Zalecana, 2024

Wybór redaktorów

Root malware dla Androida szeroko rozpowszechniony w sklepach z aplikacjami innych firm

KUPIŁEM APKĘ ZA 4.799,99 zł *NAJDROŻSZA APLIKACJA*

KUPIŁEM APKĘ ZA 4.799,99 zł *NAJDROŻSZA APLIKACJA*
Anonim

Cztery sklepy z aplikacjami innych firm na Androida mają aplikacje ze złośliwym komponentem, który szuka praw administratora do urządzeń, zgodnie z Trend Micro.

Firma ochroniarska odnalazła 1 163 pakiety aplikacji Android zawierające złośliwe oprogramowanie, które nazywa ANDROIDOS_ LIBSKIN.A, napisał Jordan Pan, analityk zagrożeń mobilnych z Trendem. Złośliwe oprogramowanie uzyskuje uprawnienia administratora do dostępu do telefonu, najwyższy poziom dostępu i przywilejów.

Aplikacje zawierające ten komponent zostały pobrane w 169 krajach między 29 stycznia a 1 lutego z marketplace nazwanych Aptoide, Mobogenie, mobile9 i 9apps.

[Więcej informacji: Jak usunąć złośliwe oprogramowanie ze swojego komputera z Windows]

"Skontaktowaliśmy się już z tymi sklepami i poinformowaliśmy ich o tych zagrożeniach, ale od tego czasu nie otrzymaliśmy jeszcze potwierdzenia od ich końca". Pan napisał.

Eksperci od dawna ostrzegali, że ludzie unikają sklepów z aplikacjami innych firm, które mogą nie mieć takiej samej kontroli jakości jak sklep Google Play. Google sprawdza aplikacje, które są dozwolone w jego sklepie, chociaż czasem pojawiają się złośliwe.

Złośliwy składnik znaleziony przez Trend jest pakowany do legalnych aplikacji, takich jak gry lub aplikacje do strumieniowego przesyłania muzyki. Szkodnik może pobierać inne aplikacje na telefon bez wiedzy użytkownika, napisał Pan.

"Te potajemnie pobrane aplikacje pojawią się wtedy jako reklamy nakłaniające użytkowników do pobierania innych aplikacji od czasu do czasu" - napisał. "Może również służyć do zbierania danych użytkownika."

Gdy pojawiają się wyskakujące reklamy, użytkownik telefonu nie jest pewny, która aplikacja generuje reklamy.

"Wyskakujące okienka zachęcają użytkowników do klikania niechcianych aplikacji, "Pan napisał. "Kliknięcie reklam niekoniecznie prowadzi użytkownika do odpowiedniej aplikacji lub witryny."

Szkodnik zbiera również różne dane, w tym identyfikator urządzenia, sieć, inne aplikacje działające na urządzeniu i inne.

Top