Play Store: Εφαρμογές διαδίδουν κακόβουλο λογισμικό!

Η Check Point Research (CPR) ανακάλυψε έξι εφαρμογές που διαδίδουν τραπεζικό κακόβουλο λογισμικό στο Play Store της Google καθώς μεταμφιάζονται ως λύσεις προστασίας από ιούς. Το κακόβουλο λογισμικό, γνωστό ως «Sharkbot», κλέβει διαπιστευτήρια και τραπεζικές πληροφορίες χρηστών Android. Το Sharkbot δελεάζει τα θύματά του να εισάγουν τα διαπιστευτήριά τους σε παράθυρα που μιμούνται φόρμες εισαγωγής διαπιστευτηρίων. Όταν ο χρήστης εισάγει τα στοιχεία του εκεί, τα παραβιασμένα δεδομένα αποστέλλονται σε έναν κακόβουλο διακομιστή. Η CPR διαπίστωσε ότι οι δημιουργοί κακόβουλου λογισμικού εφάρμοσαν μια δυνατότητα γεωγραφικής περίφραξης, η οποία αγνοεί τους χρήστες συσκευών στην Κίνα, την Ινδία, τη Ρουμανία, τη Ρωσία, την Ουκρανία ή τη Λευκορωσία.

Οι έξι κακόβουλες εφαρμογές

Οι έξι κακόβουλες εφαρμογές

Τέσσερις από τις εφαρμογές προέρχονταν από τρεις λογαριασμούς προγραμματιστή, τους Zbynek Adamcik, Adelmio Pagnotto και Bingo Like Inc. Όταν η CPR έλεγξε το ιστορικό αυτών των λογαριασμών, είδαν ότι δύο από αυτούς ήταν ενεργοί το φθινόπωρο του 2021. Μερικές από τις εφαρμογές που συνδέονται με αυτούς τους λογαριασμούς αφαιρέθηκαν από το Google Play, αλλά εξακολουθούν να υπάρχουν σε ανεπίσημες αγορές. Αυτό θα μπορούσε να σημαίνει ότι ο φορέας πίσω από τις εφαρμογές προσπαθεί να παραμείνει “κάτω από το ραντάρ” ενώ εξακολουθεί να εμπλέκεται σε κακόβουλη δραστηριότητα.

Τα Θύματα

Η CPR μπόρεσε να συλλέξει στατιστικά στοιχεία για μία εβδομάδα. Κατά τη διάρκεια αυτής της περιόδου, μέτρησε περισσότερες από 1.000 IP θυμάτων. Κάθε μέρα, ο αριθμός των θυμάτων αυξανόταν κατά περίπου 100. Σύμφωνα με στατιστικά στοιχεία του Google Play, οι έξι κακόβουλες εφαρμογές που εντοπίστηκαν από την CPR λήφθηκαν περισσότερες από 11.000 φορές. Τα περισσότερα από τα θύματα βρίσκονται στο Ηνωμένο Βασίλειο και την Ιταλία.

Ποσοστά θυμάτων ανά χώρα
Ποσοστά θυμάτων ανά χώρα

Η Μεθοδολόγια της Επίθεσης

  1. Παρακίνηση του χρήστη να παραχωρήσει δικαιώματα προσβασιμότητας για εφαρμογή
  2. Μετά από αυτό, το κακόβουλο λογισμικό αποκτά τον έλεγχο ενός μεγάλου μέρους της συσκευής του θύματος
  3. Οι φορείς απειλών μπορούν επίσης να στέλνουν ειδοποιήσεις push στα θύματα που περιέχουν κακόβουλους συνδέσμους

    Στοιχεία σχετικά με την επίθεση

Η CPR δεν έχει αρκετά στοιχεία για να αποδώσει την ευθύνη κάπου συγκεκριμένα. Μπορούμε να υποθέσουμε ότι οι συντάκτες του κακόβουλου λογισμικού μιλούν ρωσικά. Επιπλέον, το κακόβουλο λογισμικό δεν θα εκτελέσει την κακόβουλη λειτουργικότητά του εάν η τοπική τοποθεσία της συσκευής βρίσκεται στην Κίνα, την Ινδία, τη Ρουμανία, τη Ρωσία, την Ουκρανία ή τη Λευκορωσία.

Αμέσως μετά τον εντοπισμό αυτών των εφαρμογών που διαδίδουν το Sharkbot, η CPR γνωστοποίησε τα ευρήματα της στην Google. Αφού εξέτασε τις εφαρμογές, η Google προχώρησε στην οριστική κατάργηση αυτών των εφαρμογών στο Google Play store. Την ίδια ημέρα που η CPR ανέφερε τα ευρήματα στην Google, η ομάδα NCC δημοσίευσε μια ξεχωριστή έρευνα για το Sharkbot, αναφέροντας μια από τις κακόβουλες εφαρμογές.

[su_button url=”https://itechnews.gr/2020/04/itechnews-gr-tora-pia-episima-kai-sta-google/” target=”blank” style=”bubbles” background=”#0726db” color=”#ffffff” size=”10″ wide=”yes” center=”yes” radius=”20″ icon=”https://itechnews.gr/wp-content/uploads/2021/08/google_news.jpg” icon_color=”#060606″ text_shadow=”2px 2px 2px #000000″ rel=”lightbox”]Ακολουθήστε το iTechNews.gr στο Google News! Παρακολουθήστε τα τελευταία νέα, τάσεις, αξεσουάρ και παρουσιάσεις[/su_button]

Σχόλιο του Alexander Chailytko, Cyber Security, Research & Innovation Manager, Check Point Software:

«Ανακαλύψαμε έξι εφαρμογές στο Play Store της Google που διέδιδαν κακόβουλο λογισμικό Sharkbot. Αυτό το κακόβουλο λογισμικό κλέβει διαπιστευτήρια και τραπεζικές πληροφορίες. Είναι προφανώς πολύ επικίνδυνο. Εξετάζοντας τον αριθμό εγκαταστάσεων, μπορούμε να υποθέσουμε ότι ο παράγοντας απειλής διάλεξε επιτυχώς τη μέθοδο εξάπλωσης κακόβουλου λογισμικού, επιλέγοντας στρατηγικά την τοποθεσία εφαρμογών στο Google Play που έχει την εμπιστοσύνη των χρηστών. Αυτό που είναι επίσης αξιοσημείωτο εδώ, είναι ότι οι φορείς απειλών προωθούν μηνύματα στα θύματα που περιέχουν κακόβουλους συνδέσμους, γεγονός που οδηγεί σε ευρεία υιοθεσία. Συνολικά, η χρήση push-messages από τους φορείς απειλών, που ζητούν απάντηση από τους χρήστες είναι μια ασυνήθιστη τεχνική διάδοσης. Νομίζω ότι είναι σημαντικό για όλους τους χρήστες Android να γνωρίζουν ότι θα πρέπει να είναι ιδιαίτερα προσεκτικοί πριν κατεβάσουν οποιαδήποτε λύση προστασίας από ιούς από το Play Store. Θα μπορούσε να είναι Sharkbot.»

Συμβουλές Ασφαλείας για Χρήστες Android

  • Εγκαταστήστε εφαρμογές μόνο από αξιόπιστους και επαληθευμένους εκδότες.
  • Aν δείτε μια εφαρμογή από έναν νέο εκδότη, αναζητήστε ανάλογες από έναν αξιόπιστο.
  • Αναφέρετε στην Google τυχόν φαινομενικά ύποπτες εφαρμογές που συναντάτε.

[signoff]

 

Πηγή

Εσείς πάντως μην ξεχάσετε να γραφτείτε στις ειδοποιήσεις μας , ώστε να ενημερωθείτε πρώτοι για τις πιο HOT προσφορές της ημέρας  και ακόμη περισσότερες  στο κανάλι μου στο Telegram και κάντε Like & Share την σελίδα μας στο Facebook.

Θα χαρώ να βοηθήσω και να απαντήσω απορίες σας. Θα με βρείτε στο Messenger ως Unpackman Review. Αφήστε μου ένα σχόλιο στο βίντεο ή στείλετε μου ένα email στο unpackmanreview@gmail.com. Κάντε SUBSCRIBE και πατήστε την ειδοποίηση () στο κανάλι μου.

Unpackman

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Τι κάνει στην πράξη ο υπέρυθρος καυστήρας σε μια ψησταριά αερίου

Ο όρος «υπέρυθρος καυστήρας», ή απλώς «infrared», εμφανίζεται όλο και πιο συχνά στις περιγραφές των ψησταριών αερίου. Συνήθως αναφέρεται με ενθουσιασμό, σαν να πρόκειται...

Μέταλλα, εμφυτεύματα και τατουάζ: τι πρέπει να ξέρει ο γιατρός πριν από μια μαγνητική

Σε κάθε ραντεβού για μαγνητική, πριν μπει κανείς στην αίθουσα, του δίνουν ένα ερωτηματολόγιο. Πολλοί το συμπληρώνουν βιαστικά, σαν να πρόκειται για άλλη μια...

Θυροτηλεόραση και δίκτυο σπιτιού: δύο καλώδια, IP ή Wi-Fi;

Μέχρι πριν από λίγα χρόνια, η επιλογή μιας θυροτηλεόρασης ήταν κυρίως θέμα οθόνης. Πόσες ίντσες, έγχρωμη ή ασπρόμαυρη, με ή χωρίς μνήμη. Σήμερα το...

Με φωτοβολταϊκά στην ταράτσα, η ώρα που καταναλώνεις ρεύμα μετράει όσο και η ποσότητα

Για χρόνια ο μετρητής του ρεύματος ήταν ένα κουτί στην είσοδο της πολυκατοικίας που το κοιτούσε μόνο ο καταμετρητής, μία φορά στους τέσσερις μήνες....

Πώς να σώσεις τα παιδικά ρούχα από τους λεκέδες του καλοκαιριού

Καρπούζι, παγωτό σοκολάτα, αντηλιακό, χόρτο, σάλτσα από τα μακαρόνια της γιαγιάς. Το καλοκαίρι αφήνει τα δικά του ίχνη στα ρούχα των παιδιών, και η...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Το Jump Starter ΤΕΡΑΣ με 6000A Peak και κομπρεσέρ 160 PSI… Που σώζει το αυτοκίνητό σου κι εσένα! Στα 63€ κομπλέ (βίντεο δοκιμής)

Κάθε χρόνο, μόλις πιάσουν τα πρώτα κρύα, ξεκινάει το ίδιο κλασικό έργο: μπαταρίες που βρίσκονται στο όριο της ζωής τους αρχίζουν να παραδίδουν πνεύμα...

Το «EcoFlow Delta 3 του Φτωχού ή μήπως Killer»?! 3600W peak & 1024W/h… Power Station Allpowers P1800 με νέο design και τιμή-πρόκληση 470€!!!

Η Allpowers για χρόνια ήταν γνωστή για τους εξαιρετικά αποδοτικούς, αλλά αισθητικά «σκληροτράχηλους» σταθμούς ενέργειας. Με το ολοκαίνουργιο Allpowers P1800, η εταιρεία αλλάζει ριζικά...

Με Thunderbolt 5 κι ένα Mini PC “ΘΑ Πετάξεις” Desktop σου!!! Η νέα γενιά eGPU Aoostarv είναι εδώ. (βίντεο)

Πόσα χρόνια μας έλεγαν ότι για να δεις 250+ FPS θες ένα τέρας 20 κιλών να σου καίει 600 Watt; Τέρμα τα ψέματα. Αν νόμιζες ότι...

Charmast W1202: Στο 20άρικο! Το Power Bank που τα Έχει Όλα (… Μάλιστα Σχεδόν Τσάμπα!) και Giveaway

Ξέρω, ξέρω έχεις κουραστεί να ξεμένεις από μπαταρία στο κινητό σου στη μέση της ημέρας; Ψάχνεις μια λύση που να είναι και ισχυρή, και...

GhatGPT ΧΩΡΙΣ σύνδεση Στο Ιντερνέτ??? ΝΑΙ… Με Νευρωνική Επεξεργασία και 92 τρισεκατομμύρια υπολογισμούς το δευτερόλεπτο!!! Mini PC Ninkear L20 Στα 455€ Κομπλέ (Βίντεο)

Ninkear L20 — Η νέα εποχή των AI PCs Το Ninkear L20 ανήκει στη νέα γενιά Copilot+ PCs, εξοπλισμένο με τον Intel Core Ultra 5...