Google Play'de bulunan 1m+ yüklemeli kötü amaçlı Android uygulamaları

3 yıl önce

Şu anda Google Play'de bulunan dört kötü amaçlı uygulamadan oluşan bir dizi, Android Sistemi'nin resmi mağazası, hassas bilgileri çalan veya operatörler için 'tıklama başına ödeme' geliri oluşturan kullanıcılar sitelerini yönlendiriyor.

Bu sitelerin bazıları, kurbanlara sahte güvenlik araçları veya güncellemeleri indirmeleri, kullanıcıları kötü amaçlı dosyaları manuel olarak yüklemeye kandırmak için sunar.

Yayıncılık sırasında, uygulamalar hala Mobile Apps Group adlı bir geliştirici hesabı altında Google Play'de hazır bulunuyor ve bir milyondan fazla yükleme sayısına sahip.

MalwareBebytes'in bir raporuna göre, aynı geliştirici geçmişte iki kez adware dağıtım için Google Play'e maruz kaldı, ancak temizlenmiş sürümler gönderdikten sonra uygulamalar yayınlamaya devam etmesine izin verildi.

Bu sefer ortaya çıkan dört kötü amaçlı uygulama:

Uygulamalarda Google Play'de uygun incelemeler yoktur ve birçok kullanıcı yeni tarayıcı sekmesinde otomatik olarak açılan müdahaleci reklamlar hakkında yorum bırakmıştır.

İlginç bir şekilde, geliştirici bu yorumların bazılarına yanıt verir ve reklam sorunlarının çözülmesine yardımcı olmayı teklif eder.

BleepingComputer, Malwarebytes araştırmacılarının bulguları hakkında yorum istemek için 'Mobil Uygulamalar Grubu' ile iletişime geçti, ancak henüz duymadık.

Yazılımın etkinliğini Mobil Uygulamalar Grubundan izleyerek, MalwareBebytes, uygulamaların ilk reklamı göstermeden veya web tarayıcısında bir kimlik avı bağlantısı açmadan önce 72 saatlik bir gecikmeye sahip olduğunu ve daha sonra her iki her iki içeriğe benzer içerikle daha fazla sekme başlatmaya devam ettiğini buldu. saat.

Araştırmacılar, cihaz kilitlendiğinde bile yeni tarayıcı sekmelerinin açıldığını belirtiyorlar, bu nedenle kullanıcılar bir süre sonra telefonlarına döndüklerinde birden fazla kimlik avı ve reklam sitesi açıldı.

Manifest dosyasının analizi, geliştiricinin "SDFSDF" gibi saçma günlük tanımlayıcı kullanarak gerçekleştirilen eylemler için günlükleri gizlemeye çalıştığını ortaya koydu.

Bu yöntem otomatik kod tarayıcılarına karşı çalışırken, araştırmacıların eylemleri daha kolay tespit etmesine yardımcı oldu.

Adware'i cihazınızdan uzak tutmak için resmi olmayan Android mağazalarından uygulamalar yüklemekten kaçının. Kullanıcı incelemelerini okumak, pil kullanımını izleme ve ağ veri etkinliği, cihazın şüpheli yazılımları çalıştırıp çalıştırmadığını belirlemeye yardımcı olur. Google'ın Play Protect özelliğini etkin tutmak, cihazı daha güvenli tutmanın iyi bir yoludur.

Android cihazınızda yukarıdaki uygulamalardan birine sahipseniz, bunları kaldırmanız ve saygın bir satıcıdan Play Protect veya mobil antivirüs süitini kullanarak tam bir sistem taraması yapmanız önerilir.

BleepingComputer, geliştiricinin geçmişi ve mevcut uygulamaları hakkında bir yorum için Google ile de iletişime geçti ve bu hikayeyi duyar duymaz güncelleyeceğiz.

Google Play'deki Android reklam yazılımı uygulamaları 20 milyondan fazla indirildi

Google Play'de bulunan 130k yüklemeli Android kötü amaçlı yazılım damlaları

Emotet Botnet, 5 aylık moladan sonra kötü amaçlı yazılımları tekrar patlatmaya başlar

ABD Govt çalışanları, modası geçmiş Android, iOS'tan mobil saldırılara maruz kaldı

Dropbox, hacker 130 Github depolarını çaldıktan sonra ihlali açıklar

Kaynak: Bleeping Computer

More Posts