560 000 infekterade av skadlig kod från Google Play Store

hacker-attack-cracker-cyberthreat-malware
Bildkälla: Pixabay / TheDigitalArtist

En säkerhetsforskare identifierade 13 applikationer på Google Play Store som infekterade telefoner med skadlig kod. Totalt omfattas mer än en halv miljon användare – alla gav åtkomst till cyberkriminella som fick full åtkomst till telefoner och surfplattor.

De 13 applikationerna maskerade sig alla som olika varianter av bil- eller motorcykelspel. Den som installerade och körde någon av apparna fick bara upp en “Made with Unity”-logo, och därefter såg appen ut att krascha. Efter kraschen doldes appikonen för att göra avinstallation svårare.

En installationsfil för Android (en så kallad APK) laddades ner i bakgrunden och installerades på enheten. Efter det får cyberkriminella full åtkomst till nätverkstrafik och data på enheterna. Om de vill kan all information raderas på sekunder – och användarna kan inte stoppa det.

Details:-13 apps-all together 560,000+ installs -after launch, hide itself icon-downloads additional APK and makes user install it (unavailable now)-2 apps are #Trending-no legitimate functionality-reported

@LukasStefanko
skadliga-appar-google-play-store-luiz

Alla apparna släpptes av samma utvecklare

En intressant detalj är att samtliga appar laddats upp till Google Play Store från ett och samma konto – “Luiz O Pinto”. Alla appar har tre eller fler stjärnor i betyg, vilket sannolikt är köpta betyg för att öka antalet nerladdningar.

Kort efter att säkerhetsforskaren kontaktade Google om de 13 apparna så togs samtliga bort från Play Store. Det stoppar Luiz O Pinto från att släppa fler i framtiden under samma alias, men hindrar hen inte från att återkomma bakom ett annat namn.

Det här är knappast första gången som skadlig kod letar sig in på Google Play Store. Och det visar tydligt hur viktigt det är att alltid vara mycket skeptisk till allt som finns där, undantagsvis för de största och mest kända aktörerna.

LÄMNA ETT SVAR

Skriv din kommentar!
Skriv ditt namn här