Tech hvg.hu 2017. november. 20. 17:00

Ennek már sosem lesz vége? Ismét fertőzött androidos appokat találtak

Sajnos időről időre bekerülnek fertőző appok a Google Playbe. Az ESET veszélyes, a felhasználókat kicselező malware-t talált.

Legalább nyolc olyan androidos alkalmazást találtak az ESET szakemberei a Google Play áruházban, amelyeket multi-stage, azaz többlépcsős malware-rel fertőztek meg. Az appok az Android/TrojanDropperAgent BKY áldozatai voltak. Ez a kártevő többlépcsős módszerével hiteti el a felhasználókkal, hogy tiszta alkalmazást töltöttek le.

Ezek is a fertőzött appok között voltak
ESET

Ezek az appok nem kérnek speciális engedélyeket (amelyek sok esetben gyanús tevékenységre utalnak), és valóban úgy néznek ki, mint a legitim appok. A háttérben azonban letöltenek egy másik alkalmazást. Ezek a leggyakrabban FlashPlayer-frissítésnek tüntetik fel magukat, és amikor megkapják a szükséges engedélyeket, akkor töltik le a felhasználói adatok ellopására szolgáló kártevőt. Ez az ESET szerint egy mobil banki trójai, amelyik internetes banki alkalmazásokat keres az eszközön, majd összegyűjti a kapcsolódó érzékeny adatokat.

A fertőzés harmadik lépcsője
ESET

A Google azóta már eltávolította ezeket az appokat az alkalmazás-áruházból. Némileg megnyugtató, hogy az ESET szerint csupán néhány száz alkalommal töltötték le ezeket, az viszont aggasztó, hogy az ilyesfajta többlépcsős fertőzések kicselezhetik a védelmet.

Amennyiben bárki letöltött volna ezek appok közül, haladéktalanul meg kell szabadulnia tőlük – ennek menetére pontos leírást talál az ESET oldalán.