Trojanac Necro ponovo na Google Play, zaraženo najmanje 11 miliona Android uređaja

Mobilni telefoni, 24.09.2024, 11:30 AM

Trojanac Necro ponovo na Google Play, zaraženo najmanje 11 miliona Android uređaja

Nova verzija malvera Necro za Android instalirana je na 11 miliona uređaja preko Google Play, upozorila je kompanija Kaspersky. Necro je instaliran preko paketa za razvoj zlonamernog softvera za oglase (SDK) koji koriste legitimne aplikacije, modovi za Android igre i modifikovane verzije popularnog softvera, kao što su Spotify, WhatsApp i Minecraft.

Kaspersky je otkrio malver Necro u dve aplikacije na Google Play, od kojih obe imaju značajan broj korisnika.

Prva je Wuta Camera, aplikacije za uređivanje i ulepšavanje fotografija sa više od deset miliona preuzimanja na Google Play. Necro se pojavio u aplikaciji sa izdanjem verzije 6.3.2.148, i ostao u njoj do verzije 6.3.6.148, kada je Kaspersky obavestio Google o tome. Iako je trojanac uklonjen u verziji 6.3.7.138, sve što je možda bilo instalirano preko starijih verzija možda je i dalje na Android uređajima.

Druga legitimna aplikacija u kojoj je otkriven Necro je Max Browser, koja je imala milion preuzimanja na Google Play dok nije uklonjena, nakon izveštaja kompanije Kaspersky. Međutim, Kaspersky kaže da najnovija verzija Max Browsera, 1.2.0, i dalje sadrži Necro, tako da ne postoji čista verzija za nadogradnju, a korisnicima se preporučuje da je odmah deinstaliraju i pređu na drugi pretraživač.

Kaspersky kaže da su dve aplikacije zaražene SDK-om pod nazivom „Coral SDK“.

Izvan Play prodavnice, Necro se širi prvenstveno preko modifikovanih verzija popularnih aplikacija (modova) koje su distribuirane preko nezvaničnih veb sajtova, kao što su WhatsApp modovi „GBWhatsApp“ i „FMWhatsApp“, koji obećavaju bolje kontrole privatnosti i manja ograničenja deljenja fajlova. Drugi je Spotify mod, „Spotify Plus“, koji obećava besplatan pristup premijum uslugama bez oglasa. Kaspersky takođe pominje Minecraft modove i modove za druge popularne igre poput Stumble Guys, Car Parking Multiplayer i Melon Sandbox, koji su zaražene Necro loaderom.

U svim slučajevima, problemi su bili isti - prikazivanje oglasa u pozadini od kojih zarađuju napadači, instaliranje aplikacija i APK-ova bez saglasnosti korisnika i korišćenje nevidljivih WebViewa za interakciju sa servisima koji se plaćaju.

Kako nezvanične prodavnice Android aplikacija ne izveštavaju pouzdano o broju preuzimanja, ukupan broj infekcija novom verzijom trojanca Necro nije poznat.

Foto: Pathum Danthanarayana | Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Trojanac Necro ponovo na Google Play, zaraženo najmanje 11 miliona Android uređaja

Trojanac Necro ponovo na Google Play, zaraženo najmanje 11 miliona Android uređaja

Nova verzija malvera Necro za Android instalirana je na 11 miliona uređaja preko Google Play, upozorila je kompanija Kaspersky. Necro je instaliran p... Dalje

Novi Android malver omogućava hakerima da podignu novac žrtava sa bankomata

Novi Android malver omogućava hakerima da podignu novac žrtava sa bankomata

Istraživači iz ESET-a otkrili su novi malver za Android nazvan NGate koji krade informacije o platnim karticama žrtava koje zatim šalje napadačim... Dalje

Sajber kriminalci imaju novu taktiku za krađu podataka sa platnih kartica korisnika iOS-a i Androida

Sajber kriminalci imaju novu taktiku za krađu podataka sa platnih kartica korisnika iOS-a i Androida

Sajber kriminalci su pronašli način da zaobiđu odbrane iOS-a i Androida u novoj kampanji čije su mete korisnici u istočnoj Evropi. Ova nova tehni... Dalje

Google više neće nagrađivati za ranjivosti otkrivene u aplikacijama na Google Play

Google više neće nagrađivati za ranjivosti otkrivene u aplikacijama na Google Play

Bezbednosne ranjivosti se kriju u većini aplikacija koje svakodnevno koristite. Većina kompanija nema način da preventivno reši svaki mogući b... Dalje

Chrome će sakrivati lozinke i brojeve kreditnih kartica kada delite ili snimate ekran na Androidu

Chrome će sakrivati lozinke i brojeve kreditnih kartica kada delite ili snimate ekran na Androidu

Google će redigovati podatke o vašoj kreditnoj kartici, lozinke i druge osetljive informacije u Chromeu kada delite ili snimate ekran na Androidu. ... Dalje