Προσοχή! Κακόβουλο λογισμικό βρέθηκε μέσα στην εφαρμογή του APKPure store!

Οι ερευνητές ασφαλείας διαπίστωσαν ότι το κακόβουλο λογισμικό είναι ενσωματωμένο στην επίσημη εφαρμογή του APKPure, ένα δημοφιλές κατάστημα εφαρμογών Android, τρίτων δημιουργών και μια εναλλακτική λύση στο επίσημο Play Store της Google.

Οι χρήστες Android χρησιμοποιούν την εφαρμογή για να εγκαταστήσουν εφαρμογές και παιχνίδια που φιλοξενούνται στην πλατφόρμα του APKPure, υποτιθέμενα πανομοιότυπα με αυτά που διατίθενται μέσω του Play Store.

Το κακόβουλο λογισμικό ανακαλύφθηκε από τους αναλυτές κακόβουλου λογισμικού Kaspersky και Dr.Web που είναι ενσωματωμένοι σε ένα SDK διαφήμισης που περιλαμβάνεται στην έκδοση APKPure 3.7.18.

Όπως ανακάλυψαν, μοιάζει με μια παραλλαγή του trojan Triada που εντοπίστηκε για πρώτη φορά από τον Kaspersky το 2016, ικανό να ανεβάζει ανεπιθύμητο περιεχόμενο σε χρήστες μολυσμένων συσκευών και να παραδώσει επιπλέον κακόβουλο λογισμικό.

“Ο αναγνωρισμένος κακόβουλος κώδικας που ενσωματώνεται στο APKPure λειτουργεί με τον ακόλουθο τρόπο: κατά την έναρξη της εφαρμογής, το ωφέλιμο φορτίο αποκρυπτογραφείται και ξεκινά”, δήλωσε ο Kaspersky “Στη συνέχεια συλλέγει πληροφορίες σχετικά με τη συσκευή χρήστη και τις στέλνει στον διακομιστή C&C.”

“Στη συνέχεια, φορτώνεται ένα Trojan που έχει πολλά κοινά με το διαβόητο κακόβουλο λογισμικό Triada, καθώς μπορεί να εκτελέσει μια σειρά ενεργειών – από την εμφάνιση και το κλικ σε διαφημίσεις έως την εγγραφή σε συνδρομές επί πληρωμή και τη λήψη άλλων κακόβουλων προγραμμάτων.”

Στη συνέχεια, ανάλογα με τις οδηγίες των χειριστών και το σχήμα δημιουργίας εσόδων (διαφημίσεις ή πληρωμή ανά εγκατάσταση), θα:

  • εμφάνιση διαφημίσεων κάθε φορά που η συσκευή Android είναι ξεκλείδωτη,
  • ανοίγει επανειλημμένα ιστοσελίδες που περιέχουν διαφημίσεις,
  • κάνει κλικ στις διαφημίσεις για να εγγραφείτε για συνδρομές επί πληρωμή,
  • εγκαταστήσει άλλα ωφέλιμα φορτία ή δυνητικά κακόβουλο λογισμικό χωρίς τη συγκατάθεση των χρηστών.

Η ζημιά που προκαλείται από αυτό το trojan ποικίλλει ανάλογα με την έκδοση Android που εκτελείται σε παραβιασμένες συσκευές, από την εγγραφή για συνδρομές επί πληρωμή και την εμφάνιση παρεμβατικών διαφημίσεων σε τρέχουσες εκδόσεις έως την ύπαρξη μη αφαιρούμενου κακόβουλου λογισμικού όπως το xHelper στο διαμέρισμα του συστήματος.

Παρόλο που δεν υπάρχουν επίσημα στατιστικά στοιχεία λήψης για την εφαρμογή APKPure, η Kaspersky λέει ότι έχει μέχρι στιγμής αποκλείσει το κακόβουλο λογισμικό στις συσκευές 9.380 χρηστών Android που χρησιμοποιούν τις δικές της λύσεις ασφαλείας στις συσκευές τους.

Τόσο ο Kaspersky όσο και ο Dr.Web ανέφεραν τα ευρήματά τους στους προγραμματιστές του APKPure, οι οποίοι έχουν κυκλοφορήσει σήμερα το APKPure 3.17.19 χωρίς τον κακόβουλο κώδικα.

 

[signoff]

 

via

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Ο Δυνατός Multi-Band Compact Ασύρματος “Του Αστυνομικού”. Είναι “Τσάμπα” Με 10W με Ρύθμιση μέσω Αpp (bluetooth) και πολλά άλλα Στα 28€ ΚΟΜΠΛΕ! BinTolk BT8200...

Ίσως να είναι ο "Ιδανικός" οικονομικός Ασύρματος για τα Σώματα Ασφαλείας... κι όχι μόνο! Είναι απλά εξαιρετικό για τα χρήματα, όμορφο και πολύ μικρό σε...

Οι επιστήμονες συμφωνούν: Πριν από 600 χρόνια, η αυτοκρατορία των Ίνκας εφηύρε τον πρώτο υπολογιστή

Ερευνητές υποστηρίζουν ότι το «quipu» των Ίνκας λειτουργούσε ως το πρώτο υπολογιστικό σύστημα στον κόσμο. Η πρόοδος της τεχνολογίας έχει οδηγήσει στο να διαθέτουμε σήμερα σύγχρονες συσκευές...

Τα laptop στην ΕΕ θα πρέπει να έχουν κοινή θύρα φόρτισης!

Η Ευρωπαϊκή Ένωση με κοινή οδηγία που τέθηκε σε ισχύ τον Δεκέμβριο του 2024, απαιτούσε από τους κατασκευαστές φορητών συσκευών να υποστηρίζουν φόρτιση με...

Samsung: Έρχεται μεγάλη αναβάθμιση ήχου στα κινητά μέσω Bowers & Wilkins

Η Samsung ετοιμάζει μια ευρεία αναβάθμιση του ηχητικού συστήματος στα μελλοντικά της smartphones, αξιοποιώντας την τεχνογνωσία premium audio brands που εντάχθηκαν πρόσφατα στο χαρτοφυλάκιό...

iPhone 18 Pro: Η μεγαλύτερη αναβάθμιση κάμερας στην ιστορία του iPhone

Ο Mark Gurman του Bloomberg ισχυρίζεται ότι τα iPhone 18 Pro και iPhone 18 Pro Max, που αναμένονται το φθινόπωρο, θα φέρουν τη μεγαλύτερη...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Ο Δυνατός Multi-Band Compact Ασύρματος “Του Αστυνομικού”. Είναι “Τσάμπα” Με 10W με Ρύθμιση μέσω Αpp (bluetooth) και πολλά άλλα Στα 28€ ΚΟΜΠΛΕ! BinTolk BT8200...

Ίσως να είναι ο "Ιδανικός" οικονομικός Ασύρματος για τα Σώματα Ασφαλείας... κι όχι μόνο! Είναι απλά εξαιρετικό για τα χρήματα, όμορφο και πολύ μικρό σε...

Έχεις Makita – DeWalt & Milwaukee? Με Φ64 και Τρελή δύναμη Είναι το Turbo Jet Fan… του μάστορα! Στα 59€ ΚΟΜΠΛΕ! (βίντεο)

Είναι Τέρας Δύναμης... είναι το Turbo Jet Fan... του μάστορα ειδικά φτιαγμένο για να συμπληρώσεις την συλλογή σου. Έχει 3 διαφορετικά μοντέλα Για Makita -...

To “Hayabusa” των πατινιών!? Με 10.000W “Γράφει” 150km/h στο κοντέρ… Ανεβάζεις Αδρεναλίνη! Angwatt T1 MAX στα 1490€ ΚΟΜΠΛΕ (Βίντεο)

Ανεβάζει την Αδρεναλίνη σου στα ύψη... και σίγουρα δεν οδηγείται σαν Πατίνι! Θέλει όμως χέρια, μυαλό γνώση, ωριμότητα, τον απαραίτητο εξοπλισμό και για προσωπική άποψη...

Ανοίγω το Νέο μου Super Tablet 13″ 2,5K με Windows 11, Ai επεξεργαστή Intel Core Ultra 5 115U, 16GB DDR5, 1TB nVme & Επισκευάζω...

Με αφορμή το το Νέο μου Super Tablet 13" 2,5K με Windows 11, Ai επεξεργαστή Intel Core Ultra 5 115U και τα σχόλια πολλών έξυπνων...

Είσαι Camper ή Outdoor τύπος; ΤΕΡΑΣΤΙΑ “Τσάμπα” Σκηνή… Αυτοκινήτου! Xmund car tailgate rear tent στα 71€ ΚΟΜΠΛΕ!!! (βίντεο)

ΠΡΟΣΟΧΗ ΠΟΛΥ ΠΕΡΙΟΡΙΣΜΕΝΗ ΔΙΑΘΕΣΙΜΟΤΗΤΑ Είναι τεράστια, με βολικό factor που θα σε κάνει να εκμεταλλευτείς στο έπακρο τόσο την σκηνή σου όσο και τον χώρο που...