14.7 C
Athens
Δευτέρα, 23 Φεβρουαρίου 2026

Προσοχή! Κακόβουλο λογισμικό βρέθηκε μέσα στην εφαρμογή του APKPure store!

Οι ερευνητές ασφαλείας διαπίστωσαν ότι το κακόβουλο λογισμικό είναι ενσωματωμένο στην επίσημη εφαρμογή του APKPure, ένα δημοφιλές κατάστημα εφαρμογών Android, τρίτων δημιουργών και μια εναλλακτική λύση στο επίσημο Play Store της Google.

Οι χρήστες Android χρησιμοποιούν την εφαρμογή για να εγκαταστήσουν εφαρμογές και παιχνίδια που φιλοξενούνται στην πλατφόρμα του APKPure, υποτιθέμενα πανομοιότυπα με αυτά που διατίθενται μέσω του Play Store.

Το κακόβουλο λογισμικό ανακαλύφθηκε από τους αναλυτές κακόβουλου λογισμικού Kaspersky και Dr.Web που είναι ενσωματωμένοι σε ένα SDK διαφήμισης που περιλαμβάνεται στην έκδοση APKPure 3.7.18.

Όπως ανακάλυψαν, μοιάζει με μια παραλλαγή του trojan Triada που εντοπίστηκε για πρώτη φορά από τον Kaspersky το 2016, ικανό να ανεβάζει ανεπιθύμητο περιεχόμενο σε χρήστες μολυσμένων συσκευών και να παραδώσει επιπλέον κακόβουλο λογισμικό.

“Ο αναγνωρισμένος κακόβουλος κώδικας που ενσωματώνεται στο APKPure λειτουργεί με τον ακόλουθο τρόπο: κατά την έναρξη της εφαρμογής, το ωφέλιμο φορτίο αποκρυπτογραφείται και ξεκινά”, δήλωσε ο Kaspersky “Στη συνέχεια συλλέγει πληροφορίες σχετικά με τη συσκευή χρήστη και τις στέλνει στον διακομιστή C&C.”

“Στη συνέχεια, φορτώνεται ένα Trojan που έχει πολλά κοινά με το διαβόητο κακόβουλο λογισμικό Triada, καθώς μπορεί να εκτελέσει μια σειρά ενεργειών – από την εμφάνιση και το κλικ σε διαφημίσεις έως την εγγραφή σε συνδρομές επί πληρωμή και τη λήψη άλλων κακόβουλων προγραμμάτων.”

Στη συνέχεια, ανάλογα με τις οδηγίες των χειριστών και το σχήμα δημιουργίας εσόδων (διαφημίσεις ή πληρωμή ανά εγκατάσταση), θα:

  • εμφάνιση διαφημίσεων κάθε φορά που η συσκευή Android είναι ξεκλείδωτη,
  • ανοίγει επανειλημμένα ιστοσελίδες που περιέχουν διαφημίσεις,
  • κάνει κλικ στις διαφημίσεις για να εγγραφείτε για συνδρομές επί πληρωμή,
  • εγκαταστήσει άλλα ωφέλιμα φορτία ή δυνητικά κακόβουλο λογισμικό χωρίς τη συγκατάθεση των χρηστών.

Η ζημιά που προκαλείται από αυτό το trojan ποικίλλει ανάλογα με την έκδοση Android που εκτελείται σε παραβιασμένες συσκευές, από την εγγραφή για συνδρομές επί πληρωμή και την εμφάνιση παρεμβατικών διαφημίσεων σε τρέχουσες εκδόσεις έως την ύπαρξη μη αφαιρούμενου κακόβουλου λογισμικού όπως το xHelper στο διαμέρισμα του συστήματος.

Παρόλο που δεν υπάρχουν επίσημα στατιστικά στοιχεία λήψης για την εφαρμογή APKPure, η Kaspersky λέει ότι έχει μέχρι στιγμής αποκλείσει το κακόβουλο λογισμικό στις συσκευές 9.380 χρηστών Android που χρησιμοποιούν τις δικές της λύσεις ασφαλείας στις συσκευές τους.

Τόσο ο Kaspersky όσο και ο Dr.Web ανέφεραν τα ευρήματά τους στους προγραμματιστές του APKPure, οι οποίοι έχουν κυκλοφορήσει σήμερα το APKPure 3.17.19 χωρίς τον κακόβουλο κώδικα.

 

[signoff]

 

via

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Ρεύμα για ΟΛΟ το ΣΠΙΤΙ από τo Power Station στον “ΠΙΝΑΚΑ” της ΔΕΗ!!! Φτάνει μέχρι 22.000Wh!!! Στα 718€ ΚΟΜΠΛΕ, ότι πιο ολοκληρωμένο έχω φέρει

Μετά από 6 μήνες δοκιμών της εγκατάστασης στον Ηλεκτρολογικό "ΠΙΝΑΚΑ" μου όχι μόνο το συγκεκριμένο αλλά κι άλλα power stations μπορώ πλέον να ανεβάζω...

Η Απόφαση για Μεταπτυχιακές Σπουδές: Ένας Οδηγός για τη Σωστή Επιλογή

Η ολοκλήρωση του πρώτου κύκλου σπουδών αποτελεί αναμφίβολα ένα ορόσημο για κάθε φοιτητή. Ωστόσο, η στιγμή που κάποιος κρατά το πτυχίο στα χέρια του...

Η “ΑΟΡΑΤΗ Κλειδαριά” με NFC, Αpp και Bluetooth και ξεκλείδωσε με το Κινητό και το Ρολόι σου …”ΧΩΜΑ” Στα 12€ ΚΟΜΠΛΕ (Video)

Χρήσιμη, Πολυλειτουργική, Ψαρωτική... και Χώμα. Τα λόγια είναι περιττά για την "ΑΟΡΑΤΗ Κλειδαριά" με NFC, Αpp και Bluetooth. Ξεκίνα να κλειδώνεις και να ασφαλίζεις τα προσωπικά...

Ανακοινώθηκε το Google Pixel 10a – Ένα οικονομικό smartphone με stock android!

Πιστή στην υπόσχεσή της, η Google ανακοίνωσε ένα ολοκαίνουργιο smartphone, το Google Pixel 10a, που έρχεται να συμπληρώσει την “10” σειρά της εταιρίας. Παρόλο...

Google I/O 2026: Αυτή είναι η επίσημη ημερομηνία της μεγάλη εκδήλωσης της Google

Το ετήσιο συνέδριο της Google για προγραμματιστές έχει ήδη προγραμματιστεί για τις 19-20 Μαΐου και είναι η εκδήλωση που η Google προχωρά στις μεγάλες...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Ρεύμα για ΟΛΟ το ΣΠΙΤΙ από τo Power Station στον “ΠΙΝΑΚΑ” της ΔΕΗ!!! Φτάνει μέχρι 22.000Wh!!! Στα 718€ ΚΟΜΠΛΕ, ότι πιο ολοκληρωμένο έχω φέρει

Μετά από 6 μήνες δοκιμών της εγκατάστασης στον Ηλεκτρολογικό "ΠΙΝΑΚΑ" μου όχι μόνο το συγκεκριμένο αλλά κι άλλα power stations μπορώ πλέον να ανεβάζω...

Η “ΑΟΡΑΤΗ Κλειδαριά” με NFC, Αpp και Bluetooth και ξεκλείδωσε με το Κινητό και το Ρολόι σου …”ΧΩΜΑ” Στα 12€ ΚΟΜΠΛΕ (Video)

Χρήσιμη, Πολυλειτουργική, Ψαρωτική... και Χώμα. Τα λόγια είναι περιττά για την "ΑΟΡΑΤΗ Κλειδαριά" με NFC, Αpp και Bluetooth. Ξεκίνα να κλειδώνεις και να ασφαλίζεις τα προσωπικά...

SHIMBOL CP5 Lite 5″: Πες Μου έναν ΚΑΛΟ “μπιπ” Λόγο… που ακόμη “τραβάς” με την ΜΠΡΟΣΤΙΝΗ Camera του κινητού σου! Στα 53€ Κομπλέ η...

Σου έχω την λύση, πολύ οικονομικά και σωστά να βελτιώσεις 50% την ποιότητα των βίντεο και των φωτογραφιών σου... κι  ειδικά Αν ασχολείσαι με...

Ο ΝΕΟΣ “ΚΟΡΥΦΑΙΟΣ” Mini Προτζέκτορας για το 2026!? Στα 185€ ΚΟΜΠΛΕ Από Ευρώπη… WUPRO Cinema G2 (Video)

Είχα καιρό να αισθανθώ έτσι για προτζέκτορα της μικρής κατηγορίας, μιας κι έχουν περάσει από τα χέρια μου "δεκάδες"... Μάλλον το είχα αισθανθεί με...

Το χτυπάς για “ΠΛΑΚΑ”… Στα 29€ ΚΟΜΠΛΕ!!! Τρίποδο ΒΑΡΕΩΣ ΤΥΠΟΥ για Έναν ή και ΠΑΡΑΠΑΝΩ προτζέκτορες!!! (Video)

Αν έχεις ή θέλεις να πάρεις προτζέκτορα, κάτι τέτοιο θα σου φανεί απόλυτα χρήσιμο. Είναι βαρέως τύπου με προδιαγραφή 10 κιλών και plate ώστε να...