18.9 C
Athens
Τρίτη, 18 Νοεμβρίου 2025

Προσοχή! Κακόβουλο λογισμικό βρέθηκε μέσα στην εφαρμογή του APKPure store!

Οι ερευνητές ασφαλείας διαπίστωσαν ότι το κακόβουλο λογισμικό είναι ενσωματωμένο στην επίσημη εφαρμογή του APKPure, ένα δημοφιλές κατάστημα εφαρμογών Android, τρίτων δημιουργών και μια εναλλακτική λύση στο επίσημο Play Store της Google.

Οι χρήστες Android χρησιμοποιούν την εφαρμογή για να εγκαταστήσουν εφαρμογές και παιχνίδια που φιλοξενούνται στην πλατφόρμα του APKPure, υποτιθέμενα πανομοιότυπα με αυτά που διατίθενται μέσω του Play Store.

Το κακόβουλο λογισμικό ανακαλύφθηκε από τους αναλυτές κακόβουλου λογισμικού Kaspersky και Dr.Web που είναι ενσωματωμένοι σε ένα SDK διαφήμισης που περιλαμβάνεται στην έκδοση APKPure 3.7.18.

Όπως ανακάλυψαν, μοιάζει με μια παραλλαγή του trojan Triada που εντοπίστηκε για πρώτη φορά από τον Kaspersky το 2016, ικανό να ανεβάζει ανεπιθύμητο περιεχόμενο σε χρήστες μολυσμένων συσκευών και να παραδώσει επιπλέον κακόβουλο λογισμικό.

“Ο αναγνωρισμένος κακόβουλος κώδικας που ενσωματώνεται στο APKPure λειτουργεί με τον ακόλουθο τρόπο: κατά την έναρξη της εφαρμογής, το ωφέλιμο φορτίο αποκρυπτογραφείται και ξεκινά”, δήλωσε ο Kaspersky “Στη συνέχεια συλλέγει πληροφορίες σχετικά με τη συσκευή χρήστη και τις στέλνει στον διακομιστή C&C.”

“Στη συνέχεια, φορτώνεται ένα Trojan που έχει πολλά κοινά με το διαβόητο κακόβουλο λογισμικό Triada, καθώς μπορεί να εκτελέσει μια σειρά ενεργειών – από την εμφάνιση και το κλικ σε διαφημίσεις έως την εγγραφή σε συνδρομές επί πληρωμή και τη λήψη άλλων κακόβουλων προγραμμάτων.”

Στη συνέχεια, ανάλογα με τις οδηγίες των χειριστών και το σχήμα δημιουργίας εσόδων (διαφημίσεις ή πληρωμή ανά εγκατάσταση), θα:

  • εμφάνιση διαφημίσεων κάθε φορά που η συσκευή Android είναι ξεκλείδωτη,
  • ανοίγει επανειλημμένα ιστοσελίδες που περιέχουν διαφημίσεις,
  • κάνει κλικ στις διαφημίσεις για να εγγραφείτε για συνδρομές επί πληρωμή,
  • εγκαταστήσει άλλα ωφέλιμα φορτία ή δυνητικά κακόβουλο λογισμικό χωρίς τη συγκατάθεση των χρηστών.

Η ζημιά που προκαλείται από αυτό το trojan ποικίλλει ανάλογα με την έκδοση Android που εκτελείται σε παραβιασμένες συσκευές, από την εγγραφή για συνδρομές επί πληρωμή και την εμφάνιση παρεμβατικών διαφημίσεων σε τρέχουσες εκδόσεις έως την ύπαρξη μη αφαιρούμενου κακόβουλου λογισμικού όπως το xHelper στο διαμέρισμα του συστήματος.

Παρόλο που δεν υπάρχουν επίσημα στατιστικά στοιχεία λήψης για την εφαρμογή APKPure, η Kaspersky λέει ότι έχει μέχρι στιγμής αποκλείσει το κακόβουλο λογισμικό στις συσκευές 9.380 χρηστών Android που χρησιμοποιούν τις δικές της λύσεις ασφαλείας στις συσκευές τους.

Τόσο ο Kaspersky όσο και ο Dr.Web ανέφεραν τα ευρήματά τους στους προγραμματιστές του APKPure, οι οποίοι έχουν κυκλοφορήσει σήμερα το APKPure 3.17.19 χωρίς τον κακόβουλο κώδικα.

 

[signoff]

 

via

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Θα σου “ΛΥΣΕΙ TΑ ΧΕΡΙΑ”! Robot Καθαρισμού Τζαμιών Liectroux… Μεγάλο Με App, Ρολά Γυαλίσματος και αυτόματο ψέκασμα. Στα 141€ ΚΟΜΠΛΕ από Ευρώπη!!!

Είναι δοκιμασμένα και κάνουν πού καλή δουλειά... Το σημερινό μας όμως καθαρίζει καλύτερα (λόγω του γυαλίσματος) από κάθε άλλο που έχω φέρει ... Σίγουρα...

Black Friday: Έκπτωση σε όλα τα Samsung Galaxy S25

Είχατε σκοπό να αγοράσετε ένα από τα καλύτερα Android τηλέφωνα της αγοράς και περιμένατε το Black Friday; Τότε να σας πούμε ότι οι εκπτώσεις έχουν...

Η Apple λάνσαρε μία νέα θήκη που σχολιάστηκε περισσότερο και από τα iPhone

Ένα νέο αξεσουάρ που λάνσαρε η Apple, μία θήκη για iPhone, κατάφερε μέσα σε λίγες ώρες να γίνει αντικείμενο έντονου σχολιασμού εξαιτίας της ασυνήθιστα...

Επιστήμονες είναι απολύτως βέβαιοι: Ανακάλυψαν την είσοδο προς την 5η διάσταση!

Μια ομάδα επιστημόνων προτείνει μια νέα και, κατά την άποψή μας, άκρως επαναστατική θεωρία για τη σκοτεινή ύλη. Μια θεωρία η οποία βασίζεται στην ιδέα...

Black Mirror στην πραγματικότητα; Νέα AI πλατφόρμα «αναδημιουργεί» τους νεκρούς

Μια νέα εφαρμογή τεχνητής νοημοσύνης έχει ανοίξει έναν ιδιαίτερα αμφιλεγόμενο δρόμο, επιτρέποντας στους χρήστες να συνομιλούν ψηφιακά με πρόσωπα που δεν βρίσκονται πια στη...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Θα σου “ΛΥΣΕΙ TΑ ΧΕΡΙΑ”! Robot Καθαρισμού Τζαμιών Liectroux… Μεγάλο Με App, Ρολά Γυαλίσματος και αυτόματο ψέκασμα. Στα 141€ ΚΟΜΠΛΕ από Ευρώπη!!!

Είναι δοκιμασμένα και κάνουν πού καλή δουλειά... Το σημερινό μας όμως καθαρίζει καλύτερα (λόγω του γυαλίσματος) από κάθε άλλο που έχω φέρει ... Σίγουρα...

Σε ΤΙΜΕΣ Black Friday… 4 “ΤΣΑΜΠΑ” Δοκιμασμένα και ΚΟΡΥΦΑΙΑ Must HAVE κι από Ευρώπη

Όλα εδώ ένα - ένα και με την σειρά... όπως θα τα βρεις στο βίντεο αλλά κι όπως τα είχαμε πει τότε... https://www.tiktok.com/@unpackman.review/video/7572314571847912726?is_from_webapp=1&sender_device=pc&web_id=7311648037818091041 Teendow C5 500W Πραγματικά...

Το Πιο “Εξελιγμένο” TURBO FAN που έχεις δει… Στα 25€ ΚΟΜΠΛΕ! το Υπερπολυχρηστικό Fiizeal H28

Είναι μικρά είναι δυνατά και χρήσιμα. Είναι τα πλέον πολύ γνωστά σε όλους μας Turbo ή Jet Fan's και πλέον μπορείς να τα αποκτήσεις...

Πιο “ΔΥΝΑΤΟ” από Apple M1 Max!? Στα 515€ ΚΟΜΠΛΕ!!! 16άρι Laptop 2.5K στα 165Hz, με Intel Core i9-13900HK 32GB Ram, 1TB NVMe, Windows 11...

Με ίδιο επεξεργαστή και οθόνη θα χρειαστείς περίπου 1200€ εδώ στην Ελλάδα... και με λιγότερα χαρακτηριστικά από το Ninkear N16 Pro που έχουμε εδώ...

Wanbo Vali 1: Ο ΚΑΛΥΤΕΡΟΣ Προτζέκτορας Κάτω από τα 200€… ΑΡΚΕΙ ΝΑ ΞΕΡΕΙΣ. Στα 189€ ΚΟΜΠΛΕ

Είναι από τους πιο πολύ-διαφημισμένους προτζέκτορες στην Ελλάδα... Στα είπαν όλα όμως;; Εγώ Θα σου πω εδώ 2 ξεκάθαρες κουβέντες. ΝΑΙ είναι Ο ΚΑΛΥΤΕΡΟΣ Προτζέκτορας...
Μετάβαση στο περιεχόμενο