neděle 6. května 2012

17 Bad Mobilní aplikace stále nahoru, a více 700,000 stažení doposud


Jsme již dříve hlásil , že škodlivé aplikace byly objeveny v oficiálním Android App Store, který je nyní známý jako Play Google . Zatímco tyto hlášené aplikace byly odstraněny, více škodlivé aplikace byly pozorovány v oficiálním trhu a zdá se být ještě obětovat uživatelé. To je jen jeden z důležitých důvodů, proč jsme přesvědčeni, že technologie jako náš Trend Micro Mobile App Reputation je rozhodující v celkovém uživatelů mobilních zkušeností a bezpečnosti.
Celkem jsme objevili 17 nebezpečných mobilní aplikace stále volně stáhnout z Google Play : 10 Apps pomocíAirPush potenciálně dodávat nepříjemné a rušivé reklamy na uživatele a aplikace, které obsahují 6 planktonškodlivého kódu.
Název aplikaceNázev balíčkuApp DeveloperStručný popis chování
Spy Telefon PRO +com.spinXbackup.backupAppKrishanVyšle polohu GPS, SMS a volání přihlaste
微笑 的 小 工具com.antonio.smiley.freeAntonio TonevPřipojuje se k C & C server a čeká na povel
应用 程序 货架com.antonio.wardrobe.apps.liteAntonio TonevPřipojuje se k C & C server a čeká na povel
小 兔子 射 气球com.christmasgame.balloonOgre hryPřipojuje se k C & C server a čeká na povel
阿维亚 拼图com.macte.JigsawPuzzle.AviationMacte!LabsPřipojuje se k C & C server a čeká na povel
山 拼图com.macte.JigsawPuzzle.HillsMacte!LabsPřipojuje se k C & C server a čeká na povel
食品 谜com.macte.JigsawPuzzle.FoodMacte!LabsPřipojuje se k C & C server a čeká na povel
NBA SQUADRE puzzle hrycom.bestpuzzlesgames.NBA1CrisverTlačí aplikací a reklamy na uživatele
NFL puzzle hrycom.bestpuzzlesgames.nflCrisverTlačí aplikací a reklamy na uživatele
本 机 拼图com.macte.JigsawPuzzle.IndiansMacte!LabsTlačí aplikací a reklamy na uživatele
拼图: 纽约com.macte.JigsawPuzzle.NewYorkCityMacte!LabsTlačí aplikací a reklamy na uživatele
Kriketový světový pohár a týmycom.bestpuzzlesgames.cricketCrisverTlačí aplikací a reklamy na uživatele
怪物 3Dcom.killu.m3dKillugamesTlačí aplikací a reklamy na uživatele
最佳 设计 的 鞋子com.killu.bdsKillugamesTlačí aplikací a reklamy na uživatele
爆 转 陀螺 益智com.manic.bbManic PuzzleZatlačte aplikací a reklamy na uživatele
芭比 好莱坞 之 谜com.espu.bhoPuzzleZatlačte aplikací a reklamy na uživatele
芭比 娃娃 梦幻 之 谜com.espu.bafaPuzzleZatlačte aplikací a reklamy na uživatele
Mezi nimi jedna aplikace, která výslovně sama sebe popisuje jako špionážní aplikace byla také označena jako hrozba Trend Micro kvůli jeho potenciál pro zneužití. Tento konkrétní hrozba je známá jako ANDROIDOS_PDASPY.A.Jeho hra stránku Google jasně říká, jaký je jeho účelem je:
Útočník musí nejdříve nainstalovat a nastavit tuto konkrétní aplikaci do cílového telefonu, jak je patrné z následujících screenshotů:
Jeho schopnosti zahrnují sledování telefonem na umístění, telefonní hovory a zprávy. Jakmile se útočník stiskne "Save & Start", může útočník pak sledovat zařízení prostřednictvím dané webové stránky:
Většina z těchto aplikací byly staženy několik tisíc krát. Výše PDASpy aplikace se zdá, že bylo staženo více než 100.000 krát. Dohromady byly zjištěny aplikací bylo staženo více než 700.000 krát. Uživatelé nejsou se systémem každý mobilní bezpečnostní aplikace mohou být oběťmi otravné reklamy v AirPush) nebo aplikace 'v Plankton) škodlivé připojení ke vzdáleným C & CS.
Objevili jsme tyto aplikace v rámci našeho Mobile App pověsti (MAR) úsilí. Neustále sledujeme jak oficiální a třetích stran app obchody pro obě nově nahrané a populární aplikace a zkontrolujte, zda chování těchto aplikací. Hledáme nejen pro nebezpečné chování, ale také nároky na šířku pásma a baterie náročné procedury.

Žádné komentáře:

Okomentovat