Atenție la ce descarci: 400 de aplicații din Google Play te pot pune în pericol

Atenție la ce descarci: 400 de aplicații din Google Play te pot pune în pericol
09:46 03.10.2016

Google Play are din nou probleme în materie de conținut, nu mai puțin de 400 de aplicații infectând telefoanele utilizatorilor.

Aplicațiile descoperite acum în Google Play reușeau să preia controlul telefoanelor și să le transforme în posturi de recepție, fără ca utilizatorul să aibă idee ce se întâmplă.

Telefoanele astfel infectate puteau transmite date din interiorul rețelelor protejate la care erau conectate.

Una dintre aplicații, a fost descărcată de aproape 500.000 de utilizatori până să fie ștearsă din Google Play.

Analiștii de la Trend Micro vorbesc despre aplicația Mod GTA 5 for Minecraft PE, ce era deghizată ca un simplu joc, dar care conținea o componentă ce realiza o conexiune constantă cu un server al atacatorului.

Server-ul avea mai departe posibilitatea de a trece de sistemele de protecție ale unei rețele private, reușind astfel să obțină acces la alte dispozitive conectate. Trend Micro a descoperit un număr de 3000 de aplicații cu un asemenea comportament; din fericire, doar 400 dintre acestea erau disponibile în magazinul Play.

”Acest tip de malware le permite atacatorilor să se infiltreze în rețeaua unui utilizator. Dacă un dispozitiv infectat se conectează la o rețea, atacatorul poate trece de sistemul NAT (Network address translation) al rețelei pentru a ataca un server intern sau pentru a descărca documente, folosind device-ul infectat ca punte”, indică raportul, conform arstechnica.com.

Malware-ul din astfel de aplicații instalează un proxy de tip SOCKS pe telefon, transformându-l într-un bot. Acesta poate face parte dintr-o rețea de tip botnet, mai departe, și poate fi folosit chiar pentru atacuri de tip DDoS, sau pentru a trimite email-uri de tip spam. Rețeaua botnet poate folosi adrese IP create prin proxy pentru a genera falsifica trafic și click-uri pe reclame, sporind astfel veniturile atacatorului.

Un purtător de cuvânt al Google că ”se știe deja de problemă și se iau toate măsurile necesare.”

DĂ PLAY ȘI FII MAI INFORMAT DECÂT PRIETENII TĂI