MojAndroid

Výskumníci spozorovali aplikácie, ktorých podstata mala byť rozmazávanie fotografií, ale taktiež šíriť malvér. Tieto aplikácie boli vytvorené so zámerom šíriť advér, teda vírus, ktorý sťahuje a zobrazuje reklamy. Google ich už z Obchodu Play odstránil, ale uistite sa, že ich nemáte vy vo svojich zariadeniach.

Aplikácie na rozmazávanie fotografií šírili malvér
Aplikácie zobrazovali reklamy takmer všade (Obrázok je ilustračný)

Aplikácie na rozmazávanie fotografií, ktoré šírili malvér

Nedávno skúmali výskumníci z WhiteOps Satori niekoľko Android aplikácií, ktoré šírili malvér. Podľa ich zistení, odhalili takto až 29 škodlivých aplikácií. Tieto aplikácie sťahovali používateľom advér a obchádzali štandardné zabezpečenia.

Zaujímavé bolo zistenie o aplikácií “Square Photo Blur App”, ktorá obsahovala niekoľko nechutných vlastností. Napríklad dokázala po nainštalovaní zmazať svoju ikonku a schovať sa v zariadení. Následne hlbšia analýza kódu ukázala, že aplikácia má trojstupňovú evolúciu nákazy.

Prvé dve stupne boli dokonalo zamaskované a dokázali odolať odhaleniu. Následne až tretí stupeň umožnil výskumníkom objaviť kódy, ktoré boli zodpovedné za zobrazovanie reklám. Tieto reklamy aplikácia zobrazovala takmer po každej aktivite používateľa.

Na mysli máme príklady, ako napríklad odomknutie zariadenia, odinštalovanie inej aplikácie, nabíjanie, vypnutie alebo zapnutie dát a Wi-Fi. Reklamy sa mohli zobrazovať kedykoľvek. Zatiaľ čo spomínaná aplikácia nedávala používateľovi žiadnu skutočnú hodnotu.

Google tieto aplikácie odstránil

Aplikácie mali jednu spoločnú vlastnosť – obsahovali v názve slovíčko “Blur” teda rozmazanie. Google ich už odstránil, avšak tieto aplikácie mali dokopy viac než 3,5 milióna inštalácii. Vrchol aktivity mali 26. mája 2020 a infikovali milióny smartfónov. Aplikácie mali aj negatívne hodnotenia v Obchode Play, kde sa obete sťažovali práve na spomínané všadeprítomné reklamy.

Samozrejme, že potom, čo výskumníci objavili tieto aplikácie, kontaktovali Google, aby rýchlo konal. Ten ich z Obchodu Play odstránil.

Tak, či tak, ešte nie je koniec hrozby, nakoľko aplikácie stále prežívajú v infikovaných zariadeniach. Tento odkaz obsahuje názvy a počet stiahnutí jednotlivých aplikácií. Ak máte nejakú zo spomínaných aplikácií, uistite sa, že ste ju dôkladne odstránili.

Náš tip
Pozor! Tieto aplikácie si zo svojho telefónu určite odinštalujte!
3.8.2020

Pravidlá diskusie

Portál MojAndroid.sk si vyhradzuje právo zmazať neslušné, rasistické a vulgárne príspevky, ako aj osobné útoky na redakciu, či diskutérov v komentároch pod článkom bez ďalšieho upozornenia. V prípade uverejňovania odkazov na externé stránky, je komentár automaticky preposlaný do redakcie na schválenie.

+