Anti-Virus εφαρμογές στο Play Store βρέθηκαν να Διαδίδουν Κακόβουλο Λογισμικό

Related

Πασχαλινό τραπέζι με σύμμαχο τα LG πλυντήρια πιάτων

Αν σας προβληματίζει το πλύσιμο των πιάτων μετά το πασχαλινό τραπέζι, τότε τα πλυντήρια πιάτων της LG Electronics (LG) θα σας λύσουν τα χέρια, καθώς συνδυάζουν κορυφαία τεχνολογία και ευκολία στο πλύσιμο των πιάτων με κομψότητα και στιλ που ομορφαίνει την κουζίνα σας. Η LG διαθέτει τόσο ελεύθερα όσο και εντοιχιζόμενα πλυντήρια πιάτων, καλύπτοντας τις…

Η Salesforce αναβαθμίζει τo MuleSoft με δυνατότητες ΑΙ για ευκολότερη αυτοματοποίηση και ενοποίηση εφαρμογών

Η Salesforce προχώρησε σε μια σειρά αναβαθμίσεων τεχνητής νοημοσύνης στις λύσεις αυτοματοποίησης, ενοποίησης και διαχείρισης API του MuleSoft. Οι βελτιστοποιήσεις αυτές στοχεύουν στο να βοηθήσουν τους προγραμματιστές και τους επιχειρηματικούς χρήστες να απλοποιήσουν τη ροή εργασιών και τις διαδικασίες, να επιταχύνουν την απόδοση της επένδυσης (time to value) και να αυξήσουν την παραγωγικότητα. Η λειτουργία…

Η GIGABYTE παρουσιάζει την limited edition σειρά μητρικών και καρτών γραφικών XTREME Prestige

Η GIGABYTE Technology ανακοινώνει την κυκλοφορία της σειράς XTREME Prestige Limited Edition, που περιλαμβάνει την μητρική Z790 AORUS XTREME X ICE και την κάρτα γραφικών AORUS GeForce RTX 4080 SUPER XTREME ICE 16G. Αυτή η exclusive έκδοση συνδυάζει κορυφαίες επιδόσεις με μοναδικό σχεδιασμό, καλύπτοντας τα απαιτητικά γούστα των gaming enthusiasts και των συλλεκτών. Η σειρά…

Η United Group συνεχίζει την επιτυχημένη πορεία ανάπτυξης με αποτελέσματα – ρεκόρ για το 2023

Η United Group (UG), μητρική εταιρεία της Nova, κατέγραψε επίδοση ρεκόρ για το οικονομικό έτος 2023. Ο όμιλος σημείωσε αύξηση 7%, τόσο στα έσοδα, όσο και στo EBITDAal σε 2.791 εκατ. ευρώ και 988 εκατ. ευρώ αντίστοιχα. Προσαρμόζοντας τον αντίκτυπο  της πώλησης των σταθμών βάσης τον Αύγουστο του 2023, ο όμιλος σημείωσε 10% οργανική αύξηση…

Οι αθλητικές μεταδόσεις της Πέμπτης

Το δεύτερο παιχνίδι του Παναθηναϊκού κόντρα στην Μακάμπι Τελ Αβίβ και η πρεμιέρα της Σάκκαρη στο Madrid Open κόντρα στην Βέκιτς ξεχωρίζουν στο πρόγραμμα με τις αθλητικές μεταδόσεις της ημέρας. Αναλυτικά όλες οι επιλογές:02:00 COSMOTE SPORT 4 HD Μπόστον Σέλτικς – Μαϊάμι Χιτ 12:00 Novasports 6HD Ντόνα Βέκιτς – Μαρία Σάκκαρη Τένις 12:00 COSMOTE SPORT…

Η τελευταία σειρά τηλεοράσεων της Samsung φέρνει τη νέα εποχή της Samsung AI TV

Η Samsung Electronics Co., Ltd. παρουσίασε σήμερα στην εκδήλωση “Unbox & Discover” τη νέα σειρά τηλεοράσεων και soundbars για το 2024, συμπεριλαμβανομένων των τηλεοράσεων Neo QLED 8K και 4K, OLED και soundbar. Ως ο κορυφαίος κατασκευαστής τηλεοράσεων** στον κόσμο για 18 συναπτά χρόνια, οι φετινές προτάσεις της Samsung προσφέρουν εκπληκτική εμπειρία ψυχαγωγίας στο σπίτι, με…

Η Sonos αποκαλύπτει το πλήρως επανασχεδιασμένο Sonos App και φέρνει υπηρεσίες, περιεχόμενο και System Controls σε μία εξατομικευμένη Home Screen

Η Sonos αποκάλυψε την πιο εκτεταμένη επανασχεδίαση της εφαρμογής της που έχει γίνει ποτέ, δημιουργώντας μια άνευ προηγουμένου εμπειρία streaming που επιτρέπει στους ακροατές να οργανώνουν τις αγαπημένες τους λίστες, σταθμούς, άλμπουμ και πολλά άλλα από περισσότερες από 100 υπηρεσίες σε μια εξατομικευμένη οθόνη. Η νέα Home Screen παρέχει ταχύτερη πρόσβαση στον χειρισμό των Sonos…

Υποχρεωμένες να επισκευάζουν τις συσκευές και μετά το πέρας της εγγύησης οι εταιρίες στην Ευρωπαϊκή Ένωση

Το νέο κανονιστικό πλαίσιο θα χρειαστεί να λάβει την τελική έγκριση από τα κράτη μέλη της Ε.Ε.  H Ευρωπαϊκή Ένωση υιοθέτησε και επίσημα νέο σύνολο κανόνων που προστατεύουν το δικαίωμα των καταναλωτών στην επισκευή των συσκευών τους, με τόσο την ενθάρρυνση της αποκατάστασης των χαλασμένων συσκευών, αντί της αντικατάστασής τους. Ένας από τους κανόνες αυτούς προβλέπει…

Φωτογραφίζονται μαζί το επερχόμενο Google Pixel 9 Pro και το iPhone 15 Pro Max

Πλουσιότερο κατά τρία ακόμη νέα smartphones θα είναι από τον Οκτώβριο το line-up προιόντων της Google, αφού ξέρουμε πως εκείνη την περίοδο η εταιρεία θα κυκλοφορήσει τα νέα της Pixel 9, Pixel 9 Pro και Pixel 9 Pro XL. Πρόσφατα ακούσαμε ότι το Pixel Fold 2 έχει μετονομαστεί σε Pixel 9 Pro Fold και μπορεί να ενταχθεί σε αυτά. Το Pixel…

COSMOTE CINEMA KIDS: Πάσχα με 50 μεταγλωττισμένες παιδικές ταινίες στο pop-up κανάλι της COSMOTE TV

COSMOTE CINEMA KIDS: Πάσχα με 50 μεταγλωττισμένες παιδικές ταινίες στο pop-up κανάλι της COSMOTE TV

Η Νέα Εμπειρία Κωτσόβολος έφθασε στο αναβαθμισμένο, mega κατάστημα στη Λεωφόρο Συγγρού

Μία νέα εποχή ξεκινά για την Κωτσόβολος, καθώς μέσα από την πλήρη ανακαίνιση του καταστήματός της στη Λεωφόρο Συγγρού, καλωσορίζει τη Νέα Εμπειρία των καταστημάτων της, όπου τα προϊόντα και οι υπηρεσίες συμβαδίζουν για να καλύψουν κάθε σου ανάγκη. To νέο κατάστημα επί της Λεωφόρου Συγγρού 257-259, στη Νέα Σμύρνη, παρουσιάζει τον νέο κόσμο καταστημάτων…

Απεριόριστα data με μόλις 1,90€ για 5 ημέρες από τη Vodafone

Φέτος το Πάσχα, η Vodafone προσφέρει απεριόριστα data για όλους τους πελάτες συμβολαίου, εταιρικούς, οικιακούς και καρτοπρογράμματος για 5 ημέρες, με μόλις 1,90€. Επιπλέον, όσοι πελάτες ενεργοποιήσουν την προσφορά έως και τις 9/5 συμμετέχουν αυτόματα σε διαγωνισμό με δώρο 5 iPhone 15 Plus 128GB, ενώ ενεργοποιώντας εκ νέου την προσφορά μετά τη λήξη της, αυξάνουν…

Η LG MAGNIT All-in-One τιμήθηκε με το iF Design Award 2024

Το επαναστατικό προϊόν του τμήματος Business Solutions της LG Electronics (LG), η οθόνη LG MAGNIT All-in-One (LAAA Series), τιμήθηκε με το υψηλού κύρους iF DESIGN Award για το 2024. Η αναγνώριση αυτή υπογραμμίζει τη δέσμευση της εταιρίας να παρέχει τεχνολογία αιχμής και καινοτόμο σχεδιασμό στους πελάτες της σε όλο τον κόσμο. Η LG MAGNIT All-in-One…

COSMOTE CINEMA KIDS: Πάσχα με 50 μεταγλωττισμένες παιδικές ταινίες στο pop-up κανάλι της COSMOTE TV

ΔΕΛΤΙΟ ΤΥΠΟΥ Το COSMOTE CINEMA KIDS επιστρέφει και φέτος στην COSMOTE TV με 50 μεταγλωττισμένες παιδικές ταινίες. Το pop-up κανάλι θα είναι διαθέσιμο καθ’ όλη τη διάρκεια των σχολικών διακοπών του Πάσχα, από  την Παρασκευή 26/4 έως και την Κυριακή 12/5. Το πρόγραμμά του θα ξεκινά καθημερινά στις 18.00 με την προβολή ενός επεισοδίου της…

COSMOTE CINEMA KIDS: Πάσχα με 50 μεταγλωττισμένες παιδικές ταινίες στο pop-up κανάλι της COSMOTE TV

Το COSMOTE CINEMA KIDS επιστρέφει και φέτος στην COSMOTE TV με 50 μεταγλωττισμένες παιδικές ταινίες. Το pop-up κανάλι θα είναι διαθέσιμο καθ’ όλη τη διάρκεια των σχολικών διακοπών του Πάσχα, από  την Παρασκευή 26/4 έως και την Κυριακή 12/5. Το πρόγραμμά του θα ξεκινά καθημερινά στις 18.00 με την προβολή ενός επεισοδίου της σειράς κινουμένων…

Share

Η Check Point Research (CPR) έχει εντοπίσει έξι εφαρμογές στο Play Store της Google που διέδιδαν κακόβουλο λογισμικό παριστάνοντας λύσεις προστασίας από ιούς. Γνωστό ως Sharkbot, το κακόβουλο λογισμικό κλέβει διαπιστευτήρια και τραπεζικές πληροφορίες.

Κατά τη διάρκεια της έρευνας της, η CPR μέτρησε πάνω από 1.000 μοναδικές IP διευθύνσεις  μολυσμένων συσκευών, κυρίως στο Ηνωμένο Βασίλειο και την Ιταλία. Ωστόσο, τα στατιστικά του Google Play Store αποκάλυψαν ότι οι κακόβουλες εφαρμογές κατέβηκαν περισσότερες από 11.000 φορές. Το Sharkbot δελεάζει τα θύματά του μέσω ειδοποιήσεων push και εξαπατώντας τους χρήστες να εισάγουν διαπιστευτήρια σε περιβάλλοντα που μιμούνται φόρμες εισαγωγής στοιχείων. Η CPR υποπτεύεται ότι οι παράγοντες της απειλής είναι Ρωσόφωνοι και προειδοποιεί τους χρήστες Android σε όλο τον κόσμο να είναι ιδιαίτερα προσεκτικοί πριν κάνουν λήψη λύσεων προστασίας από ιούς στο Play Store.

  • Το 62% των θυμάτων βρέθηκε στην Ιταλία, 36% στο Ηνωμένο Βασίλειο, 2% σε άλλες χώρες
  • Οι φορείς απειλών εφάρμοσαν τη δυνατότητα γεωγραφικής περίφραξης, η οποία αγνοεί τους χρήστες συσκευών στην Κίνα, την Ινδία, τη Ρουμανία, τη Ρωσία, την Ουκρανία και τη Λευκορωσία
  • Η CPR άμεσα ανέφερε τα ευρήματα της στην Google, η οποία αφαίρεσε τις κακόβουλες εφαρμογές

Η Check Point Research (CPR) ανακάλυψε έξι εφαρμογές που διαδίδουν τραπεζικό κακόβουλο λογισμικό στο Play Store της Google καθώς μεταμφιάζονται ως λύσεις προστασίας από ιούς. Το κακόβουλο λογισμικό, γνωστό ως «Sharkbot», κλέβει διαπιστευτήρια και τραπεζικές πληροφορίες χρηστών Android. Το Sharkbot δελεάζει τα θύματά του να εισάγουν τα διαπιστευτήριά τους σε παράθυρα που μιμούνται φόρμες εισαγωγής διαπιστευτηρίων. Όταν ο χρήστης εισάγει τα στοιχεία του εκεί, τα παραβιασμένα δεδομένα αποστέλλονται σε έναν κακόβουλο διακομιστή. Η CPR διαπίστωσε ότι οι δημιουργοί κακόβουλου λογισμικού εφάρμοσαν μια δυνατότητα γεωγραφικής περίφραξης, η οποία αγνοεί τους χρήστες συσκευών στην Κίνα, την Ινδία, τη Ρουμανία, τη Ρωσία, την Ουκρανία ή τη Λευκορωσία.

Οι Έξι Κακόβουλες Εφαρμογές

Τέσσερις από τις εφαρμογές προέρχονταν από τρεις λογαριασμούς προγραμματιστή, τους Zbynek Adamcik, Adelmio Pagnotto και Bingo Like Inc. Όταν η CPR έλεγξε το ιστορικό αυτών των λογαριασμών, είδαν ότι δύο από αυτούς ήταν ενεργοί το φθινόπωρο του 2021. Μερικές από τις εφαρμογές που συνδέονται με αυτούς τους λογαριασμούς αφαιρέθηκαν από το Google Play, αλλά εξακολουθούν να υπάρχουν σε ανεπίσημες αγορές. Αυτό θα μπορούσε να σημαίνει ότι ο φορέας πίσω από τις εφαρμογές προσπαθεί να παραμείνει “κάτω από το ραντάρ” ενώ εξακολουθεί να εμπλέκεται σε κακόβουλη δραστηριότητα.

Τα Θύματα

Η CPR μπόρεσε να συλλέξει στατιστικά στοιχεία για μία εβδομάδα. Κατά τη διάρκεια αυτής της περιόδου, μέτρησε περισσότερες από 1.000 IP θυμάτων. Κάθε μέρα, ο αριθμός των θυμάτων αυξανόταν κατά περίπου 100. Σύμφωνα με στατιστικά στοιχεία του Google Play, οι έξι κακόβουλες εφαρμογές που εντοπίστηκαν από την CPR λήφθηκαν περισσότερες από 11.000 φορές. Τα περισσότερα από τα θύματα βρίσκονται στο Ηνωμένο Βασίλειο και την Ιταλία.

Η Μεθοδολόγια της Επίθεσης

  • Παρακίνηση του χρήστη να παραχωρήσει δικαιώματα προσβασιμότητας για εφαρμογή
  • Μετά από αυτό, το κακόβουλο λογισμικό αποκτά τον έλεγχο ενός μεγάλου μέρους της συσκευής του θύματος
  • Οι φορείς απειλών μπορούν επίσης να στέλνουν ειδοποιήσεις push στα θύματα που περιέχουν κακόβουλους συνδέσμους

Στοιχεία σχετικά με την επίθεση

Η CPR δεν έχει αρκετά στοιχεία για να αποδώσει την ευθύνη κάπου συγκεκριμένα. Μπορούμε να υποθέσουμε ότι οι συντάκτες του κακόβουλου λογισμικού μιλούν ρωσικά. Επιπλέον, το κακόβουλο λογισμικό δεν θα εκτελέσει την κακόβουλη λειτουργικότητά του εάν η τοπική τοποθεσία της συσκευής βρίσκεται στην Κίνα, την Ινδία, τη Ρουμανία, τη Ρωσία, την Ουκρανία ή τη Λευκορωσία.

Γνωστοποιούμε Υπεύθυνα

Αμέσως μετά τον εντοπισμό αυτών των εφαρμογών που διαδίδουν το Sharkbot, η CPR γνωστοποίησε τα ευρήματα της στην Google. Αφού εξέτασε τις εφαρμογές, η Google προχώρησε στην οριστική κατάργηση αυτών των εφαρμογών στο Google Play store. Την ίδια ημέρα που η CPR ανέφερε τα ευρήματα στην Google, η ομάδα NCC δημοσίευσε μια ξεχωριστή έρευνα για το Sharkbot, αναφέροντας μια από τις κακόβουλες εφαρμογές.

Σχόλιο του  Alexander Chailytko, Cyber Security, Research & Innovation Manager, Check Point Software:

«Ανακαλύψαμε έξι εφαρμογές στο Play Store της Google που διέδιδαν κακόβουλο λογισμικό Sharkbot. Αυτό το κακόβουλο λογισμικό κλέβει διαπιστευτήρια και τραπεζικές πληροφορίες. Είναι προφανώς πολύ επικίνδυνο. Εξετάζοντας τον αριθμό εγκαταστάσεων, μπορούμε να υποθέσουμε ότι ο παράγοντας απειλής διάλεξε επιτυχώς τη μέθοδο εξάπλωσης κακόβουλου λογισμικού, επιλέγοντας στρατηγικά την τοποθεσία εφαρμογών στο Google Play που έχει την εμπιστοσύνη των χρηστών. Αυτό που είναι επίσης αξιοσημείωτο εδώ, είναι ότι οι φορείς απειλών προωθούν μηνύματα στα θύματα που περιέχουν κακόβουλους συνδέσμους, γεγονός που οδηγεί σε ευρεία υιοθεσία. Συνολικά, η χρήση push-messages από τους φορείς απειλών, που ζητούν απάντηση από τους χρήστες είναι μια ασυνήθιστη τεχνική διάδοσης. Νομίζω ότι είναι σημαντικό για όλους τους χρήστες Android να γνωρίζουν ότι θα πρέπει να είναι ιδιαίτερα προσεκτικοί πριν κατεβάσουν οποιαδήποτε λύση προστασίας από ιούς από το Play Store. Θα μπορούσε να είναι Sharkbot.”

Συμβουλές Ασφαλείας για Χρήστες Android

  • Εγκαταστήστε εφαρμογές μόνο από αξιόπιστους και επαληθευμένους εκδότες.
  • Aν δείτε μια εφαρμογή από έναν νέο εκδότη, αναζητήστε ανάλογες από έναν αξιόπιστο.
  • Αναφέρετε στην Google τυχόν φαινομενικά ύποπτες εφαρμογές που συναντάτε.