Atenție la ce descarci: 400 de aplicații din Google Play te pot pune în pericol
Google Play are din nou probleme în materie de conținut, nu mai puțin de 400 de aplicații infectând telefoanele utilizatorilor.
Aplicațiile descoperite acum în Google Play reușeau să preia controlul telefoanelor și să le transforme în posturi de recepție, fără ca utilizatorul să aibă idee ce se întâmplă. Telefoanele astfel infectate puteau transmite date din interiorul rețelelor protejate la care erau conectate, scrie playtech.ro.
Una dintre aplicații, a fost descărcată de aproape 500.000 de utilizatori până să fie ștearsă din Google Play. Analiștii de la Trend Micro vorbesc despre aplicația Mod GTA 5 for Minecraft PE, ce era deghizată ca un simplu joc, dar care conținea o componentă ce realiza o conexiune constantă cu un server al atacatorului.
Server-ul avea mai departe posibilitatea de a trece de sistemele de protecție ale unei rețele private, reușind astfel să obțină acces la alte dispozitive conectate. Trend Micro a descoperit un număr de 3000 de aplicații cu un asemenea comportament; din fericire, doar 400 dintre acestea erau disponibile în magazinul Play.
”Acest tip de malware le permite atacatorilor să se infiltreze în rețeaua unui utilizator. Dacă un dispozitiv infectat se conectează la o rețea, atacatorul poate trece de sistemul NAT (Network address translation) al rețelei pentru a ataca un server intern sau pentru a descărca documente, folosind device-ul infectat ca punte”, indică raportul.
Malware-ul din astfel de aplicații instalează un proxy de tip SOCKS pe telefon, transformându-l într-un bot. Acesta poate face parte dintr-o rețea de tip botnet, mai departe, și poate fi folosit chiar pentru atacuri de tip DDoS, sau pentru a trimite email-uri de tip spam. Rețeaua botnet poate folosi adrese IP create prin proxy pentru a genera falsifica trafic și click-uri pe reclame, sporind astfel veniturile atacatorului.
Un purtător de cuvânt al Google că ”se știe deja de problemă și se iau toate măsurile necesare.”
- Play Store nu mai este atât de sigur. Aplicațiile prin care infractorii te pot jefui foarte ușor
- Un dezvoltator a lansat o versiune desktop pentru Google Play Music
- Google Play Store îţi va arăta cum poţi avea mai mult spaţiu de stocare
- Google simplifică procesul de autentificare în doi paşi, renunţând la trimiterea codului de securitate
- Acest malware pretinde să fie WhatsApp, Uber şi Google Play
- IMPORTANT! Cum verifici dacă telefonul tău e unul dintre milioanele infectate de un virus periculos