Android z groźnym malware. Na celowniku miliony telefonów

instalki.pl 1 tydzień temu

Eksperci ds. bezpieczeństwa poinformowali o kolejnym niepokojącym incydencie z systemem Android w roli głównej. Chodzi oczywiście o odnalezienie następnego groźnego wirusa buszującego po aplikacjach dostępnych powszechnie za pośrednictwem usługi Sklep Play. Podejrzane oprogramowanie udało się zainstalować na kilkunastu milionów urządzeń, co nie brzmi najlepiej. Badacze przy okazji udostępnili szereg wskazówek dotyczących ochrony swojego sprzętu, a także świadomego korzystania z posiadanego telefona.

Android raz jeszcze został ofiarą złych aktorów

Niejednokrotnie dawaliśmy Wam znać o problemach związanych z systemami bezpieczeństwa systemu Android. Regularnie możemy usłyszeć na temat wykrycia wielu aplikacji żądających przyznania nie do końca godnych zaufania uprawnień czy podania wrażliwych danych. Nieostrożność przy pobieraniu i używaniu programów niekiedy doprowadza do tragedii, smutno więc patrzy się na powtarzalność groźnych incydentów związanych z niezwykle popularnym oprogramowaniem autorstwa Google.

  • Sprawdź także: Nowy Jork odtworzony w grze Minecraft. Projekt szokuje skalą

Tym razem mamy do czynienia z odnalezieniem nowej wersji programu ładującego złośliwe oprogramowanie o nazwie Necro – jego ofiarą padło ponad 11 milionów urządzeń. Ataki miały miejsce bezpośrednio poprzez Sklep Play, źli aktorzy wykorzystali SDK, czyli specjalny zestaw narzędzi dla programistów pomagający tworzyć aplikacje na konkretną platformę. Wykryty trojan został skutecznie umieszczony w pakietach wykorzystywanych zwykle przez wiarygodne aplikacje.

Dlatego też systemy bezpieczeństwa często nie wykrywały jakichkolwiek problemów. Niestety, ponieważ malware jest w stanie wyrządzić ogromne szkody na zainfekowanych telefonach. Chodzi przede wszystkim o aktywowanie złośliwych wtyczek pełniących rolę adware czy modułów pobierających w tle przeróżne pliki. Do tego dochodzi obecność narzędzi ułatwiających dokonywanie oszustw związanych z wykorzystywaniem subskrypcji czy innych abonamentów. Wirus wykorzystuje także urządzenie jako serwer proxy, by skutecznie przekierowywać złośliwy ruch.

Popularne aplikacje ponownie na celowniku oszustów

Sprawę nagłośnił zespół Kaspersky, który odkrył złośliwe oprogramowanie w dwóch niezwykle popularnych i powszechnie dostępnych aplikacjach. Jedną z nich jest Wuta Camera, czyli narzędzie do edycji oraz upiększania zdjęć. Narzędzie zostało pobrane ponad 10 mln razy, więc nie ma mowy o żadnym niszowym programie. Trojan miał zostać usunięty w najnowszej aktualizacji, ale osoby posiadające starszą wersję przez cały czas są niezwykle narażeni na niebezpieczeństwo.

Jedna z zainfekowanych aplikacji przez cały czas widnieje w bibliotece Sklepu Play / Źródło zdjęcia: Sklep Play, własny zrzut ekranu

Kolejną usługą jest Max Browser pobrana ponad milion razy – na szczęście przeglądarka już nie widnieje w ofercie Sklepu Play, ale prawdopodobnie wciąż mnóstwo osób posiada aplikację na swoich urządzeniach. Zaleca się jej natychmiastowe usunięcie. Google twierdzi, iż jest świadomy problemów i prowadzi w tej chwili stosowne dochodzenie. Największe żniwa Necro zbiera jednak poza oficjalnym sklepem. Głównym celem są nieoficjalne modyfikacje do znanych aplikacji rozszerzających ich podstawową funkcjonalność.

  • Przeczytaj również: Cristiano Ronaldo zostanie wojownikiem w popularnej bijatyce

Wirus najczęściej służy do wyświetlania reklam w tle, by generować przychody dla oszustów, a także instalowania aplikacji i plików APK bez zgody użytkownika. Koniecznie więc sprawdźcie czy na swoim urządzeniu posiadacie którąś z wyżej wymienionych usług. jeżeli natomiast korzystacie z nieoficjalnych źródeł, to koniecznie róbcie to ostrożniej.

Źródło: Kaspersky / Zdjęcie otwierające: Google, instalki.pl (Anna Borzęcka)

Androidwirus
Idź do oryginalnego materiału