Anti-Virus εφαρμογές στο Play Store βρέθηκαν να Διαδίδουν Κακόβουλο Λογισμικό

Related

Μικρές αλλά σημαντικές λεπτομέρειες δίνονται για τον MediaTek Dimensity 9400

Για τις 9 Οκτωβρίου προγραμματίστηκε από την MediaTek να ακολουθήσει η νέα επίσημη πρεμιέρα αποκάλυψης για το επόμενο κορυφαίο chipset της, το Dimensity 9400! Πιο μπροστά από αυτό, μάθαμε πως το συγκεκριμένο chipset έχει ήδη ξεπεράσει το A18 της Apple σε μετρήσεις GPU και έχει φτάσει στην κορυφή της κλίμακας του AnTuTu. Σήμερα, ο παραγωγικός κινέζος tipster Digital…

Οι αθλητικές μεταδόσεις της ημέρας (6/10)

Τα παιχνίδια της 7ης αγωνιστικής της Super League, τα ματς της πρεμιέρας στην Basket League και οι αναμετρήσεις από τα κορυφαία πρωταθλήματα ποδοσφαίρου της Ευρώπης, ξεχωρίζουν στο πρόγραμμα με τις αθλητικές μεταδόσεις της ημέρας. Αν σου αρέσει το περιεχόμενο της σελίδας μας μπορείς να μας ακολουθήσεις και στα social media. Επειδή ξέρουμε ότι ίσως δεν…

Οι αθλητικές μεταδόσεις της Κυριακής 06.10.2024 – Τι δείχνει η τηλεόραση

Τα παιχνίδια της 7ης αγωνιστικής του πρωταθλήματος της Super League, με κορυφαίο το ντέρμπι Παναθηναϊκός-Ολυμπιακός, τα ματς της πρεμιέρας στην Basket League, η μάχη του Τσιτσιπά με τον Μιούλερ για το τουρνουά στη Σαγκάη, ο αγώνας του Moto GP και οι αναμετρήσεις από τα κορυφαία πρωταθλήματα ποδοσφαίρου της Ευρώπης, ξεχωρίζουν στο πρόγραμμα με τις αθλητικές…

Οι τελευταίες φήμες για το iPhone SE αποκαλύπτουν λεπτομέρειες για οθόνη, κάμερας και chipset

Παίρνοντας χρόνο και πληροφορίες από πολλαπλές πηγές, έχουμε πλέον πειστεί πως το iPhone SE όντως θα μπορούσε να κυκλοφορήσει στις αρχές του 2025, αυτή την άποψη αφουγκράζεται τώρα και άλλη μία πηγή πέρα του Mark Gurman που έκανε την ίδια αναφορά πριν λίγες ημέρες. Όμως υπάρχουν νέες πληροφορίες που πρόσθεσαν περισσότερες λεπτομέρειες σχετικά με τις…

Γίνονται ακόμη μεγαλύτερα σε διάρκεια τα “Shorts” στο YouTube

Τα “Shorts” αποτελούν πλέον μια κατηγορία στο YouTube ιδιαίτερα αγαπητή στο κοινό και γι’ αυτό τώρα γίνονται μεγαλύτερα σε διάρκεια. Από τις 15 Οκτωβρίου, μπορείτε να δημιουργήσετε Shorts διάρκειας έως και 3 λεπτών. Αυτό ήταν προφανώς ένα χαρακτηριστικό που ζητήθηκε εφόσον υπάρχει τη μεγαλύτερη ζήτηση και τώρα είναι σχεδόν όλα έτοιμα. Η αλλαγή προφανώς δεν…

Παναθηναϊκός-Ολυμπιακός: Το «ντέρμπι αιωνίων» κάνει σέντρα στην COSMOTE TV

«Ζέσταμα» πριν την έναρξη του NBA με τα NBA Global Games – Όλη η δράση του MotoGP Ιαπωνίας στο COSMOTE SPORT 5HD Κορυφαία αθλητικά γεγονότα έρχονται την εβδομάδα 4-10/10 στην COSMOTE TV. Ξεχωρίζει το «ντέρμπι αιωνίων» ανάμεσα σε Παναθηναϊκό και Ολυμπιακό, το οποίο θα διεξαχθεί την Κυριακή 6/10 στις 20.30, στο COSMOTE SPORT 1HD. Επιπλέον,…

Μετατίθεται για το 2025 η άφιξη του Samsung One UI 7

Με δεδομένη την έναρξη κυκλοφορίας περί μετάβασης των συσκευών Pixel στην νεότερη έκδοση του Android 15 αυτόν τον μήνα, μία από τις σκέψεις που κάναμε ήταν πότε θα λάμβανε έγκριση για ευρεία διάθεση το One UI 7 της Samsung που βασίζεται στην πρόσφατη έκδοση του δημοφιλούς mobile OS. Πολλοί γνωρίζουν ότι η κορεατική εταιρεία κατά…

Cosmote & Nova: Γεμίζουν τα ταμεία μετά τη συνεργασία στα σπορ

Θετικά είναι τα πρώτα δείγματα γραφής της συνεργασίας των Cosmote και Nova στον τομέα του περιεχομένου της συνδρομητικής τηλεόρασης. Η συνεργασία αυτή φέρνει νέους πελάτες και στις δύο επιχειρήσεις, καθώς το κοινό αναγνωρίζει πλέον την παροχή μιας ολοκληρωμένης υπηρεσίας. Στελέχη των δύο εταιρειών παραδέχονται ότι οι νέοι πελάτες είναι τόσο χρήστες πειρατικών συνδρομών Nova και…

Εσπευσμένα η Apple κυκλοφορεί το iOS 18.0.1 με διορθώσεις σφαλμάτων για το iPhone 16

MobilesNews Από τα ξημερώματα του Σαββάτου 5/10/24, ξεκίνησε η διάθεση μιας νέας ενημέρωσης στην χώρα μας για συσκευές iPhone φέρνοντας την πρώτη επίσημη ενημέρωση για το iOS 18 και περιλαμβάνει μια χούφτα περί διορθώεων σφαλμάτων που ωφελούν ιδιαίτερα τη σειρά iPhone 16. Λοιπόν, μιλάμε για το νέο iOS 18.0.1 και μαζί κυκλοφορεί και το iPadOS…

Οι αθλητικές μεταδόσεις του Σαββάτου

Τα παιχνίδια της 7ης αγωνιστικής της Super League, τα ματς της πρεμιέρας στην Basket League, οι κατατακτήριες δοκιμές στο Moto GP και οι αναμετρήσεις από τα κορυφαία πρωταθλήματα ποδοσφαίρου της Ευρώπης, ξεχωρίζουν στο πρόγραμμα με τις αθλητικές μεταδόσεις της ημέρας. Αναλυτικά όλες οι επιλογές: 11:30 COSMOTE SPORT 6 HD ATP Masters 1000 2024 Σαγκάη Τένις…

Κοντινές λήψεις των chipsets Apple A18 και A18 Pro, επιβεβαιώνουν δύο διαφορετικά σχέδια

Ανέλπιστα θετικά εξελίσσονται τα πάντα σχετικά με τα επαγγελματικά σχέδια της Apple όσον αφορά τα chip’s A18 και A18 Pro, με την έννοια πως η εταιρεία κατάφερε εγκαίρως να έχει έτοιμα τα νέα μοντέλα επεξεργαστών για τη σειρά iPhone 16 και Pro. Μάλιστα λέγεται πως υπάρχει και μια πιο ισχυρή GPU για εντατικές εργασίες γραφικών…

Εκεί θα δείτε τα παιχνίδια της ΑΕΚ, του Άρη και τα ματς σε Premier League και Bundesliga

Για να δώσει συνέχεια στο σερί ο Άρης κόντρα στη Λαμία – Επιστροφή στις νίκες θέλει ο Ατρόμητος Για να δώσει συνέχεια στις επιτυχίες του, o Άρης φιλοξενεί την Λαμία στο «Κλεάνθης Βικελίδης» (5/10,… Νάπολι – Κόμο 3-1: Λουκάκου λαμπρός την οδηγεί! (vid) Η «βαριά» ήττα της πρεμιέρας απ’ τη Βερόνα (3-0), φαντάζει κάτι πολύ……

Ξεκινά τώρα η συναρμολόγηση της σειράς Apple iPhone 16 στην Ινδία

Ήταν ιδιαίτερα τολμηρή η που δόθηκε πριν καιρό από την Apple πως θα μεταφέρει την παραγωγή iPhone στην Ινδία και τώρα βλέπουμε πως υλοποιείται αυτό που μας είχε δηλώσει η εταιρεία… ξεκινά επίσημα τη συναρμολόγηση ολόκληρης της σειράς iPhone 16 στην εκεί περιοχή. Αυτό περιλαμβάνει τα δύο iPhone της σειράς Pro και είναι η πρώτη φορά…

Cosmote & Nova: Γεμίζουν τα ταμεία μετά τη συνεργασία στα σπορ

Θετικά είναι τα πρώτα δείγματα γραφής της συνεργασίας των Cosmote και Nova στον τομέα του περιεχομένου της συνδρομητικής τηλεόρασης. Η συνεργασία αυτή φέρνει νέους πελάτες και στις δύο επιχειρήσεις, καθώς το κοινό αναγνωρίζει πλέον την παροχή μιας ολοκληρωμένης υπηρεσίας. Στελέχη των δύο εταιρειών παραδέχονται ότι οι νέοι πελάτες είναι τόσο χρήστες πειρατικών συνδρομών Nova και…

Οι αθλητικές μεταδόσεις του Σαββάτου 05.10.2024  – Τι δείχνει η τηλεόραση

Τα παιχνίδια της 7ης αγωνιστικής της Super League, τα ματς της πρεμιέρας στην Basket League, οι κατατακτήριες δοκιμές στο Moto GP και οι αναμετρήσεις από τα κορυφαία πρωταθλήματα ποδοσφαίρου της Ευρώπης, ξεχωρίζουν στο πρόγραμμα με τις αθλητικές μεταδόσεις της ημέρας. Αναλυτικά όλες οι επιλογές: 11:30 COSMOTE SPORT 6 HD ATP Masters 1000 2024 Σαγκάη Τένις…

Share

Η Check Point Research (CPR) έχει εντοπίσει έξι εφαρμογές στο Play Store της Google που διέδιδαν κακόβουλο λογισμικό παριστάνοντας λύσεις προστασίας από ιούς. Γνωστό ως Sharkbot, το κακόβουλο λογισμικό κλέβει διαπιστευτήρια και τραπεζικές πληροφορίες.

Κατά τη διάρκεια της έρευνας της, η CPR μέτρησε πάνω από 1.000 μοναδικές IP διευθύνσεις  μολυσμένων συσκευών, κυρίως στο Ηνωμένο Βασίλειο και την Ιταλία. Ωστόσο, τα στατιστικά του Google Play Store αποκάλυψαν ότι οι κακόβουλες εφαρμογές κατέβηκαν περισσότερες από 11.000 φορές. Το Sharkbot δελεάζει τα θύματά του μέσω ειδοποιήσεων push και εξαπατώντας τους χρήστες να εισάγουν διαπιστευτήρια σε περιβάλλοντα που μιμούνται φόρμες εισαγωγής στοιχείων. Η CPR υποπτεύεται ότι οι παράγοντες της απειλής είναι Ρωσόφωνοι και προειδοποιεί τους χρήστες Android σε όλο τον κόσμο να είναι ιδιαίτερα προσεκτικοί πριν κάνουν λήψη λύσεων προστασίας από ιούς στο Play Store.

  • Το 62% των θυμάτων βρέθηκε στην Ιταλία, 36% στο Ηνωμένο Βασίλειο, 2% σε άλλες χώρες
  • Οι φορείς απειλών εφάρμοσαν τη δυνατότητα γεωγραφικής περίφραξης, η οποία αγνοεί τους χρήστες συσκευών στην Κίνα, την Ινδία, τη Ρουμανία, τη Ρωσία, την Ουκρανία και τη Λευκορωσία
  • Η CPR άμεσα ανέφερε τα ευρήματα της στην Google, η οποία αφαίρεσε τις κακόβουλες εφαρμογές

Η Check Point Research (CPR) ανακάλυψε έξι εφαρμογές που διαδίδουν τραπεζικό κακόβουλο λογισμικό στο Play Store της Google καθώς μεταμφιάζονται ως λύσεις προστασίας από ιούς. Το κακόβουλο λογισμικό, γνωστό ως «Sharkbot», κλέβει διαπιστευτήρια και τραπεζικές πληροφορίες χρηστών Android. Το Sharkbot δελεάζει τα θύματά του να εισάγουν τα διαπιστευτήριά τους σε παράθυρα που μιμούνται φόρμες εισαγωγής διαπιστευτηρίων. Όταν ο χρήστης εισάγει τα στοιχεία του εκεί, τα παραβιασμένα δεδομένα αποστέλλονται σε έναν κακόβουλο διακομιστή. Η CPR διαπίστωσε ότι οι δημιουργοί κακόβουλου λογισμικού εφάρμοσαν μια δυνατότητα γεωγραφικής περίφραξης, η οποία αγνοεί τους χρήστες συσκευών στην Κίνα, την Ινδία, τη Ρουμανία, τη Ρωσία, την Ουκρανία ή τη Λευκορωσία.

Οι Έξι Κακόβουλες Εφαρμογές

Τέσσερις από τις εφαρμογές προέρχονταν από τρεις λογαριασμούς προγραμματιστή, τους Zbynek Adamcik, Adelmio Pagnotto και Bingo Like Inc. Όταν η CPR έλεγξε το ιστορικό αυτών των λογαριασμών, είδαν ότι δύο από αυτούς ήταν ενεργοί το φθινόπωρο του 2021. Μερικές από τις εφαρμογές που συνδέονται με αυτούς τους λογαριασμούς αφαιρέθηκαν από το Google Play, αλλά εξακολουθούν να υπάρχουν σε ανεπίσημες αγορές. Αυτό θα μπορούσε να σημαίνει ότι ο φορέας πίσω από τις εφαρμογές προσπαθεί να παραμείνει “κάτω από το ραντάρ” ενώ εξακολουθεί να εμπλέκεται σε κακόβουλη δραστηριότητα.

Τα Θύματα

Η CPR μπόρεσε να συλλέξει στατιστικά στοιχεία για μία εβδομάδα. Κατά τη διάρκεια αυτής της περιόδου, μέτρησε περισσότερες από 1.000 IP θυμάτων. Κάθε μέρα, ο αριθμός των θυμάτων αυξανόταν κατά περίπου 100. Σύμφωνα με στατιστικά στοιχεία του Google Play, οι έξι κακόβουλες εφαρμογές που εντοπίστηκαν από την CPR λήφθηκαν περισσότερες από 11.000 φορές. Τα περισσότερα από τα θύματα βρίσκονται στο Ηνωμένο Βασίλειο και την Ιταλία.

Η Μεθοδολόγια της Επίθεσης

  • Παρακίνηση του χρήστη να παραχωρήσει δικαιώματα προσβασιμότητας για εφαρμογή
  • Μετά από αυτό, το κακόβουλο λογισμικό αποκτά τον έλεγχο ενός μεγάλου μέρους της συσκευής του θύματος
  • Οι φορείς απειλών μπορούν επίσης να στέλνουν ειδοποιήσεις push στα θύματα που περιέχουν κακόβουλους συνδέσμους

Στοιχεία σχετικά με την επίθεση

Η CPR δεν έχει αρκετά στοιχεία για να αποδώσει την ευθύνη κάπου συγκεκριμένα. Μπορούμε να υποθέσουμε ότι οι συντάκτες του κακόβουλου λογισμικού μιλούν ρωσικά. Επιπλέον, το κακόβουλο λογισμικό δεν θα εκτελέσει την κακόβουλη λειτουργικότητά του εάν η τοπική τοποθεσία της συσκευής βρίσκεται στην Κίνα, την Ινδία, τη Ρουμανία, τη Ρωσία, την Ουκρανία ή τη Λευκορωσία.

Γνωστοποιούμε Υπεύθυνα

Αμέσως μετά τον εντοπισμό αυτών των εφαρμογών που διαδίδουν το Sharkbot, η CPR γνωστοποίησε τα ευρήματα της στην Google. Αφού εξέτασε τις εφαρμογές, η Google προχώρησε στην οριστική κατάργηση αυτών των εφαρμογών στο Google Play store. Την ίδια ημέρα που η CPR ανέφερε τα ευρήματα στην Google, η ομάδα NCC δημοσίευσε μια ξεχωριστή έρευνα για το Sharkbot, αναφέροντας μια από τις κακόβουλες εφαρμογές.

Σχόλιο του  Alexander Chailytko, Cyber Security, Research & Innovation Manager, Check Point Software:

«Ανακαλύψαμε έξι εφαρμογές στο Play Store της Google που διέδιδαν κακόβουλο λογισμικό Sharkbot. Αυτό το κακόβουλο λογισμικό κλέβει διαπιστευτήρια και τραπεζικές πληροφορίες. Είναι προφανώς πολύ επικίνδυνο. Εξετάζοντας τον αριθμό εγκαταστάσεων, μπορούμε να υποθέσουμε ότι ο παράγοντας απειλής διάλεξε επιτυχώς τη μέθοδο εξάπλωσης κακόβουλου λογισμικού, επιλέγοντας στρατηγικά την τοποθεσία εφαρμογών στο Google Play που έχει την εμπιστοσύνη των χρηστών. Αυτό που είναι επίσης αξιοσημείωτο εδώ, είναι ότι οι φορείς απειλών προωθούν μηνύματα στα θύματα που περιέχουν κακόβουλους συνδέσμους, γεγονός που οδηγεί σε ευρεία υιοθεσία. Συνολικά, η χρήση push-messages από τους φορείς απειλών, που ζητούν απάντηση από τους χρήστες είναι μια ασυνήθιστη τεχνική διάδοσης. Νομίζω ότι είναι σημαντικό για όλους τους χρήστες Android να γνωρίζουν ότι θα πρέπει να είναι ιδιαίτερα προσεκτικοί πριν κατεβάσουν οποιαδήποτε λύση προστασίας από ιούς από το Play Store. Θα μπορούσε να είναι Sharkbot.”

Συμβουλές Ασφαλείας για Χρήστες Android

  • Εγκαταστήστε εφαρμογές μόνο από αξιόπιστους και επαληθευμένους εκδότες.
  • Aν δείτε μια εφαρμογή από έναν νέο εκδότη, αναζητήστε ανάλογες από έναν αξιόπιστο.
  • Αναφέρετε στην Google τυχόν φαινομενικά ύποπτες εφαρμογές που συναντάτε.