Un malware de Android s-a ”strecurat” în Google Play

de: Octavian Palade
04 02. 2015

Majoritatea sfaturilor legate de securitatea smartphone-urilor cu Android vorbesc despre descărcarea de aplicații numai din magazinul oficial Google Play. Se pare că sfatul nu funcționează în toate situațiile.

Cei de la Avast au descoperit un malware infiltrat în magazinul Google Play, sub forma unor aplicații și jocuri aparent legitime.

Compania de securitate a fost anunțată de existența malware-ului printr-o postare a unui utilizator pe forumul companiei. Asta a dus la mai multe cercetări și la descoperirea faptului că milioane de utilizatori s-au infectat.

Malware-ul funcționa asemenea programelor de tip adware de pe PC, însă nu acționa instant. Programele de tip adware îi bombardează pe utilizatori cu reclame stresante care pot duce la infecții și mai periculoase.

Acest virus despre care vorbim se manifesta într-un mod foarte interesant. Mai exact, utilizatorii descărcau aplicația infectată și, pentru aproximativ două săptămâni, totul mergea în regulă. Abia apoi, de fiecare dată când telefonul sau tableta cu Android erau deblocate, pe ecran începeau să apară tot felul de anunțuri intruzive: unele spuneau că dispozitivul este infectat, altele că este nevoie de un upgrade etc.

Cei care accesau aceste reclame erau redirecționați către site-uri infectate, dar uneori erau duși către aplicații de securitate din Google Play.

Aplicațiile care veneau cu malware-ul acesta erau ”Durak Card Game” și ”Russian History”, iar acum au fost scoase din magazin.