Több mint félmillió készüléket fertőzött meg egy népszerű alkalmazásban megbújt vírus

A szakértő szerint a vírus nagyon diszkrét lábnyomot hagy, ezért nehéz észrevenni.

Link másolása

Több mint 500.000 felhasználó készüléke fertőződött meg, miután letöltötte a Color Message alkalmazást a Google Play-ről. A Joker vírussal fertőzött alkalmazást letöltő felhasználókat felszólították, hogy azonnal távolítsák el az alkalmazást.

A Pradeo kiberbiztonsági kutatói azonosították a kártevőt, amelyet a Google mostanra eltávolított a hivatalos Android alkalmazások közül. Az eltávolítása előtt a Color Message nevű alkalmazást több mint 500 000 Android-felhasználó töltötte le - írja a ZDnet.com.

A Color Message egy olyan alkalmazásként reklámozott, amely lehetővé tette a felhasználók számára, hogy személyre szabják az alapértelmezett SMS-üzeneteiket, de a Color Message a Joker, az Android vírus egyik legelterjedtebb formája.

A telepítést követően a kártevő három dolgot tesz: kattintásokat szimulál, hogy rosszindulatú hirdetésekből származó bevételt generáljon, feliratkozik a felhasználók által nem kívánt fizetős prémium szolgáltatásokra, hogy pénzt lopjon és számlázási csalást kövessen el, valamint hozzáfér a felhasználók névjegyzékéhez és elküldi az információkat a támadóknak. A kutatók szerint bizonyíték van arra, hogy az ellopott információkat Oroszországban található szerverekre küldik.

Az alkalmazásról a Play Store-ban megjelent negatív értékelések azt sugallják, hogy egyes felhasználók észrevették a jogosulatlan viselkedést, és arról panaszkodtak, hogy olyan szolgáltatásokért számláztak nekik, amelyekhez nem kértek hozzáférést.

A Google Play rendelkezik olyan protokollokkal, amelyek célja, hogy megakadályozzák a rosszindulatú alkalmazások közzétételét. A rosszindulatú alkalmazás fejlesztőinek azonban sikerült kijátszaniuk ezeket.

"Azzal, hogy a lehető legkevesebb kódot használja és alaposan elrejti azt, a Joker nagyon diszkrét lábnyomot generál, amelyet nehéz lehet felismerni"

- mondta Roxane Suau, a Pradeo munkatársa.

A Google Áruházból a Color Message-t letöltő felhasználókat arra kérik, hogy azonnal távolítsák el az alkalmazást.

Ez messze nem az első alkalom, hogy a Joker-t a Play Store-ban észlelték - a Pradeo szerint az elmúlt két évben több száz alkalmazásban találták meg, de tekintve, hogy milyen kitartóak a mögötte állók, valószínű, hogy újra megpróbálják majd terjeszteni a kártevőt.

A ZDNet megkereste a Google-t, ahol a szóvivő megerősítette: a rosszindulatú alkalmazást eltávolították a Play Store-ból.

Link másolása
KÖVESS MINKET:

Címlapról ajánljuk



Link másolása


Link másolása
KÖVESS MINKET:

Ajánljuk

Link másolása


Link másolása
KÖVESS MINKET:

Ajánljuk


Link másolása


Link másolása
KÖVESS MINKET:

Ajánljuk


Link másolása


Link másolása
KÖVESS MINKET:

Ajánljuk