Μετάβαση στο περιεχόμενο
26.8 C
Athens
Τετάρτη, 13 Αυγούστου 2025

Προσοχή! Κακόβουλο λογισμικό βρέθηκε μέσα στην εφαρμογή του APKPure store!

Οι ερευνητές ασφαλείας διαπίστωσαν ότι το κακόβουλο λογισμικό είναι ενσωματωμένο στην επίσημη εφαρμογή του APKPure, ένα δημοφιλές κατάστημα εφαρμογών Android, τρίτων δημιουργών και μια εναλλακτική λύση στο επίσημο Play Store της Google.

Οι χρήστες Android χρησιμοποιούν την εφαρμογή για να εγκαταστήσουν εφαρμογές και παιχνίδια που φιλοξενούνται στην πλατφόρμα του APKPure, υποτιθέμενα πανομοιότυπα με αυτά που διατίθενται μέσω του Play Store.

Το κακόβουλο λογισμικό ανακαλύφθηκε από τους αναλυτές κακόβουλου λογισμικού Kaspersky και Dr.Web που είναι ενσωματωμένοι σε ένα SDK διαφήμισης που περιλαμβάνεται στην έκδοση APKPure 3.7.18.

Όπως ανακάλυψαν, μοιάζει με μια παραλλαγή του trojan Triada που εντοπίστηκε για πρώτη φορά από τον Kaspersky το 2016, ικανό να ανεβάζει ανεπιθύμητο περιεχόμενο σε χρήστες μολυσμένων συσκευών και να παραδώσει επιπλέον κακόβουλο λογισμικό.

“Ο αναγνωρισμένος κακόβουλος κώδικας που ενσωματώνεται στο APKPure λειτουργεί με τον ακόλουθο τρόπο: κατά την έναρξη της εφαρμογής, το ωφέλιμο φορτίο αποκρυπτογραφείται και ξεκινά”, δήλωσε ο Kaspersky “Στη συνέχεια συλλέγει πληροφορίες σχετικά με τη συσκευή χρήστη και τις στέλνει στον διακομιστή C&C.”

“Στη συνέχεια, φορτώνεται ένα Trojan που έχει πολλά κοινά με το διαβόητο κακόβουλο λογισμικό Triada, καθώς μπορεί να εκτελέσει μια σειρά ενεργειών – από την εμφάνιση και το κλικ σε διαφημίσεις έως την εγγραφή σε συνδρομές επί πληρωμή και τη λήψη άλλων κακόβουλων προγραμμάτων.”

Στη συνέχεια, ανάλογα με τις οδηγίες των χειριστών και το σχήμα δημιουργίας εσόδων (διαφημίσεις ή πληρωμή ανά εγκατάσταση), θα:

  • εμφάνιση διαφημίσεων κάθε φορά που η συσκευή Android είναι ξεκλείδωτη,
  • ανοίγει επανειλημμένα ιστοσελίδες που περιέχουν διαφημίσεις,
  • κάνει κλικ στις διαφημίσεις για να εγγραφείτε για συνδρομές επί πληρωμή,
  • εγκαταστήσει άλλα ωφέλιμα φορτία ή δυνητικά κακόβουλο λογισμικό χωρίς τη συγκατάθεση των χρηστών.

Η ζημιά που προκαλείται από αυτό το trojan ποικίλλει ανάλογα με την έκδοση Android που εκτελείται σε παραβιασμένες συσκευές, από την εγγραφή για συνδρομές επί πληρωμή και την εμφάνιση παρεμβατικών διαφημίσεων σε τρέχουσες εκδόσεις έως την ύπαρξη μη αφαιρούμενου κακόβουλου λογισμικού όπως το xHelper στο διαμέρισμα του συστήματος.

Παρόλο που δεν υπάρχουν επίσημα στατιστικά στοιχεία λήψης για την εφαρμογή APKPure, η Kaspersky λέει ότι έχει μέχρι στιγμής αποκλείσει το κακόβουλο λογισμικό στις συσκευές 9.380 χρηστών Android που χρησιμοποιούν τις δικές της λύσεις ασφαλείας στις συσκευές τους.

Τόσο ο Kaspersky όσο και ο Dr.Web ανέφεραν τα ευρήματά τους στους προγραμματιστές του APKPure, οι οποίοι έχουν κυκλοφορήσει σήμερα το APKPure 3.17.19 χωρίς τον κακόβουλο κώδικα.

 

[signoff]

 

via

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Αν έχεις, Αυτοκίνητο, Μηχανή ή και Πατίνι!?.. Το ΚΑΝΕΙΣ δικό σου Eίτε στα 27€ από Ελλάδα… Είτε στο Giveaway

Χρήσιμο, χρήσιμο, χρήσιμο δεν μπορώ να πω κάτι άλλο κι αν δεν έχεις κάτι αντίστοιχο στο Αυτοκίνητο ή την Μηχανή σου σίγουρα θα πρέπει...

ΦΗΜΗ: Η Apple ετοιμάζει ένα νέο “φθηνό” MacBook

Στη δημοσιότητα ήρθε μια νέα φήμη που αφορά τα νέα σχέδια της Apple και πιο συγκεκριμένα τα MacBook. Η τιμή των συγκεκριμένων προϊόντων είναι αρκετά απαγορευτική για...

Μόδα και τεχνητή νοημοσύνη: Όταν τα μοντέλα… δεν είναι πραγματικοί άνθρωποι

Η μόδα μπαίνει σε νέα, αμφιλεγόμενη εποχή Ο κόσμος της μόδας βρίσκεται μπροστά σε μια νέα ψηφιακή πραγματικότητα, καθώς η χρήση τεχνητής νοημοσύνης (AI) για τη δημιουργία μοντέλων...

Η νέα λειτουργία του Samsung Internet που βάζει τάξη στις αχρησιμοποίητες καρτέλες

Το Samsung Internet αποτελεί ένα αρκετά αξιόπιστο πρόγραμμα περιήγησης, το οποίο η Samsung ενημερώνει τακτικά με νέες δυνατότητες. Για το λόγο αυτό το πρόγραμμα...

Η Apple προετοιμάζεται για το Siri επόμενης γενιάς σε αυτές τις δημοφιλείς εφαρμογές

Όταν η Apple ολοκληρώσει την ανάπτυξη της επόμενης γενιάς του Siri, οι εφαρμογές τρίτων θα θέλουν να ενσωματωθούν με το νέο σύστημα. Το σύστημα...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Αν έχεις, Αυτοκίνητο, Μηχανή ή και Πατίνι!?.. Το ΚΑΝΕΙΣ δικό σου Eίτε στα 27€ από Ελλάδα… Είτε στο Giveaway

Χρήσιμο, χρήσιμο, χρήσιμο δεν μπορώ να πω κάτι άλλο κι αν δεν έχεις κάτι αντίστοιχο στο Αυτοκίνητο ή την Μηχανή σου σίγουρα θα πρέπει...

Το Πιο “ΨΑΓΜΕΝΟ” SUP (Stand Up Paddle) ΤΕΡΑΣ με 200+ Κιλά Load, 3,5m επί 90 cm … που ΜΠΟΡΕΙΣ να έχεις “Χώμα”… Στα 180€...

Ένα πραγματικό όνειρο για πολλούς και πολλές από εμάς... Ένα SUP που παρακαλούσαμε να βρούμε σε μια τιμή που να είναι τόσο καλή που...

To “ΟΜΟΡΦΟΤΕΡΟ” Gadget της Κίνας!? Στα 43€ Κομπλέ Marvel Tubes….

Είναι τα Marvel tubes και δεν τους "αρκεί" μόνο να είναι όμορφα, να μοιάζουν Vintage ή Retro... Τιμούν στο ακέραιο και την λέξη Gadget γιατί......

Έχεις Παγάκια και στην “Έρημο” Το Game Changer Με ΠΑΓΟΜΗΧΑΝΗ 45Lt φορητό Ψυγείο, Στα 260€ ΚΟΜΠΛΕ Από Ευρώπη

Χτυπάς "ΧΘΕΣ"... Είναι απλά Game Ghanger στην κατηγορία και ίσως μοναδικό στο είδος του... Κάνει πάρα πολύ καλά ότι κάνουν κι όλα τα αλλά... αλλά για...

Χωρίς “ρεύμα” ο Καλύτερος Espresso… Ο “ΔΙΚΟΣ” καφές Πάντα μαζί σου!! Στα 38€ κομπλέ… HiBREW H4D 2 in 1

Όχι ίσως... είναι η πιο VFM μίνι μηχανική εσπρεσιέρα 2 σε 1... που μπορεί να πάρει και αλεσμένο καφέ αλλά και κάψουλες τύπου nespresso... Είναι...