otima odlazne pozive korisnika ka njihovoj banci, i preusmerava ih na telefonski broj napadača. Cilj najnovi... Dalje