Opasni trojanac Triada otkriven u prodavnici aplikacija za mobilne telefone

Mobilni telefoni, 13.04.2021, 11:00 AM

Opasni trojanac Triada otkriven u prodavnici aplikacija za mobilne telefone

Aplikacija APKPure, jedne od najvećih i najpopularnijih alternativnih prodavnica aplikacija, inificirana je malverom koji se koristi za infekciju Android uređaja trojancima.

Iako je Google Play zvanična prodavnica Android aplikacija, neki programeri je izbegavaju jer je dostupna samo na uređajima koji koriste Google mobilne usluge (GMS), pa programeri koji ne žele da koriste GMS biblioteke i koji žele da budu nezavisni, koriste alternativne prodavnice kao što je APKPure.

Istraživači dve kompanije, Kaspersky i Doctor Web, otkrili su malver u oglasnom SDK u verziji 3.17.18 aplikacije APKPure.

U pitanju je opasni trojanac Triada, kojeg je Kaspersky otkrio još 2016. godine, koji može da preuzima, instalira i deinstalira softver bez dozvole korisnika, kažu iz Dr. Weba. Kad se pokrene, malver takođe može da prikazuje oglase na zaključanom ekranu, otvara kartice pregledača i prikuplja informacije o uređaju.

„Identifikovani zlonamerni kod ugrađen u APKPure deluje na sledeći način: po pokretanju aplikacije, zlonamerni kod se dešifruje i pokreće“, kažu istraživači kompanije Kaspersky. „Zatim prikuplja informacije o korisničkom uređaju i šalje ih na C&C server. Tada trojanac koji ima mnogo zajedničkog sa ozloglašenim malverom Triada, može da izvrši čitav niz radnji - od prikazivanja i klika na oglase do registracije za pretplate koje se plaćaju i preuzimanja drugog malvera.“

U zavisnosti od instrukcija operatera i šeme monetizacije (oglasi ili plaćanje po instalaciji) malver će prikazivati oglase svaki put kada je Android uređaj otključan, iznova i iznova otvarati veb stranice sa oglasima, oponašati klikove korisnika na oglase da bi prijavio zaraženi uređaj za pretplatu koja se plaća i/ili će instalirati druge malvere bez pristanka korisnika.

Šteta koju nanosi ovaj trojanac varira u zavisnosti od verzije Androida na zaraženim uređajima, u rasponu od registracije za pretplate i bombardovanja oglasima na aktuelnim verzijama do zaražavanja već zaraženih uređaja malverima poput xHelper koji se vrlo teško uklanja sa uređaja.

Zvanična statistika preuzimanja za aplikaciju APKPure nije dostupna, ali Kaspersky kaže da je do sada blokirao malver na uređajima 9.380 Android korisnika koji na svojim uređajima imaju instaliran Kapsersky softver.

I Kasperski i Dr. Web prijavili su svoja otkrića programerima APKPure, koji su potom objavili verziju 3.17.19 APKPure i tako se rešili zlonamernog koda.

Bilo da se radi o Android ili iOS aplikacijama, instaliranje aplikacija iz nezavisnih prodavnica uvek je rizično. Aplikacije iz ovakvih prodavnica, pa i iz Googleove Play prodavnice, treba preuzeti tek nakon detaljne provere programera. Uzdržavajte se od punjenja uređaja nepotrebnim aplikacijama. Pored toga, redovno ažurirajte softver telefona i redovno ga skenirajte pouzdanim rešenjem protiv malvera.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Nova verzija poznatog trojanca Triada pronađena na kopijama popularnih modela Android pametnih telefona

Nova verzija poznatog trojanca Triada pronađena na kopijama popularnih modela Android pametnih telefona

Nova verzija trojanca Triada pronađena je na hiljadama novih Android uređaja. Preinstalirani trojanac omogućava hakerima da ukradu podatke čim se... Dalje

Apple objavio ažuriranja za starije iPhone uređaje zbog „sofisticiranih“ hakerskih napada

Apple objavio ažuriranja za starije iPhone uređaje zbog „sofisticiranih“ hakerskih napada

Apple je ove nedelje objavio niz ažuriranja za svoje proizvoda kako bi se rešio desetine važnih bezbednosnih nedostataka, uključujući i neke koj... Dalje

Crocodilus: Novi Android malver može da preuzme potpunu kontrolu nad zaraženim uređajima

Crocodilus: Novi Android malver može da preuzme potpunu kontrolu nad zaraženim uređajima

Istraživači kompanije ThreatFabric otkrili su novi malver za Android pod nazivom Crocodilus. Crocodilus je bankarski malver koji može da preuzme ko... Dalje

Dve novinarke BIRN-a na meti špijunskog softvera Pegazus

Dve novinarke BIRN-a na meti špijunskog softvera Pegazus

Dve novinarke BIRN-a bile su mete neuspelog pokušaja instalacije poznatog špijunskog softera Pegazus izraelske kompanije NSO Group. Obe novinarke do... Dalje

Google objavio šokantan podatak koji pokazuje koliko rizikujete sa aplikacijama koje preuzimate izvan Google Play

Google objavio šokantan podatak koji pokazuje koliko rizikujete sa aplikacijama koje preuzimate izvan Google Play

Jedan od ključnih razloga zbog kojeg mnogi korisnici biraju Android umesto iOS-a je otvorenost Googleovog operativnog sistema. Međutim, Google je po... Dalje