Google Play: 500 tys. osób pobrało trojana. Przesyła dane do Rosji!

W sklepie Google Play z aplikacjami na Androida zidentyfikowano zainfekowaną aplikację, którą pobrano ponad 500 tys. razy. Jak się okazało, zawierała w sobie kod popularnego trojana Joker. W tym przypadku przesyłał dane na rosyjskie serwery.

Szczegóły opisywane są przez firmę pradeo, która 16 grudnia dodała do swojej listy szkodliwych programów aplikację Color Message na Androida. W tej chwili nie jest już dostępna w Google Play, ale w momencie pisania ostrzeżenia jeszcze była, a do tamtego czasu pobrano ją ponad 500 tys. razy.

Aplikacja była zainfekowana trojanem z rodziny Joker, tutaj wykorzystanym do zapisywania użytkownika do niechcianych usług premium oraz wykradania danych i przesyłania ich na rosyjskie serwery. Jak udało się ustalić, po instalacji aplikacji Color Message, kod trojana pozwalał atakującym przejąć całą książkę adresową ofiary, a następnie przesłać ją na serwery.

Równolegle użytkownik był zapisywany do płatnych usług. Badacze dodają, że infekcja jest trudna do zauważenia z zewnątrz, bo aplikacja potrafi ukrywać szkodliwe fragmenty swojego kodu, kiedy jest już zainstalowana. Jak zwykle w przypadku szkodliwych aplikacji z Google Play, część odpowiedzialności za bezpieczeństwo ciąży na samych użytkownikach Androida.

Google co prawda usunął już szkodliwy program ze sklepu Google Play, ale ze smartfonów trzeba go odinstalować samemu. Warto więc sprawdzić, czy w telefonie jest zainstalowana aplikacja Color Message, a jeśli tak – od razu ją usunąć. Pakiet, o którym mowa to com.guo.smscolor.amessage.

Podziel się postem:

Najnowsze:

Bezpieczeństwo

Łańcuch Eksploatacji w Linux: Jak Dwa Błędy w PAM i udisks Prowadzą do Pełnego Przejęcia Systemu (CVE-2025-6018 & CVE-2025-6019)

W cyfrowym świecie bezpieczeństwa, eskalacja uprawnień (privilege escalation) jest jednym z najpoważniejszych zagrożeń. Umożliwia atakującemu, który posiada jedynie podstawowe konto użytkownika, zdobycie pełnej kontroli administracyjnej (root) nad systemem. Niedawne odkrycie przez Qualys Threat Research Unit stanowi podręcznikowy przykład tego, jak dwie pozornie odizolowane podatności mogą zostać połączone w niszczycielski łańcuch ataku.

Bezpieczeństwo

Oprogramowanie Open Source w służbie wojskowej: Jak drony z ArduPilot zmieniają oblicze wojny na Ukrainie

W dzisiejszych czasach, gdy technologia odgrywa kluczową rolę na każdym polu, od medycyny po rozrywkę, nie jest zaskoczeniem, że jej wpływ jest coraz bardziej widoczny również w dziedzinie wojskowości. Jednak to, co może być zaskakujące, to fakt, że oprogramowanie open-source, tworzone przez społeczność entuzjastów i programistów z całego świata, staje się potężnym narzędziem w rękach armii. Niedawny, zmasowany atak dronów przeprowadzony przez Ukrainę na rosyjskie bazy lotnicze, jest tego najlepszym przykładem i dowodem na to, jak technologie o otwartym kodzie źródłowym rewolucjonizują współczesne pole walki.

Oprogramowanie

Unia Europejska przejdzie na Linuxa? Powstaje dystrybucja EU OS

Unia Europejska może wkrótce podjąć kroki w kierunku uniezależnienia się od amerykańskiego oprogramowania. Społeczność entuzjastów pod patronatem władz UE pracuje nad projektem EU OS, który ma zastąpić system operacyjny Windows w instytucjach rządowych. Wybór padł na modyfikację dystrybucji Fedora Linux, która zostanie dostosowana do potrzeb urzędników poprzez interfejs przypominający Windows.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *