Novi malver u aplikacijama na Google Play

Mobilni telefoni, 27.12.2023, 12:00 PM

Novi malver u aplikacijama na Google Play

U desetinama aplikacija za Android od kojih su se neke distribuirale u zvaničnoj Googleovoj Play prodavnici otkriven je novi malver nazvan Xamalicious.

Istraživački tim McAfee Mobile identifikovao je 25 zaraženih aplikacija koje su instalirane najmanje 327.000 puta. Neke od ovih aplikacija bile su dostupne u Play prodavnici od sredine 2020. godine.

Infekcije uređaja primećene su u Evropi, SAD, Australiji, Brazilu, Argentini, Meksiku i drugim zemljama.

Xamalicious, koji je obično maskiran u aplikacije za zdravlje, igre, horoskop i produktivnost, najnoviji je na dugoj listi malvera koji zloupotrebljavaju usluge pristupačnosti Androida.

Neke od aplikacija u kojima je pronađen malver Xamalicious su Essential Horoscope, 3D Skin Editor for PE Minecraft, Logo Maker Pro, Auto Click Repeater, Count Easy Calorie Calculator, Sound Volume Extender, LetterLink, NUMEROLOGY: PERSONAL HOROSCOPE &NUMBER PREDICTIONS, Step Keeper: Easy Pedometer, Track Your Sleep, Sound Volume Booster, Astrological Navigator: Daily Horoscope & Tarot i Universal Calculator.

Xamalicious prikuplja metapodatke o kompromitovanom uređaju i kontaktira server za komandu i kontrolu (C2) da bi preuzeo payload u drugoj fazi napada zahvaljujući čemu preuzima potpunu kontrolu nad uređajem. To mu omogućava radnje koje obavlja bez saglasnosti korisnika kao što su klikovi na oglase i instaliranje aplikacija.

Da bi izbegli analizu i otkrivanje, autori malvera su šifrovali svu komunikaciju i podatke koji se prenose između C2 i zaraženog uređaja.

Ono što zabrinjava je što dropper prve faze ima funkcije za samostalno ažuriranje APK-a, što znači da se može koristiti kao špijunski softver ili bankarski trojanac bez ikakve interakcije korisnika.

Foto: Mika Baumeister / Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Opasni malver otkriven u bezazlenoj aplikaciji za izračunavanje indeksa telesne mase

Opasni malver otkriven u bezazlenoj aplikaciji za izračunavanje indeksa telesne mase

Istraživači sajber bezbednosti iz kompanije McAfee otkrili su da aplikacija BMI CalculationVsn, koja se mogla preuzeti sa Amazon Appstore, u pozadin... Dalje

Google najavio nova upozorenja na Androidu za nepoznate uređaje za praćenje

Google najavio nova upozorenja na Androidu za nepoznate uređaje za praćenje

Google će ažurirati upozorenja za nepoznate uređaje za praćenje koja bi vlasnicima Android uređaja trebalo da olakšaju njihovo otkrivanje, najav... Dalje

Ove lažne ponude za posao kriju bankarskog trojanca za Android

Ove lažne ponude za posao kriju bankarskog trojanca za Android

Tim istraživača Zlabsa iz kompanije Zimperium otkrio je sofisticiranu mobilnu phishing kampanju (Mishing) koja distribuira novu varijantu bankarskog... Dalje

Špijunski malver za Android imitira popularnu aplikaciju sa Google Play

Špijunski malver za Android imitira popularnu aplikaciju sa Google Play

Istraživači Citizen Lab-a otkrili su novi malver za Android analizirajući softver koji je ruska Federalna služba bezbednosti (FSB) instalirala na ... Dalje

Niko nije bezbedan: zloglasni špijunski softver Pegaz pronađen na telefonima ''običnih'' ljudi

Niko nije bezbedan: zloglasni špijunski softver Pegaz pronađen na telefonima ''običnih'' ljudi

Moćni špijunski softver Pegaz mogao bi biti rašireniji nego što se ranije mislilo. Mobilna bezbednosna platforma iVerify otkrila je sedam infekci... Dalje