Antivirusappar i Google Play spred skadlig programvara för banktjänster
CPR upptäckte över 1 000 unika IP-adresser från infekterade enheter under sin genomgång, mestadels i Storbritannien och Italien. Statistik från Google Play visar dock att de skadliga applikationerna har laddats ner mer än 11 000 gånger. Sharkbot lurar användare genom att skicka ut push-meddelanden där användaren uppmanas ange autentiseringsuppgifter i ett fönster som liknar ett […]
Linda Kante
Uppdaterad: 7 april 2022Publicerad: 7 april 2022
CPR upptäckte över 1 000 unika IP-adresser från infekterade enheter under sin genomgång, mestadels i Storbritannien och Italien. Statistik från Google Play visar dock att de skadliga applikationerna har laddats ner mer än 11 000 gånger.
Sharkbot lurar användare genom att skicka ut push-meddelanden där användaren uppmanas ange autentiseringsuppgifter i ett fönster som liknar ett formulär. CPR uppmanar Android-användare över hela världen att tänka två gånger innan de laddar ner antiviruslösningar från Google Play. CPR misstänker att aktörerna bakom Sharkbot är rysktalande eftersom de har installerat en funktion som gör att enheter i Kina, Indien, Rumänien, Ryssland, Ukraina och Belarus inte berörs.
CPR rapporterade om sina resultat till Google. Efter att ha undersökt applikationerna fortsatte Google att permanent ta bort apparna från Google Play-butiken. Samma dag som CPR rapporterade in fynden till Google publicerade NCC-gruppen en separat undersökning om Sharkbot, där de nämnde en av de skadliga apparna.
– Våra säkerhetsforskare upptäckte sex applikationer i Google Play som spred den skadliga koden Sharkbot. Denna skadliga programvara stjäl autentiseringsuppgifter och bankinformation. Den är uppenbarligen väldigt farlig. Om vi tittar på antalet installationer kan vi konstatera att aktören bakom varit mycket träffsäker med sin metod för spridning av skadlig programvara. Aktören valde strategiskt ut appar på Google Play som har användarnas förtroende. Vad som också är anmärkningsvärt här är att aktörerna skickar meddelanden till offer som innehåller skadliga länkar, vilket leder till stor spridning. Android-användare bör tänka efter en extra gång innan de laddar ner en antiviruslösning från Play Store, säger Mats Ekdahl, säkerhetsexpert på Check Point Software Technologies.
Aktuell Säkerhet jobbar för alla som vill göra säkrare affärer och är därför en säker informationskälla för säkerhetsansvariga inom såväl privat som statlig och kommunal sektor. Vi strävar efter förstahandskällor och att vara på plats där det händer. Trovärdighet och opartiskhet är centrala värden för vår nyhetsjournalistik
Genom att klicka på "Prenumerera" ger du samtycke till att vi sparar och använder dina personuppgifter i enlighet med vår integritetspolicy.
Manage Consent
To provide the best experiences, we use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us to process data such as browsing behavior or unique IDs on this site. Not consenting or withdrawing consent, may adversely affect certain features and functions.
Functional Always active
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes.The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.