Újabb androidos vírus ütötte fel a fejét a Google Play áruházban. A károkozó csaknem 600 ezer letöltést ért el az elmúlt hónapokban.
A Google jelentése szerint az elmúlt évben több mint 1,4 millió olyan alkalmazást került ki a Play Áruházba, amely vagy kártékony célokat szolgált, vagy nem felelt meg a Play feltételeinek. És bár a biztonsági rendszerek folyamatos fejlesztésével rengeteg nemkívánatos appot sikerül időben megfékezniük nem detektálható az összes egyszerre. Ezt bizonyítja a Kaspersky legfrissebb vizsgálata is.
A Fleckpe nevű kártékony kód ugyanis 11 alkalmazásban vált kimutathatóvá, és összesen 600 ezer alkalommal töltötték le a felhasználók. A veszélyes appok:
- com.impressionism.prozs.app
- com.picture.pictureframe
- com.beauty.slimming.pro
- com.beauty.camera.plus.photoeditor
- com.microclip.vodeoeditor
- com.gif.camera.editor
- com.apps.camera.photos
- com.toolbox.photoeditor
- com.hd.h4ks.wallpaper
- com.draw.graffiti
- com.urox.opixe.nightcamreapro
Azonban ennél jóval több szoftver lehet érintett a fertőzésben, a Google pedig azonnal eltávolította az áruházból a fenti alkalmazásokat. A vírusok elsősorban Thaiföldön, Malajziában, Indonéziában, Szingapúrban és Lengyelországban járultak hozzá fertőzésekhez, de a Fleckpe más országokban is felbukkant már.
A fertőzött szoftver egyébként teljesítette a Playen ígért funkciókat, viszont a háttérben a mobilszolgáltatóhoz kapcsolódó ország- és szolgáltatókódokat feltöltötte egy vezérlőszerverre, amelytől válaszul instrukciókat kapott. Ezek alapján a háttérben megnyitott egy böngészőt, és a felhasználót különféle emelt díjas szolgáltatásokra iratkoztatta fel anélkül, hogy ebbe beleegyezett volna. Ezzel a csalók pénzhez juthattak, miközben a készülék tulajdonosának pénztárcája elkezdett apadni.







