Sa Google Play store-a uklonjene 132 maliciozne aplikacije

Sa Google Play store-a uklonjene 132 maliciozne aplikacije

Google je, nakon dojave istraživača, sa svog Play store-a uklonio 132 maliciozne aplikacije.

Istraživači iz Paolo Alto Networks otkrili su da napadnuta platforma za razvoj koju koriste autori ovih aplikacije, te da je ova infekcija slučajna. Istraživači su otkrili da je kod platforme promijenjen kako bi u legitimne aplikacije ubacio skriveni iFrame koji vodi na maliciozne stranice.

Oni tvrde da su autori ovih aplikacija žrtve napada sa Virut botnet-a ili Ramnit virusa. Ovi virusi su na pogođene računare instalirali maliciozne APK (Android Application Package) datoteke. Ovaj pristup je obezbjedio da sve Android aplikacije koje su napisane na tom računaru budu zaražene malicioznim iFrame-om.

Pogođene aplikacije su korišćene za offline čitanje veb stranica. Nakon pokretanja u zahtjevanu veb stranicu bi se ugradio iFrame veličine 1×1 piksel koji bi servirao reklame ili pokušao da kompromituje veb čitač.

Sličan napad, nazvan XcodeGhost, otkriven je 2015. godine kada je na sličan način zaraženo 39 aplikacija na Apple-ovom App Store-u.

Izvor:threatpost.com

Leave a Reply