Google Play: 500 tys. osób pobrało trojana. Przesyła dane do Rosji!

W sklepie Google Play z aplikacjami na Androida zidentyfikowano zainfekowaną aplikację, którą pobrano ponad 500 tys. razy. Jak się okazało, zawierała w sobie kod popularnego trojana Joker. W tym przypadku przesyłał dane na rosyjskie serwery.

Szczegóły opisywane są przez firmę pradeo, która 16 grudnia dodała do swojej listy szkodliwych programów aplikację Color Message na Androida. W tej chwili nie jest już dostępna w Google Play, ale w momencie pisania ostrzeżenia jeszcze była, a do tamtego czasu pobrano ją ponad 500 tys. razy.

Aplikacja była zainfekowana trojanem z rodziny Joker, tutaj wykorzystanym do zapisywania użytkownika do niechcianych usług premium oraz wykradania danych i przesyłania ich na rosyjskie serwery. Jak udało się ustalić, po instalacji aplikacji Color Message, kod trojana pozwalał atakującym przejąć całą książkę adresową ofiary, a następnie przesłać ją na serwery.

Równolegle użytkownik był zapisywany do płatnych usług. Badacze dodają, że infekcja jest trudna do zauważenia z zewnątrz, bo aplikacja potrafi ukrywać szkodliwe fragmenty swojego kodu, kiedy jest już zainstalowana. Jak zwykle w przypadku szkodliwych aplikacji z Google Play, część odpowiedzialności za bezpieczeństwo ciąży na samych użytkownikach Androida.

Google co prawda usunął już szkodliwy program ze sklepu Google Play, ale ze smartfonów trzeba go odinstalować samemu. Warto więc sprawdzić, czy w telefonie jest zainstalowana aplikacja Color Message, a jeśli tak – od razu ją usunąć. Pakiet, o którym mowa to com.guo.smscolor.amessage.

Podziel się postem:

Najnowsze:

Mobilne

Gemini Live już dostępne po polsku!

Google nieustannie rozwija swoje produkty i usługi, a jednym z najciekawszych jest Gemini – zaawansowany model sztucznej inteligencji, który oferuje szeroki wachlarz możliwości. Od niedawna Gemini Live, czyli funkcja umożliwiająca swobodną rozmowę z AI, jest dostępna w języku polskim! Co to oznacza dla polskich użytkowników i jak można wykorzystać tę nową funkcjonalność?

Bezpieczeństwo

Luka w zabezpieczeniach BitLockera w Windows 11: Czy Twoje dane są bezpieczne?

Szyfrowanie dysków to jedna z podstawowych metod ochrony danych w erze cyfrowej. Użytkownicy systemów Windows często korzystają z wbudowanego narzędzia BitLocker, aby zabezpieczyć swoje poufne informacje przed niepowołanym dostępem. Jednak ostatnie doniesienia z Chaos Communication Congress (CCC) w Niemczech wskazują na poważną lukę w zabezpieczeniach BitLockera w systemie Windows 11, która może narazić dane użytkowników na ryzyko.

Bezpieczeństwo

Złamanie Enigmy: Przełomowy moment w historii kryptologii

Złamanie szyfru Enigmy przez polskich kryptologów na przełomie grudnia 1932 i stycznia 1933 roku to jedno z najważniejszych wydarzeń w historii kryptologii i II wojny światowej. Ten artykuł skupia się na wydarzeniach z tego okresu, które doprowadziły do przełomowego momentu w dekryptażu niemieckiej maszyny szyfrującej. Niemcy, przekonani o niemożliwości złamania Enigmy, używali jej do zabezpieczania tajnej korespondencji wojskowej i dyplomatycznej. Sukces polskich matematyków, Mariana Rejewskiego, Jerzego Różyckiego i Henryka Zygalskiego, dał aliantom ogromną przewagę, umożliwiając odczytywanie niemieckich komunikatów i przewidywanie ich ruchów.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *