Google Sklep Play: ta aplikacja to trojan bankowy - odinstaluj ją

W Sklepie Play z aplikacjami na Androida wykryto kolejną szkodliwą aplikację. Tym razem to Squid Game Wallpaper - w praktyce niemal bezużyteczny program wyświetlający tylko tapetę, ale "pod spodem" to coś więcej: trojan bankowy Joker.

Smartfon z AndroidemSmartfon z Androidem
Źródło zdjęć: © dobreprogramy | Oskar Ziomek
Oskar Ziomek

O problemie można przeczytać na Twitterze. Badacz bezpieczeństwa Lukas Stefanko udostępnił informacje o wykrytym szkodliwym oprogramowaniu w kolejnej aplikacji. W chwili pisania niniejszego tekstu nie jest już dostępna w Sklepie Play, ale jak zwykle nie oznacza to końca problemu dla użytkowników. Jeśli ktoś pobrał program wcześniej (a miał on ponad 5 tys. instalacji), aplikacja sama z siebie nie zniknie ze smartfonu.

Jak wykazała analiza, zainfekowana aplikacja w pierwszej kolejności pobierała dodatkową bibliotekę, a następnie z jej pomocą kolejną porcję danych, którą później instalowała w smartfonie. Trojan bankowy Joker, o którym mowa, nie jest nowym zagrożeniem i często można go spotkać w zainfekowanych programach. Pozwala m.in. przechwytywać dane z pamięci telefonu, wyświetlać reklamy i  zapisać użytkownika do subskrybowania niechcianych (płatnych) usług.

Zainfekowane aplikacje na Androida to niestety codzienność, a jak widać po niniejszym przykładzie, nie jest to problem dotyczący tylko tych użytkowników, którzy instalują aplikacje z nieznanych źródeł. Co ciekawe, wątpliwości w zakresie bezpieczeństwa można mieć także bez odwiedzania Sklepu Play, bo nawet fabrycznie dostępne aplikacje w Androidzie mogą "potajemnie" przesyłać dane o użytkowniku na serwery twórców.

Wybrane dla Ciebie
Komisja Europejska nalega. Chodzi o bezpieczeństwo najmłodszych
Komisja Europejska nalega. Chodzi o bezpieczeństwo najmłodszych
Nie musisz otwierać Photoshopa. Claude zrobi wszystko za ciebie
Nie musisz otwierać Photoshopa. Claude zrobi wszystko za ciebie
Niebezpieczny trend na TikToku. Wykorzystują do niego dzieci
Niebezpieczny trend na TikToku. Wykorzystują do niego dzieci
Aktualizacja Google Home. Sterowanie szybsze o 1,5 sekundy
Aktualizacja Google Home. Sterowanie szybsze o 1,5 sekundy
Oszustwo "na wypadek". Seniorka miała oddać 50 tys. zł
Oszustwo "na wypadek". Seniorka miała oddać 50 tys. zł
Komunikat mBanku. Dotyczy wszystkich klientów
Komunikat mBanku. Dotyczy wszystkich klientów
Rejestracja auta w mObywatelu. Wiadomo, od kiedy będzie możliwa
Rejestracja auta w mObywatelu. Wiadomo, od kiedy będzie możliwa
Podejrzewasz wyciek danych? Wykorzystaj mObywatela
Podejrzewasz wyciek danych? Wykorzystaj mObywatela
SMS Blastery w autach. Jak działa atak?
SMS Blastery w autach. Jak działa atak?
Yanosik komentuje raport Policji. Co jest przyczyną wypadków?
Yanosik komentuje raport Policji. Co jest przyczyną wypadków?
CERT Orange: AI napędza fałszywe sklepy w sieci
CERT Orange: AI napędza fałszywe sklepy w sieci
Ta aplikacja zmieniła świat. Obchodzi 20. urodziny
Ta aplikacja zmieniła świat. Obchodzi 20. urodziny
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ