Google Play Store'da kullanıcıları premium hizmetlere gizlice abone olan yeni bir Android kötü amaçlı yazılım ailesi 3.000.000'den fazla kez indirildi.
'Autolycos' adlı kötü amaçlı yazılım, Evina'nın güvenlik araştırmacısı Maxime Ingrao tarafından, ikisi bu yazı sırasında hala Google Play mağazasında bulunan en az sekiz Android uygulamasında bulundu.
Hala mevcut olan iki uygulama, 500.000'den fazla kurulum olan Kellytech'in 'Funny Camera' ve Play Store'da 50.000'den fazla kurulum sayan Rxcheldiolola tarafından 'Razer Klavye ve Tema' olarak adlandırılmıştır.
Geri kalan altı uygulama Google Play Store'dan kaldırıldı, ancak hala kötü amaçlı yazılım faaliyetleri tarafından maliyetli aboneliklerle suçlanan riskleri hala kurmuş olanlar.
Ingrao ile yapılan bir tartışma sırasında araştırmacı, BleepingComputer'a Haziran 2021'de uygulamaları keşfettiğini ve bulgularını o sırada Google'a bildirdiğini söyledi.
Google raporu aldığını kabul etse de, şirketin altı setini kaldırması altı ay sürerken, iki kötü amaçlı uygulama Play Store'da bugüne kadar kaldı.
İlk raporlamadan bu yana çok fazla zaman geçtikten sonra, araştırmacı bulgularını kamuya açıkladı.
AutolyCOS, uzak bir tarayıcıda URL'leri yürütmek ve daha sonra WebView kullanmak yerine HTTP istekleri ile sonucu dahil olmak üzere gizli kötü niyetli davranışlar gerçekleştiren bir kötü amaçlı yazılımdır.
Bu davranış, eylemlerini daha az fark edilebilir hale getirmek ve dolayısıyla tehlikeye atılan cihazların kullanıcıları tarafından tespit edilmemeyi amaçlamaktadır.
Birçok durumda, kötü amaçlı uygulamalar, cihaza kurulum sırasında SMS içeriğini okuma izni istedi ve uygulamaların kurbanın SMS metin mesajlarına erişmesine izin verdi.
Uygulamaları yeni kullanıcılara tanıtmak için, AutolyCos operatörleri sosyal medyada çok sayıda reklam kampanyası oluşturdu. Sadece Razer Klavye ve Teması için Ingrao Facebook'ta 74 reklam kampanyası saydı.
Ayrıca, bazı kötü amaçlı uygulamalar Play Store'da kaçınılmaz olumsuz yorumlardan muzdaripken, daha az indirilenler bot incelemeleri nedeniyle iyi bir kullanıcı derecesi koruyor.
Bu tehditlere karşı güvende kalmak için, Android kullanıcıları arka plan internet verilerini ve pil tüketimini izlemeli, Play Protect'i etkin tutmalı ve akıllı telefonlarına yükledikleri uygulama sayısını en aza indirmeye çalışmalıdır.
GÜNCELLEME 7/13/2022: Google, kalan iki reklam yazılımı uygulamasını bu yayının yayınlanmasından kısa bir süre sonra Play Store'dan kaldırdı.
Google Play Store'daki Android kötü amaçlı yazılım 2 milyon indirme alıyor
Android Kötü Yazılım ‘Revive’, BBVA Bank’ın 2FA uygulamasını taklit ediyor
Android-Wiping Brata Kötü Yazılımlar Kalıcı Bir Tehdidi'ne dönüşüyor
Yeni Malibot Android Bankacılık Kötü Yazılım Kripto Madenci olarak yayılıyor
SMSFactory Android Kötü Yazılım Sinsice Premium Hizmetlere Abone Oluyor
Kaynak: Bleeping Computer