Yeni bir Android kötü amaçlı yazılım, kimlik avı ve reklam yazılımı uygulamaları, Google Play Store'a sızdı ve iki milyondan fazla kişiyi yüklemeye kandırdı.
Uygulamalar Dr. Web Antivirus tarafından keşfedildi ve faydalı yardımcı programlar ve sistem optimize edicileri gibi davrandı, ancak gerçekte performans hıçkırıkları, reklamlar ve kullanıcı deneyimi bozulması kaynakları.
Bir milyon indirme toplayan Dr. Web tarafından gösterilen bir uygulama, bunu yazarken Google Play'de mevcut olan TubeBox'tır.
TubeBox, uygulamada video ve reklam izlemek için parasal ödüller vaat ediyor, ancak toplanan ödülleri kullanmaya çalışırken çeşitli hatalar sunarak vaatlerini asla sunmuyor.
Son para çekme adımını tamamlayan kullanıcılar bile, araştırmacılar, uygulamada mümkün olduğunca uzun süre tutmanın, reklam izlemenin ve geliştiriciler için gelir elde etmenin bir hile olduğunu söylediğinden, asla fon almazlar.
Ekim 2022'de Google Play'de görünen ancak o zamandan beri kaldırılan diğer reklam yazılımı uygulamaları:
Yukarıdaki uygulamalar, Firebase Bulut Mesajlaşma'dan komutlar alır ve bu komutlarda belirtilen web sitelerini yükleyerek enfekte olmuş cihazlarda hileli reklam izlenimleri oluşturur.
Düşük indirme hacmine sahip olan hızlı temizleyici ve soğutma master olması durumunda, uzaktan operatörler enfekte bir cihazı proxy sunucu olarak hareket edecek şekilde yapılandırabilir. Bu proxy sunucusu, tehdit aktörlerinin enfekte cihazdan kendi trafiğini kanalize etmesine izin verecektir.
Son olarak, Dr. Web, her biri Google Play'de ortalama 10.000 indirme yapmış olan Rus bankaları ve yatırım gruplarıyla doğrudan bir ilişki olduğunu iddia eden bir dizi kredi aldatmaca uygulaması keşfetti.
Bu uygulamalar, garantili yatırım kârlarını vaat ederek diğer uygulamalar aracılığıyla malvertizasyon yoluyla tanıtıldı. Gerçekte, uygulamalar kullanıcıları kişisel bilgilerinin toplandığı kimlik avı sitelerine götürür.
Kendinizi Google Play'deki hileli uygulamalardan korumak için, her zaman olumsuz incelemeleri kontrol edin, gizlilik politikasını inceleyin ve özgünlüğünü değerlendirmek için geliştiricinin sitesini ziyaret edin.
Genel olarak, cihazınızdaki yüklü uygulama sayısını minimumda tutmaya çalışın ve Google'ın Play Protect özelliğinin etkin olduğundan emin olun.
Android kötü amaçlı yazılım, Facebook hesaplarını çalmak için 300.000 cihaza bulaştı
Kötü niyetli Android uygulaması, güç hesap oluşturma hizmeti buldu
Android Dosya Yöneticisi Uygulamaları Binlerce'yi Sharkbot ile Enfekte
Google Play'de bulunan 1m+ yüklemeli kötü amaçlı Android uygulamaları
Google Play'de bulunan 130k yüklemeli Android kötü amaçlı yazılım damlaları
Kaynak: Bleeping Computer