Portal bezpiecznego e-biznesu

Trojan zainfekował już 2,8 miliona urządzeń w 155 aplikacjach Google Play

 Trojan zainfekował już 2,8 miliona urządzeń w 155 aplikacjach Google Play

Lexlab Bezpieczne regulaminy sklepów i serwisów internetowych Wycena usługi
Jak podają źródła internetowe specjaliści Doctor Web odkryli w platformie Google Play trojana. Wirus ten powoduje wyświetlanie drażniących reklamy oraz wykrada dane użytkowników. Już ponad 150 aplikacji dostępnych dla systemu Android zostało zainfekowanych, a zostały pobrane przez ponad 2,8 miliona użytkowników.
Trojan zainfekował już 2,8 miliona urządzeń w 155 aplikacjach Google Play
Android.Spy.305.origin, bo tak został nazwany wirus, został stworzony jako reklamowa platforma SDK używana do generowania dochodów z pobierania aplikacji. Odnotowano przynajmniej siedmiu deweloperów, którzy wbudowali Android.Spy.305.origin do swoich aplikacji: MaxMitek Inc, Fatty Studio, Gig Mobile, TrueApp Lab, Sigourney Studio, Doril Radio.FM, Finch Peach Mobile Apps i Mothrr Mobile Apps.

Jak podają specjaliści pomiędzy tymi złośliwymi aplikacjami znajdują się “żywe” tapety, katalogi obrazów, programy narzędziowe, edytory zdjęć, aplikacje typu radio FM i inne. Do tej pory zarejestrowano 155 niebezpiecznych aplikacji, które zostały pobrane już ponad 2,8 miliona razy. Doctor Web poinformował Google o odkryciu wirusa i zainfekowanych aplikacjach. Mimo tego, wiele z nich jest wciąż dostępnych do pobrania. Trojan podłącza się do swojego serwera kontrolno-zarządzającego (C&C) i otrzymuje polecenie pobrania dodatkowego modułu — Android.Spy.306.origin, w momencie gdy jedna z zainfekowanych aplikacji zostanie uruchomiona. Ten komponent zawiera główny złośliwy moduł używany przez Android.Spy.305.origin z pomocą klasy DexClassLoader.

Później wirus wysyła do serwera C&C następujące dane: adres e-mail podłączony do konta Google użytkownika, listę zainstalowanych aplikacji, bieżący język systemowy, nazwę producenta urządzenia, model urządzenia mobilnego, identyfikator IMEI, wersję systemu operacyjnego, rozdzielczość ekranu, nazwę operatora sieci mobilnej, nazwę aplikacji zawierającej trojana, ID dewelopera, wersję platformy SDK. W efekcie powyższych działań wirus przystępuje do dostarczania reklam, wyświetlając je na wierzchu uruchomionych aplikacji i interfejsu systemu operacyjnego. Ponadto nakłania użytkowników do pobrania różnego oprogramowania strasząc, że ich urządzenia zostały zainfekowane.

Google Play jest oficjalnym i bezpiecznym źródłem oprogramowania dla Androida, mimo tego ciągle zamieszczane są coraz to nowsze wirusy w dostępnych tam aplikacjach. Dlatego specjaliści zalecają użytkownikom zapoznawanie się z opiniami publikowanymi przez innych użytkowników, szczególnie z tymi negatywnymi oraz pobieranie oprogramowania stworzonego tylko przez sprawdzonych deweloperów.

Komentarze

‹ Poprzedni artykułBezprzewodowe klawiatury na celowniku hakerów Następny artykuł ›Ocena pracownicza 360 stopni - co warto wiedzieć?

Newsletter

Bądź zawsze na bieżąco, czuj się bezpiecznie w sieci. Wcale nie spam. Zapisz się do Newslettera.

Drukarnia Fortuny - kalendarze

Adwokat Art. 178A KK Katowice

Legalniewsieci.pl © 2024. Realizacja: Bling SH. Kodowanie: weboski.

Legalman

Logowanie


Nie masz jeszcze konta?

Zachęcamy do założenia konta.
Rejestracja zajmie Ci tylko chwilę.
Zarejestruj się