Netikros antivirusinės programos, naudojamos „Sharkbot Mobile“ kenkėjiškoms programoms platinti

„Google Play“ parduotuvėje buvo aptikta „Sharkbot“, bankininkystės kenkėjiška programa, kuri vėliau pašalinta. Kenkėjiška programa slėpėsi programose, sukurtose taip, kad atrodytų kaip antivirusinė ir saugos sprendimai mobiliesiems.

Grupė tyrėjų su informacijos saugos įmone „Check Point“ išskyrė kampaniją, perkeldama „Sharkbot“ oficialioje „Google Play“ parduotuvėje. Tyrėjų komandos teigimu, prieš pašalinant netikras antivirusines programas buvo atsiųsta apie 15 tūkst.

Sharkbot pasirenka savo aukas

Komanda įspėjo „Google“ apie „Sharkbot“ kenkėjiškų programų buvimą programose ir „Google“ nedelsdama ėmėsi veiksmų. Deja, kenkėjiškų programų apkrautos programos praleidžia pakankamai laiko parduotuvėje, kad pirmiausia sulauktų daug atsisiuntimų.

„Check Point“ duomenimis, parduotuvėje buvo įdiegtos mažiausiai šešios skirtingos programos, kurios stumia „Sharkbot“ bankininkystės kenkėjiškas programas. Šiek tiek keisčiau šioje kampanijoje buvo kelios įsilaužėlių naudojamos funkcijos. Viena vertus, ši Sharkbot versija naudojo geotvorą – ji buvo sukonfigūruota taip, kad būtų išvengta įrenginių užkrėtimo tam tikruose pasaulio regionuose.

Užkrėsti įrenginiai daugiausia JK ir Italijoje

Be geotvoros, Sharkbot taip pat įtraukė domeno generavimo algoritmą. Tai iš tikrųjų reiškia, kad kenkėjiška programa sugebėjo sugeneruoti didelius domenų vardų kiekius, kurie vėliau naudojami „Sharkbot“ komandų ir valdymo serveriams.

Dauguma įrenginių, į kuriuos „Sharkbot“ pateko per netikras antivirusines programas, buvo Europos šalyse, ypač Italijoje ir JK. Įrenginius identifikavo tyrimo grupė pagal jų IP adresus.

Nelaimingi atsitikimai su kenkėjiškomis programomis, kurie tyliai paslydo „Google Play“ parduotuvėje, nepaisant pastangų padaryti ją visiškai saugia, visada yra nemalonūs. Tai jau ne pirmas toks atvejis šiais metais. Anksčiau kenkėjiškų programų apkrautos programos išliko „Play“ parduotuvėje maždaug mėnesį, kol „Google“ buvo įspėta ir jas panaikino.

April 8, 2022
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.