Trojanac pronađen u više od 100 aplikacija na Google Play

android trojanac

Istraživači su otkrili novu vrstu malvera za Android koji se nalazi u više od 100 aplikacija trenutno dostupnih na Google Play Trgovini. Malver naziva Android.Spy.277.origin dodan je u bazu ruskog istraživačkog tima Doctor Web 1.4.2016. U opisu stoji: “Trojan za Android koji krade povjerljive informacije i dostavlja ih oglašivačima. Distribuira se kroz lažne verzije popularnih Android aplikacija dostupnih na Trgovini Play.”

Stvar i nije tako bezazlena jer je trojanac pronađen u 104 aplikacije od kojih je dobar dio i sada dostupan za preuzimanje i instalaciju. Te aplikacije naizgled nude bezazlene funkcije, poput uređivanja fotografija, animiranih wallpapera i slično, no u većini slučajeva ne funkcioniraju kako bi trebale. Da stvar bude gora, dotične aplikacije su se navodno ukupno preuzete 3.2 milijuna puta.

Oprez je najbolja zaštita

Jednom kad korisnik instalira malicioznu aplikaciju, trojanac prikuplja gotovo 30 različitih vrsta informacija o uređaju i korisniku te ih šalje na jedan od udaljenih servera. Među ukradenim podacima nalazi se i IMEI broj. Trojanac ponovno prikuplja i šalje podatke pri svakom lansiranju bilo koje druge aplikacije na mobitelu. Uz to što prikuplja podatke, on traži i određene parametre za oglašavanjem na uređaju žrtve. Primjerice, može ponuditi instalaciju drugih neželjenih aplikacija, prikazati razne obavijesti ili kreirati prečice na početnom ekranu. Iako je Google već obaviješten i radi se na uklanjanju inficiranih aplikacija, dobar dio njih je još uvijek dostupan. Ovo nije ni prvi ni zadnji put da se dogodilo nešto slično, stoga još jednom upozoravamo korisnike: dvaput razmislite prije nego što instalirate nepoznate aplikacije!

 

 

Odgovori

Vaša adresa e-pošte neće biti objavljena. Obavezna polja su označena sa * (obavezno)