Google Play Store'daki Android kötü amaçlı yazılım 2 milyon indirme alıyor

4 yıl önce

Siber güvenlik araştırmacıları, geçen ay Google Play Store'da reklam yazılımı ve bilgi çalma kötü amaçlı yazılımları keşfettiler, en az beşi hala mevcut ve iki milyondan fazla indirme topladı.

Özellikle müdahaleci olabilen, kullanıcı deneyimini bozabilen, pili tüketebilen, ısı üreten ve hatta yetkisiz ücretlere neden olabilecek istenmeyen reklamlar sergileyen reklam yazılım enfeksiyonları.

Bu yazılım genellikle ana cihazda başka bir şey olarak maskelenerek saklanmaya çalışır ve kurbanı bağlı reklamları görüntülemeye veya tıklamaya zorlayarak uzak operatörler için para kazanır.

Bununla birlikte, bilgi çalan truva atları, sosyal medyanız ve çevrimiçi bankacılık hesaplarınız da dahil olmak üzere, sık sık olduğunuz diğer siteler için çok daha hain, çalma giriş bilgileridir.

Dr. Web Antivirus'taki analistler, reklam yazılımı uygulamalarının ve veri çalma truva atlarının Mayıs 2022'deki en önemli Android tehditleri arasında olduğunu bildiriyor.

Raporun başında, öncelikle bir kerelik 2FA Passcodes (OTP) kapmak ve hesapları devralmak için diğer uygulamaların bildirimlerinden bilgi çalabilen casus yazılım uygulamaları vardır.

Google Play Store'a sızmayı başaran birçok tehdit arasında aşağıdaki beş kişi hala mevcuttur:

Bleeping Computer, yukarıdaki uygulamalar hakkında onları bilgilendirmek ve mevcut sürümlerin temizlenip yeniden gönderilip verilmediğini veya hala Dr. Web'in raporunda açıklandığı kadar tehlikeli olup olmadığını doğrulamak için Google ile iletişime geçti.

Bununla birlikte, son kullanıcı incelemelerinden yola çıkarak, bu uygulamalar hala kötü niyetli işlevsellik gösteriyor ve özellik vaatlerini yerine getirmiyor.

Mayıs 2022'de Dr. Web'in Antivirus ekibi tarafından tespit edilen diğer uygulamalar arasında bir yarış oyunu, silinmiş bir görüntü kurtarma aracı, Rus kullanıcıları hedefleyen sahte bir devlet tazminat uygulaması ve tek hayran platformu için "ücretsiz erişim" uygulaması yer alıyor.

Bu uygulamalar o zamandan beri Play Store'dan kaldırıldı, ancak bunları cihazlarına yükleyen kullanıcıların bunları kaldırması ve ayrıca kalıntıları da kökünden sökmek için tam bir AV taraması yapması gerekiyor.

Cyble'daki araştırmacılar, Google Play Store'daki Hydra Bankacılık Truva atını da gördüler ve yakın zamanda Avrupa'daki bankacılık müşterilerini hedefleyen gözlemlediler.

Kötü amaçlı yazılım, PDF ve QR kod tarama özelliklerine metin içeren bir PDF belge yöneticisi olarak maskelenmiş ve 10.000 indirme topladı.

Cyble, Blewing Computer'a kötü niyetli uygulamanın 9 Haziran 2022'ye kadar Play Store'da olduğunu söyledi, ancak Google o zamandan beri onu kaldırdı.

Ancak, aynı PDF uygulaması hala apkaio.com ve apkcombo.com gibi üçüncü taraf mağazalarda mevcuttur, bu yüzden dikkat edin.

Zehirlenmiş CCleaner Arama Sonuçları Bilgi Çalma Kötü Yazılım Yayılıyor

SMSFactory Android Kötü Yazılım Sinsice Premium Hizmetlere Abone Oluyor

İlk 10 Android Bankacılık Trojans 1 milyar indirme ile hedef uygulamalar

Flubot Android Kötü Yazılım Operasyonu Kolluk Kuvvetleri tarafından Kapanma

Kötü amaçlı yazılım dağıtım seviyesi düştükçe mobil Truva Tespiti Artar

Kaynak: Bleeping Computer

More Posts