Naslovna Tehnologija Opasan virus u Android Play prodavnici

Opasan virus u Android Play prodavnici

0

Napadači pokušavaju da sakriju Ztorg Trojan virus na Google Play platformi, pripazite šta preuzimate iz zvanične Android prodavnice.

Stručnjaci kompanije Kaspersky Lab otkrili su Ztorg aplikacije na Google Play Store platformi koje pokazuju kako sajber kriminalci isprobavaju različite načine na koje njihov malver može zaobići bezbjednosna rješenja, u ovom slučaju postepenim instaliranjem malicioznog koda i maskiranjem dekriptovanog rooting trojan malvera unutar trojan SMS poruke.

Napadači su koristili trojan SMS da iznude novac od žrtava kroz „premium-rate SMS“, dok su pokušavali da ubace rooting trojan virus u aplikacije. Aplikacije su preuzete više od 50.000 puta od sredine maja 2017. godine, ali su sad uklonjene sa Google Play Store platforme.

Odlučnost sajber kriminalaca da inficiraju Android uređaje Ztorg malverom preko Google Play Store platforme ne pokazuje znake jenjavanja, budući da napadači konstantno prilagođavaju svoje alate i tehnike kako bi izbjegli detekciju. U maju 2017. godine, istraživači iz kompanije Kaspersky Lab otkrili su nezavisnu verziju Ztog malvera – Trojan SMS. Dubljim istraživanjem otkriveno je da malver u sebi sadrži dekriptovani Ztorg rooting trojan virus. Ztorg SMS je otkriven u dvije aplikacije, jednom pregledaču interneta i aplikaciji za detekciju buke (Noise detection) – ukupno četiri zvanično dostupne aplikacije u Android Play prodavnici.

Aplikacija za pregledanje interneta, koja je preuzeta 50.000 puta, postavljena je na Google Play 15. maja i od tada nije ažurirana, vjerovatno jer je u pitanju bila probna verzija postavljena za ispitivanje funkcionalnosti.

Istraživači su napravili detaljnu studiju o „Noise detection“ aplikaciji, postavljenoj 20. maja i instaliranoj više od 10.000 puta, prije nego što je Google uklonio. Njihovi analitičari smatraju da je krajnji cilj sajber kriminalaca bio da pokrenu regularnu verziju Ztorg Trojan malvera. Međutim, kako su odlučili da napreduju korak po korak, što uključuje seriju “zdravih”, a potom malicioznih paketa za ažuriranje, ubacili su dodatne maliciozne funkcije kako bi zaradili novac dok čekaju da se rooting malver pokrene.

Ztorg SMS funkcija omogućuje aplikaciji da pošalje „premium rate SMS“ koji briše dolazeći SMS i isključuje zvuk.

„Ztorg Trojan nastavlja da se pojavljuje na Google Play Store platformi zajedno sa novim trikovima za izbjegavanje zaštite i nastoji da inficira što više različitih Android uređaja i operativnih sistema. Čak i ako žrtva preuzme nešto što je očigledno „zdrava” aplikacija, ne postoji garancija da će ostati „zdrava” i za nekoliko dana. Korisnici, Google i istraživači moraju da budu unaprijed zaštićeni i ostanu oprezni u svakom trenutku”, izjavio je Roman Unuček, viši malver analitičar u kompaniji Kaspersky Lab.

Kako se zaštititi od malware napada iz Google Play-a:

Kaspersky Lab savjetuje korisnike da urade nešto ili sve od sledećeg:

– da na svoje uređaje instaliraju pouzdana sigurnosna rješenja, kao što je Kaspersky Internet Security for Android

– da uvijek provjeravaju da li su aplikacije napravili provjereni autori

– da svoje operativne sisteme i softverske aplikacije redovno ažuriraju i

– da ne preuzimaju na svoj uređaj ništa što djeluje i najmanje sumnjivo ili čiji se izvor ne može pouzdano utvrditi.

Da saznate više o Ztorg SMS malveru, pročitajte blog post na stranici Securelist.com. Svi Kaspersky Lab proizvodi prepoznaju Trojan kao Trojan-SMS.AndroidOS.Ztorg.a.

Komentari

avatar
wpDiscuz