Iz Google Play prodavnice uklonjeno 145 aplikacija zaraženih Windows malverima

Mobilni telefoni, 02.08.2018, 10:00 AM

Iz Google Play prodavnice uklonjeno 145 aplikacija zaraženih Windows malverima

Google je iz svoje prodavnice aplikacija Play uklonio 145 Android aplikacija inficiranih Windows malverima.

Nijedna od uklonjenih aplikacija nije bila naročito popularna - samo nekoliko njih ima 1000 instalacija i rejting sa 4 zvezdice.

Stručnjaci kompanije Palo Alto Networks kažu da su ove Android aplikacija inficirane različitim vrstama Windows malvera koji su u formi Portable Executable (PE) fajlova.

Aplikacije su zaražene različitim malverima, a neke aplikacije bile su inficirane i više puta, ponekad i sa različitim malverima.

Aplikacije su delo različitih programera. Neki programeri su imali i čiste i zaražene aplikacije u Play prodavnici.

Iz Palo Alto Networksa kažu da je jedna PE fajl pronađen u izvornom kodu 142 aplikacije. Ovaj fajl je, prema rečima istraživača, Windows keylogger.

Istraživači veruju da su svi ovi malveri, a posebno keylogger, završili u ovim aplikacijama nakon što su njihovi programeri zaraženi. Najverovatniji scenario je da je malver konfigurisan da ostavlja svoje kopije u različitim folderima na zaraženom operativnom sistemu i da je tako dospeo u izvorni kod mobilnih aplikacija. Programeri su zatim zaražene aplikacije postavili u Play prodavnicu. Stručnjaci Palo Alto Networksa kažu da su sve aplikacije, zaražene različitim vrstama malvera, koje su oni pronašli postavljene u Play prodavnicu od oktobra do novembra 2017. godine.

Ovako kratki period ukazuje na to da su programeri inficiranih aplikacija zaraženi različitim vrstama malvera koji su pronađeni u njihovim aplikacijama. Ovo takođe objašnjava zašto druge aplikacije istih programera, nastale pre ili posle tog perioda, nisu sadržale isti malver.

Sve ove aplikacije su bezopasne za korisnike Androida, pošto su malveri koji se nalaze u njima kreirani za Windows. Nema opasnosti, osim ako korisnici ne povežu svoj telefon sa Windows računarom, preuzmu izvorni kod aplikacije i pokrenu PE fajl koji se nalazi u aplikaciji.

Spisak aplikacija koji sadrže ove malvare može se naći u izveštaju Palo Alto Networksa.

Ovo je drugi put da istraživači Palo Alto Networksa pronalaze Windows malvere u Android aplikacijama. U martu ove godine zahvaljujući njima Google je uklonio 132 aplikacije koje su sadržale maliciozni iframe sakriven unutar HTML fajlova ugrađenih u te aplikacije.

Godinu dana ranije, stručnjak ESET-a Lukas Stefanko pronašao je ostatke Cerber ransomwarea u dve Android aplikacije u Google Play prodavnici.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Otkriven trojanac u 8 aplikacija na Google Play koje je preuzelo više od 2 miliona korisnika

Otkriven trojanac u 8 aplikacija na Google Play koje je preuzelo više od 2 miliona korisnika

Osam Android aplikacija u Google Play prodavnici, koje su preuzeli milioni korisnika, sadrže trojanca Android.FakeApp koji krade korisničke podatke.... Dalje

Android dobija nove zaštite od telefonskih prevara i malvera

Android dobija nove zaštite od telefonskih prevara i malvera

Google je najavio novu AI funkciju „Scam detection“ koja prati telefonske razgovore na Google Pixel uređajima kako bi otkrila obrasce koj... Dalje

iPhone ima novu bezbednosnu funkciju koja hakerima ali i policiji blokira pristup podacima na uređaju

iPhone ima novu bezbednosnu funkciju koja hakerima ali i policiji blokira pristup podacima na uređaju

Sa ažuriranjem iOS 18.1 objavljenim prošlog meseca, Apple je dodao novu bezbednosnu funkciju, tajmer neaktivnosti, tako da se iPhone automatski pono... Dalje

Novi moćni trojanac ToxicPanda ugrožava bankovne račune korisnika Androida širom sveta

Novi moćni trojanac ToxicPanda ugrožava bankovne račune korisnika Androida širom sveta

Tim istraživača iz kompanije Cleafy upozorio je na novi opasni malver koji se širi širom sveta i koji je pretnja za svačije bankovne račune. Re... Dalje

Android malver preusmerava korisničke pozive bankama na brojeve koje kontrolišu hakeri

Android malver preusmerava korisničke pozive bankama na brojeve koje kontrolišu hakeri

Nova verzija malvera za Android FakeCall otima odlazne pozive korisnika ka njihovoj banci, i preusmerava ih na telefonski broj napadača. Cilj najnovi... Dalje