Cautare


210 aplicatii Android au fost infectate cu adware, au constatat cercetatorii
14 Martie 2019 Software

210 aplicatii Android au fost infectate cu adware, au constatat cercetatorii

Majoritatea aplicatiilor infectate sunt jocuri de simulare precum Snow Heavy Excavator Simulator, Ambulance Rescue Driving si Fire Truck Emergency Driver.

Peste 200 de aplicatii Android au fost impachetate cu adware care ar putea compromite telefonul dvs., au declarat miercuri cercetatorii. 

Cercetatorii de securitate din cadrul Check Point au descoperit cod rau intentionat in 210 aplicatii Android din Google Play Store, care au fost descarcate de aproape 150 de milioane de ori. Codul face parte dintr-o noua campanie adware si a fost ascuns in interiorul unui kit de dezvoltare software (SDK) pentru aceste aplicatii. Adware-ul este o forma de malware care se autoinstaleaza pe dispozitiv fara stirea dvs. si care, apoi, afiseaza anunturi. 

Check Point a declarat ca a notificat Google, iar Google a sustinut ca aceste aplicatii au fost eliminate. 

Aplicatiile infectate au fost capabile sa afiseze anunturi in fundal, sa deschida browserul pentru orice pagina si sa descarce mai multe aplicatii rau intentionate fie din Google Play Store, fie de pe un server de la distanta, au declarat cercetatorii Check Point. Noua pagina de browser poate conduce la site-uri phishing - cu pagini care par reale, dar care sunt concepute sa pacaleasca oamenii sa isi dezvaluie datele de autentificarfe. A existat, de asemenea, un cod pe SDK care permitea aplicatiilor rau intentionate sa stearga propria pictograma, ingreunand stergerea lor de catre utilizatori. 

Desi toate aplicatiile au fost capabile de aceste lucruri, singura activitate rau intentionata observata a fost afisarea anunturilor, a declarat intr-un e-mail Jonathan Shimonovich, manager de grup la Check Point. 

In Google Play Store, SDK-ul adware a fost ascuns in sute de aplicatii, majoritatea fiind jocuri de simulare, au descoperit cercetatorii. Aplicatia cu cele mai multe descarcari a fost Snow Heavy Excavator Simulator, cu peste 10 milioane de download-uri. Intre celelalte aplicatii se numara Ambulance Rescue Driving, Fire Truck Emergency Driver, Speed Boat Jet Ski Racing, Hoverboard Racing, Real Tractor Farming Simulator si Car Parking Challenge, fiecare cu peste 5 milioane de download-uri. 

Malware-ul a fost, de asemenea, gasit in aplicatiile live wallpaper si instrumentele de editare precum editorul foto Girlfriend, care a fost descarcat de peste un milion de ori. 

Adware-ul este o amenintare in crestere pentru aplicatiile mobile, atacatorii urmarind sa profite de milioanele de dispozitive pentru a obtine bani prin fraudarea anunturilor. Agentii de publicitate platesc multi bani pentru a obtine vizualizari, iar hackerii stiu ca pot genera vizualizari false prin intermediul dispozitivelor infectate. 

In februarie, cercetatorii au detaliat frauda prin anunturi DrainerBot, care descarca gigabytes de anunturi video pe care victimele nu le-au vazut niciodata. 

Google Play Store este o tinta frecventa pentru frauda prin anunturi deoarece este mai deschis dezvoltatorilor decat Apple App Store. Android si-a imbunatatit eforturile de a reduce aplicatiile rele, anuntand luna trecuta ca a remediat vulnerabilitati in peste 75.000 de aplicatii in 2018. 

Adware-ul si activitatea rau intentionata pot fi adesea ascunse in SDK, care reprezinta terte instrumente folosite in aplicatii. Intr-o alta lucrare de cercetare lansata miercuri de Check Point, compania de securitate a declarat ca a descoperit ca un SDK ascuns in 12 aplicatii fura informatii de contact de la peste 111 milioane de dispozitive din China. 

"Inainte de integrarea SDK-urilor in aplicatiile lor mobile, dezvoltatorii trebuie sa fie constienti de potentialele riscuri ale comportamentelor nedorite si rau intentionate implementate in SDK-uri terte", a declarat Check Point. 

Sursa: www.cnet.com


Info util

Numai 5 producatori de solutii antivirus, inclusiv ESET, au indeplinit criteriile de detectie si dezinfectare solicitate pentru Windows 7.



Newsletter


Adresa mea de email:
Parteneri

Despre noi

Download

Contact

Strada Retezatului nr.5 / Tg.Mures 540 068
tel/fax:0265 265 910 / contact@smartnews.ro

Publicitate