Teraz w sklepie Google Play natrafiono na cały szereg popularnych aplikacji, które skrywały złośliwe oprogramowanie o nazwie Autolycos. Zanim zagrożenie zostało zniwelowane, zdążono pobrać je w sumie 3 miliony razy.
8 aplikacji z malware w Google Play
Za wykrycie malware w Google Play odpowiadał Maxime Ingarao, ekspert do spraw cyberbezpieczeństwa z firmy EvinaTech. Złośliwe oprogramowanie znajdowało się w co najmniej ośmiu aplikacjach, które już zostały ze sklepu usunięte. Podobno jednak aż sześć miesięcy dzieliło moment przyjęcia przez Google raportu na ten temat i moment wyrzucenia aplikacji z platformy.
Nazwy aplikacji, które zawierały malware, wymieniłam poniżej:
- Vlog Star Video Editor (1 milion pobrań)
- Creative 3D Launcher (1 milion pobrań)
- Funny Camera (500 tysięcy pobrań)
- Wow Beauty Camera (100 tysięcy pobrań)
- Gif Emoji Keyboard (100 tysięcy pobrań)
- Razer Keyboard & Theme (50 tysięcy pobrań)
- Freeglow Camera 1.0.0 (5 tysięcy pobrań)
- Coco Camera v1.1 (1 tysiąc pobrań)
Found new family of malware that subscribe to premium services
8 applications since June 2021, 2 apps always in Play Store, +3M installs
No webview like #Joker but only http requests
Let’s call it #Autolycos #Android #Malware #Evina pic.twitter.com/SgTfrAOn6H
— Maxime Ingrao (@IngraoMaxime) July 13, 2022
Co istotne, aplikacja Razer Keyboard & Theme nie była w żaden sposób oficjalnie powiązana z firmą Razer. Wszystkie aplikacje były mocno promowane w mediach społecznościowych, głównie na Facebooku. Zapewne z tego powodu, a także dlatego, że obiecywały dostęp do ciekawych motywów wideo, motywów klawiatur czy unikatowych launcherów, były tak popularne.
Zagrożenie bezpieczeństwa
Jakie szkody wyrządzało malware, które powyższe aplikacje zawierały? Autolycos między innymi odczytywał wiadomości SMS użytkowników, co umożliwiało mu dokonywanie kradzieży na przykład jednorazowych kodów wysyłanych w związku z logowaniem się do przeróżnych platform.
Jeżeli pobrałeś jakąkolwiek z wymienionych tu aplikacji na swój smartfon z Androidem, natychmiast ją odinstaluj. Na przyszłość staraj się zaś pobierać ze sklepu Google Play aplikacje stworzone przez sprawdzonych deweloperów.
Źródło: Bleeping Computer, fot. tyt. Canva