Κυριακή, 29 Σεπτεμβρίου, 2024
ΑρχικήSales EventsΑφαιρέστε αμέσως αυτές τις μολυσμένες εφαρμογές από το Android σας

Αφαιρέστε αμέσως αυτές τις μολυσμένες εφαρμογές από το Android σας


Αν έχετε στην τσέπη σας ένα ρολό γκοφρέτες Necco, έχετε έτοιμο ένα νόστιμο σνακ. Από την άλλη, αν έχετε ένα Τηλέφωνο Android με το κακόβουλο λογισμικό Necro στην τσέπη σας, μπορεί να βρεθείτε σε κακή στιγμή. Μια έκδοση του κακόβουλου λογισμικού Necro Trojan έχει μολύνει εφαρμογές Android που περιλαμβάνονται στο Play Store και τροποποιήσεις δημοφιλών εφαρμογών και παιχνιδιών όπως το WhatsApp και το Spotify.

Ο Necro loader χρησιμοποιεί steganography για να κρύψει τα ωφέλιμα φορτία. Αυτή είναι η πρακτική της χρήσης άλλου μηνύματος ή φυσικού αντικειμένου για την απόκρυψη των ωφέλιμων φορτίων, τα οποία μπορούν να εμφανίσουν διαφημίσεις σε αόρατα παράθυρα, δημιουργώντας μετρητά για τους εισβολείς και βλάπτουν το τηλέφωνό σας, μειώνοντας τη διάρκεια ζωής της μπαταρίας, επιβραδύνοντας την απόδοση και καθιστώντας το . Μπορεί επίσης να εγγράψει το στοχευμένο τηλέφωνο σε συνδρομητικές υπηρεσίες επί πληρωμή. Τα ωφέλιμα φορτία μπορούν επίσης να κατεβάσουν και να εκτελέσουν αυθαίρετα αρχεία JavaScript και DEX.

Ως παράδειγμα του τρόπου με τον οποίο αυτό το κακόβουλο λογισμικό μπορεί να μολύνει το τηλέφωνό σας, τον περασμένο μήνα οι ερευνητές ασφαλείας της βρήκαν ένα mod Spotify που ονομάζεται Spotify Plus, έκδοση 18.9.40.5 που θα μπορούσε να ληφθεί από έναν ιστότοπο που έχει επισημανθεί από την Kaspersky ως επικίνδυνος. Ο αρχικός ιστότοπος έκανε ορισμένες αξιώσεις, συμπεριλαμβανομένου ενός που δηλώνει ότι η εφαρμογή ήταν ασφαλής, πιστοποιημένη και ότι είχε αρκετές λειτουργίες που δεν ήταν διαθέσιμες από την επίσημη εφαρμογή. Η έρευνα ανακάλυψε ότι αυτό το mod Spotify περιείχε κακόβουλο λογισμικό Necro.

Κατά τη διάρκεια αυτής της έρευνας, η Kaspersky ανακάλυψε άλλες εφαρμογές μολυσμένες με Necro, συμπεριλαμβανομένων ορισμένων διαθέσιμων από το Play Store που είχαν εγκατασταθεί σε περισσότερα από 11 εκατομμύρια τηλέφωνα Android μαζί. Μόνο μία εφαρμογή στο Play Store, η εφαρμογή Wuta Camera, κατέβηκε πάνω από 10 εκατομμύρια φορές. Ενώ η Google τελικά αφαίρεσε αυτήν την εφαρμογή από το Play Store, αν την εγκαταστούσατε στο τηλέφωνό σας θα εξακολουθούσε να υπάρχει και θα μπορούσε να προκαλέσει προβλήματα σε εσάς και το τηλέφωνό σας. Εάν έχετε την εφαρμογή Wuta Camera στη συσκευή σας Android, διαγράψτε την αμέσως.

Η Kaspersky ανακάλυψε επίσης μια δεύτερη εφαρμογή Play Store που έχει μολυνθεί με νεκρό που ονομάζεται Max Browser. Αυτή η εφαρμογή εγκαταστάθηκε πάνω από ένα εκατομμύριο φορές στο Android μέσω του Google Play Store και ξεκινώντας από την έκδοση 12.0, η εφαρμογή περιείχε κακόβουλο λογισμικό Necro. Για άλλη μια φορά, η Google αφαίρεσε την εφαρμογή από το κατάστημα εφαρμογών Android της και για άλλη μια φορά σας παρακαλούμε να ελέγξετε αν η εφαρμογή βρίσκεται στη δική σας Τηλέφωνο Android. Εάν είναι, απεγκαταστήστε το ASAP.

Ανακαλύφθηκε επίσης μια τροποποιημένη έκδοση του WhatsApp που περιέχει το Necro loader. Υπάρχει μια νόμιμη εφαρμογή στο Play Store με το ίδιο όνομα πακέτου, αλλά προσφέρει απλώς αυτοκόλλητα για την εφαρμογή ανταλλαγής μηνυμάτων. Εκτός από τις λειτουργίες Spotify και WhatsApp και τις δύο εφαρμογές Play Store, το κακόβουλο λογισμικό εντοπίστηκε σε αυτές τις λειτουργίες παιχνιδιών:

  • Minecraft
  • Παραπάνω παιδιά
  • Car Parking Multiplayer
  • Melon Sandbox

Επειδή οι τροποποιημένες εφαρμογές δεν εγκαταστάθηκαν από επίσημες πηγές, ο αριθμός των τηλεφώνων που έχουν μολυνθεί με Necro θα μπορούσε να είναι μεγαλύτερος από τα 11 εκατομμύρια που εγκατέστησαν τις δύο εφαρμογές που είναι διαθέσιμες από το Play Store. Τα εργαλεία ασφαλείας της Kaspersky απέκλεισαν περισσότερες από 10.000 επιθέσεις Necro μεταξύ 26 Αυγούστου και 25 Σεπτεμβρίου, με τις περισσότερες από τις επιθέσεις να λαμβάνουν χώρα στη Ρωσία, τη Βραζιλία και το Βιετνάμ.

Για άλλη μια φορά, ελέγξτε το δικό σας Τηλέφωνο Android και αν έχετε εγκατεστημένη στη συσκευή κάποια από τις εφαρμογές που αναφέρονται παρακάτω, απεγκαταστήστε τις το συντομότερο δυνατό. Η Kaspersky συνιστά επίσης να εγκαθιστάτε εφαρμογές μόνο από επίσημες πηγές.



VIA: phonearena.com

Dimitris Marizas
Dimitris Marizashttps://www.cybervista.gr
Αφοσιωμένος λάτρης κινητών Samsung, ο Δημήτρης έχει εξελίξει μια ιδιαίτερη σχέση με τα προϊόντα της εταιρίας, εκτιμώντας τον σχεδιασμό, την απόδοση και την καινοτομία που προσφέρουν. Γράφοντας και διαβάζοντας τεχνολογικά νέα από όλο τον κόσμο.
RELATED ARTICLES

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

- Advertisment -

Most Popular

Recent Comments