U prodavnicama aplikacija pronađeno stotine malicioznih antivirusnih aplikacija
Mobilni telefoni, 15.06.2017, 01:00 AM

Prošlog meseca, stručnjaci kompanije McAfee upozorili su korisnike Androida na brojne aplikacije u Play prodavnici koje obećavaju nepotrebnu zaštitu od ransomwarea WannaCry. Situacija se od tada drastično pogoršala jer je zvanična Googleova prodavnica preplavljena antivirusnim aplikacijama koje umesto da štite uređaje, zapravo ih inficiraju.
Najpre treba podsetiti da WannaCry nije ransomware koji inficira Android uređaje, niti bilo koje druge uređaje osim Windows desktop i laptop računara jer je ovaj ransomware baziran na ranjivosti u Windowsu.
Stručnjaci firme RiskIQ otkrili su u Play prodavnici sedam aplikacija koje su povezane sa WannaCry ransomwareom, i još nekoliko takvih aplikacija u Appleovoj App Store. Sve one zahtevaju više dozvola od prosečne aplikacije, uključujući i lozinku za telefon.
Osim toga, otkriveno je i stotine antivirusnih aplikacija na digitalnim marketima, koje sve sadrže adware, trojance ili druge malvere.
"Došlo je do porasta broja lažnih zaštitinika od ransomwarea WannaCry koji koriste strah i histeriju zbog samoširećeg ransomwarea da bi bile preuzete, iako su mobilni sistemi bezbedni od uticaja ovog ransomwarea", kažu iz RiskIQ.
Stručnjaci RiskIQ su koristeći reč "antivirus" u pretrazi pronašli ukupno 6295 aplikacija, za koje se tvrdi da su antivirusna rešenja, recenzije antivirusnih rešenja ili da su na neki način povezane sa antivirusnim softverom. Više od 700 ovih aplikacija detektuju antivirusi VirusTotala. 655 rezultata pretrage dolazi iz Play prodavnice, od njih 131 detektuju antivirusi VirusTotala.
Iz RiskIQ kažu da su pronašli 4290 aktivnih antivirusnih aplikacija, od kojih je na crnoj listi antivirusa VirusTotala 525. Google Play ima 508 antivirusnih aplikacija, od kojih je na crnoj listi 55 aplikacija.
Treba naglasiti da nisu sve aplikacije sa crne liste VirusTotala maliciozne, a mnoge maliciozne antivirusne aplikacije uopšte i nisu na crnoj listi.
"Google Play je jedna od najuglednijih prodavnica aplikacija u svetu, tako da činjenica da je tako mnogo aplikacija tamo, pokazuje opasnosti sa kojima se suočavaju korisnici mobilnih aplikacija", kažu u RiskIQ.
Google skenira sve aplikacije ali sistem može biti prevaren, naročito ako aplikacija služi kao ulaz za malver, i ako ne nosi malver direktno, kao i ako postoji okidač za odloženo pokretanje malvera.
Da bi uređaji bili bezbedni, najbolje je preuzimati aplikacije iz zvaničnih prodavnica aplikacija i od uglednih programera. Obratite pažnju na dozvole koje aplikacije traže. Proverite email adresu programera, izbegavajte one koji koriste besplatne email servise kao što su Gmail ili Hotmail. Proveravajte opis aplikacija i obratite pažnju na gramatičke greške. Obavezno proveravajte i ocene drugih korisnika.

Izdvojeno
Špijunski malver pronađen u lažnim aplikacijama na Google Play

Hakeri koje podržava Severna Koreja zarazili su Android uređaje malverom za špijuniranje, upozorili su istraživači firme za bezbednost mobilnih u... Dalje
Google popravio ranjivost u Androidu koju su koristile srpske vlasti
.jpg)
Google je objavio zakrpe za 43 ranjivosti u martovskom bezbednosnom ažuriranju Androida, uključujući zakrpe za dva nulta dana korišćena u cilja... Dalje
Trojanac SparkCat pronađen u aplikacijama na Google Play i u Apple App Store

Istraživači kompanije Kaspersky otkrili su na Google Play malver SparkCat za koji kažu da je trenutno konfigurisan za krađu podataka kripto novča... Dalje
Greška u popularnim aplikacijama za špijuniranje partnera otkrila podatke miliona korisnika aplikacija

U popularnim stalkerware aplikacijama pronađena je ozbiljna bezbednosna ranjivost koja je otkrila osetljive lične podatke i komunikaciju miliona kor... Dalje
Hakeri kradu poruke iz aplikacije Signal pomoću ovog trika

Google je upozorio na napade grupa koje podržava ruska država, koje kradu poruke iz aplikacija za razmenu poruka kao što je Signal. Ove grupe, čes... Dalje
Pratite nas
Nagrade