Odpowiedz

Wpadka giganta – kolejny trojan w Google Play

 
Portator
Redaktor

Liczba postów: 10.980
Post: #1

Wpadka giganta – kolejny trojan w Google Play


Użytkownicy smartfonów z Androidem muszą mieć się cały czas na baczności. Internetowy sklep z aplikacjami od Google zaliczył kolejną wpadkę.
Wpadka giganta – kolejny trojan w Google Play
kilka dni temu była informacja o trojanie, który zdołał dostać się do sklepów z aplikacjami zarówno Google, jak i Apple. Tym razem, nie mamy dobrych wiadomości dla użytkowników Androida. Internetowy sklep giganta wyszukiwarek po raz kolejny 'wpuścił' na swoje serwery groźnego trojana.

Badacze z firmy Symantec znaleźli nowy malware w Google Play, który ukazał niedoskonałości we wprowadzonym niedawno systemie skanującym, który miał oznaczać szkodliwe aplikacje zanim zdołałyby zostać zainstalowane przez użytkowników.

Sprawcą zamieszania jest trojan Android.Dropdialer, który potrafił nieźle podwyższyć

rachunek za telefon, dzwoniąc na numery premium. Co ciekawe, został on odnalezionmy w dwóch różnych aplikacjach i okazuje się, że nie całymi tygodniami nikt nie zdołał go wykryć.

Szkodliwe aplikacje były przedstawiane pod tytułami 'Super Mario Bros' i GTA 3 Moscow City'. Według Ifrana Asrara, badacza z Symanteca, aplikacje zanotowały ponad 100 tys. ściągnięć.

To, co jest najbardziej interesujące w tym trojanie, to fakt, że zdołał pozostać w Google Play tak długo, nabijając niebezpiecznie dużo ściągnięć zanim został wykryty, pisze na swoim blogu Ifran.

Okazuje się, że podzielenie szkodliwej aplikacji na oddzielne bloki danych pozwala na oszukanie automatycznych skanerów. Zamiast umieszczania całego złośliwego kodu w jednym pliku, zostaje on podzielony i jest udostępniany oddzielnie w kilku modułach. W przypadku Android.Dropdialer pierwszy 'pakiet' był udostępniony w Google Play, a cała reszta została automatycznie ściągana po zainstalowaniu aplikacji. Czy cała wina leży zatem po stronie Google?

Okazuje się, że nie. Część odpowiedzialności musi zostać przesunięta na użytkowników, którzy nie byli ostrożni, gdyż zezwalając na instalację byli informowani o wyrażeniu zgody na 'możliwość poniesienia opłat za usługi', twierdzi Ifran. Oczywiście, samo przedostanie się trojana do sklepu Google Play i czas, jaki upłynął do czasu wykrycia to już wina samego giganta.

Wygląda na to, że urządzenia użytkownicy smartfonów i innych urządzeń mobilnych muszą być bardzo ostrożni. Złośliwe oprogramowanie w telefonie może nas sporo kosztować.

Źródło: arstechnica.com, fot.: Google, Symantec

[Obrazek: 2089620800_1406976151.png]
Windows ❼ Forum

12.07.2012 06:34

Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
Odpowiedz

Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
News Bezplikowy trojan Kovter wykryty w rejestrze systemowym Portator 0 824 11.06.2016 06:02
Ostatni post: Portator
News Kolejny etap walki z polskim piractwem? Serwis torrenty.org niedostępny Portator 0 1.090 03.06.2016 04:48
Ostatni post: Portator
News Bankowy trojan GozNym nie taki groźny, czyli jak IBM polskie media postraszył Portator 0 826 27.04.2016 05:06
Ostatni post: Portator
News Trojan Locky szyfruje dane na komputerach. Atakuje także w Polsce Portator 0 841 11.04.2016 19:54
Ostatni post: Portator
News Rosyjscy deputowani chcą podatku od aplikacji z Google Play i App Store Portator 0 871 30.12.2015 07:18
Ostatni post: Portator
News Microsoft uśmierci kolejny element Windows? Tym razem może to być panel sterowania Portator 0 864 11.10.2015 05:58
Ostatni post: Portator
« Starszy wątek | Nowszy wątek »

Temat został oceniony na 0 w skali 1-5 gwiazdek.
Zebrano 1 głosów.