Otkriven trojanac u 8 aplikacija na Google Play koje je preuzelo više od 2 miliona korisnika

Mobilni telefoni, 18.11.2024, 13:30 PM

Otkriven trojanac u 8 aplikacija na Google Play koje je preuzelo više od 2 miliona korisnika

Osam Android aplikacija u Google Play prodavnici, koje su preuzeli milioni korisnika, sadrže trojanca Android.FakeApp koji krade korisničke podatke.

Ruska kompanija za sajber bezbednost Dr. Web otkrila je nekoliko Android aplikacija u Google Play prodavnici koje sadrže trojanca Android.FakeApp.1669 (poznat i kao Android/FakeApp). Ove aplikacije, koje su predstavljene kao praktične aplikacije, poput finansijskih alata, planera i knjiga recepata, sadrže skriveni malver koje preusmerava korisnike na određene veb sajtove, kompromitujući njihove podatke. Više od 2 miliona korisnika je preuzelo ove zaražene aplikacije sa Google Play.

Android.FakeApp.1669 je deo porodice trojanaca Android.FakeApp, grupe malvera koji obično preusmeravaju korisnike na različite veb sajtove, prerušeni u legitimne aplikacije. Međutim, ova varijanta je posebno zanimljiva zbog oslanjanja na modifikovanu dnsjava biblioteku koja joj omogućava da prima komande od zlonamernog DNS servera, koji obezbeđuje ciljni link. Umesto funkcije koju reklamira aplikacija, ovaj link se prikazuje na ekranu korisnika, često se pretvarajući da je onlajn kazino ili neki drugi veb sajt.

Prema izveštaju Dr. Weba, malver se aktivira samo pod određenim uslovima. Ako je zaraženi uređaj povezan sa internetom preko određenih mobilnih provajdera, DNS server će poslati konfiguraciju aplikaciji, koja sadrži link koji se učitava unutar WebView interfejsa aplikacije. Kada nije povezana sa ciljanim mrežama, aplikacija funkcioniše kako se očekuje, što korisnicima otežava otkrivanje.

U januaru 2018, trojanac Android.FakeApp je prvi put otkriven u lažnoj Uber aplikaciji za Android. Kasnije, u martu 2018., isti malver je ciljao korisnike Facebooka. U maju 2020. lažna mobilna verzija igre Valorant je širila Android.FakeApp baš kada je zvanična verzija trebalo da bude objavljena tog leta.

Istraga Dr. Weba otkrila je nekoliko aplikacija u Google Play prodavnici, neke sa velikim brojem preuzimanja, zaraženih Android.FakeApp.1669. Iako je Google uklonio neke od ovih aplikacija, milioni korisnika su ih instalirali pre uklanjanja.

Na spisku aplikacija koje su identifikovali analitičari malvera kompanije Dr. Web su: Split it: Checks and Tips (preuzeta više od milion puta), FlashPage parser (više od 500.000 preuzimanja), BeYummy - your cookbook (više od 100.000 preuzimanja), Memogen (100.000 preuzimanja, sada uklonjena sa Google Play), Display Moving Message (100.000 preuzimanja), WordCount (100.000 preuzimanja), Goal Achievement Planner (100.000 preuzimanja), DualText Compare (100.000 preuzimanja), Travel Memo (100.000 preuzimanja, sada uklonjena sa Google Play), DessertDreams Recipes (50.000 preuzimanja) i Score Time (10.000 preuzimanja, sada uklonjena sa Google Play).

Kada inficira uređaj, trojanac prikuplja specifične podatke sa uređaja, kao što su veličina ekrana, model i proizvođač uređaja, procenat napunjenosti baterije, ID uređaja, koji uključuje vreme instalacije i nasumični broj. Ovi podaci omogućavaju serveru da prilagodi svoj odgovor za svaki zaraženi uređaj. Kada uređaj ispuni kriterijume za povezivanje, Android.FakeApp.1669 preuzima i dešifruje podatke sa DNS servera, na kraju učitavajući link koji preusmerava na neželjeni veb sajt, obično onlajn kazino.

S obzirom na veliki broj preuzimanja, korisnici Androida trebalo bi da preduzmu neke korake da se zaštite. Prvo, ako ste instalirali neku od navedenih aplikacija, deinstalirajte je odmah, kao i druge slične aplikacije koje pokazuju sumnjivo ponašanje.

Čitajte komentare o aplikacijama - mnogi korisnici su o ovim aplikacijama ostavili negativne recenzije, napominjući da aplikacije prikazuju neželjene reklame i zamrzavaju njihove uređaje.

Koristite pouzdani sigurnosni softver, a redovna provera dozvola za aplikacije je još jedan važan korak. Korisnici treba da pregledaju dozvole koje zahtevaju aplikacije, izbegavajući svaki nepotreban pristup koji bi mogao da ugrozi bezbednost uređaja. Pored toga, redovno ažuriranje uređaja i aplikacija može pomoći u sprečavanju određenih infekcija malverom, jer ažuriranja često uključuju važne bezbednosne zakrpe.

Na kraju, aplikacije preuzimajte sa oprezom, čak i kada je je reč o zvaničnim izvorima kao što je Google Play.

Foto: Daniel Romero | Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Otkriven trojanac u 8 aplikacija na Google Play koje je preuzelo više od 2 miliona korisnika

Otkriven trojanac u 8 aplikacija na Google Play koje je preuzelo više od 2 miliona korisnika

Osam Android aplikacija u Google Play prodavnici, koje su preuzeli milioni korisnika, sadrže trojanca Android.FakeApp koji krade korisničke podatke.... Dalje

Android dobija nove zaštite od telefonskih prevara i malvera

Android dobija nove zaštite od telefonskih prevara i malvera

Google je najavio novu AI funkciju „Scam detection“ koja prati telefonske razgovore na Google Pixel uređajima kako bi otkrila obrasce koj... Dalje

iPhone ima novu bezbednosnu funkciju koja hakerima ali i policiji blokira pristup podacima na uređaju

iPhone ima novu bezbednosnu funkciju koja hakerima ali i policiji blokira pristup podacima na uređaju

Sa ažuriranjem iOS 18.1 objavljenim prošlog meseca, Apple je dodao novu bezbednosnu funkciju, tajmer neaktivnosti, tako da se iPhone automatski pono... Dalje

Novi moćni trojanac ToxicPanda ugrožava bankovne račune korisnika Androida širom sveta

Novi moćni trojanac ToxicPanda ugrožava bankovne račune korisnika Androida širom sveta

Tim istraživača iz kompanije Cleafy upozorio je na novi opasni malver koji se širi širom sveta i koji je pretnja za svačije bankovne račune. Re... Dalje

Android malver preusmerava korisničke pozive bankama na brojeve koje kontrolišu hakeri

Android malver preusmerava korisničke pozive bankama na brojeve koje kontrolišu hakeri

Nova verzija malvera za Android FakeCall otima odlazne pozive korisnika ka njihovoj banci, i preusmerava ih na telefonski broj napadača. Cilj najnovi... Dalje