Software

Νέο Android adware βρέθηκε σε 200 εφαρμογές στο Google Play

Οι ερευνητές ασφαλείας βρήκαν κρυμμένο ένα mobile adware σε εκατοντάδες Android εφαρμογές οι οποίες κατέβηκαν περισσότερες από 150 εκατομμύρια φορές από το Google Play. Το malware που μεταμφιέζεται ως μία πλατφόρμα που προβάλει διαφημίσεις, βρέθηκε από την εταιρεία ελέγχου Check Point, ονομάστηκε SimBad και σύμφωνα με αυτήν έχει μολύνει περισσότερες από 200 εφαρμογές.

Η Check Point υποστηρίζει πως πιθανότατα οι developers των μολυσμένων εφαρμογών δεν γνωρίζουν για την ύπαρξη αυτού του malware στις εφαρμογές τους. Όταν το SimBad εγκαθίσταται διαγράφει το icon της εφαρμογής, παραμένει εγκατεστημένο στο παρασκήνιο και φορτώνει κάθε φορά που γίνεται boot η συσκευή.

Το κακόβουλο λογισμικό παίρνει οδηγίες από κέντρο ελέγχου και “τρέχει” μέσω λίστας από web adresses στο background προβάλλοντας διαφημίσεις.

Η λίστα με τις εφαρμογές που έδωσε στην δημοσιότητα η Check Point μπορεί να βρεθεί εδώ. Φυσικά η Google αφαίρεσε τις εφαρμογές από το Google Play η κατάργηση τους όμως από το store δεν διαγράφει την εφαρμογή και από το κινητό σας.

Top 10 εφαρμογές που προσβλήθηκαν από το adware και έχουν διαγραφεί από το store.
  • Snow Heavy Excavator Simulator (10,000,000 downloads)
  • Hoverboard Racing (5,000,000 downloads)
  • Real Tractor Farming Simulator (5,000,000 downloads)
  • Ambulance Rescue Driving (5,000,000 downloads)
  • Heavy Mountain Bus Simulator 2018 (5,000,000 downloads)
  • Fire Truck Emergency Driver (5,000,000 downloads)
  • Farming Tractor Real Harvest Simulator (5,000,000 downloads)
  • Car Parking Challenge (5,000,000 downloads)
  • Speed Boat Jet Ski Racing (5,000,000 downloads)
  • Water Surfing Car Stunt (5,000,000 downloads)

Τα περισσότερα παιχνίδια – κυρίως simulation παιχνίδια – χρονολογούνται από τον Μάρτιο του 2017 και μπορεί τώρα να είναι ένα απλό adware μπορεί όμως να εξελιχθεί σε μία μεγαλύτερη απειλή είπε ο Aviran Hazum team leader της Check Point.

Πηγή

 

Σχόλια

  • Κανονικά η ίδια η google θα έπρεπε να μας ενημερώνει με email εφόσον έχουμε κατεβάσει αυτή την εφαρμογή να τη σβήσουμε.

Κοινοποίηση
Συντάκτης:
Γιώργος Ανδρονικίδης

Χρησιμοποιούμε cookies για να παρέχουμε την καλύτερη δυνατή εμπειρία.