Znaleziono 87 złośliwych aplikacji w serwisie Google Play jako modów do Minecrafta

24 marca, 2017

Eksperci z firmy ESET wykryli 87 złośliwych aplikacji w serwisie Google Play, które ukrywały się jako mody do gry Minecraft. Gracze, którzy pobrali zainfekowane aplikacje byli zasypywanie reklamami lub przekierowywani na strony internetowe wyłudzające dane. Do momentu zgłoszenia zainfekowanych aplikacji do Google Play, blisko milion użytkowników pobrało je na swoje urządzenia mobilne.

Wykryte złośliwe aplikacje można podzielić na dwie kategorie:

  • pierwszy rodzaj aplikacji, wykrywanych jako Android/TrojanDownloader.Agent.JL wyświetlał reklamy,
  • drugi wykrywane jako Android/FakeApp.FG przekierowywał użytkownika do stron WWW wyłudzających informacje.

Spośród wszystkich wykrytych niebezpiecznych programów, 14 podszywało się pod mody do Minecrafta, ale w rzeczywistości nie oferowało obiecywanej zawartości, a jedynie wyświetlało reklamy. Jak działały?

  • Po uruchomieniu żądały uprawnień administratora.
  • Po przyznaniu wymaganych uprawnień wyświetlany był ekran z przyciskiem „INSTALL MOD”.
  • Po kliknięciu przycisku użytkownik był proszony o zainstalowanie dodatkowego modułu „Block Launcher Pro” i przyznanie mu kilku dodatkowych uprawnień.
  • W tym czasie pobierana była dodatkowa zawartość, która sama mogła ściągnąć z sieci kolejne złośliwe oprogramowanie.

Wykryto również 73 aplikacje przekierowujące użytkowników do stron internetowych. Po uruchomieniu wyświetlały ekran z przyciskiem „pobierz”. Użytkownik, który kliknął w przycisk nie otrzymywał modów, lecz był przekierowany na stronę WWW wyświetlającą:

  • reklamy,
  • ankiety wyłudzające numery telefonu,
  • kody rabatowe,
  • pornografię,
  • fałszywe aktualizacje,
  • fałszywe ostrzeżenia o zainfekowaniu urządzenia wirusami.

Zawartość stron wyświetlana była w różnych językach – w zależności od adresu IP ofiary.

Minecraft3
Strony, do których przekierowują złośliwe aplikacje i żądają podania swoich danych.

Aby upewnić się, że urządzenie jest wolne od złośliwego oprogramowania, należy przeskanować urządzenie aplikacją antywirusową. Jeśli chcesz usunąć zagrożenia ręcznie, możesz to zrobić poprzez dezaktywację uprawnień administratora urządzenia zarówno dla aplikacji, jak i pobranego modułu znajdującego się w sekcji: Ustawienia>Ekran blokady i zabezpieczenia>Inne ustawienia zabezpieczeń>Administratorzy urządzenia. Następnie możesz odinstalować aplikacje, wybierając Ustawienia>Menedżer aplikacji.

Aby zapobiec infekcji urządzenia przez fałszywe aplikacje, warto zachować szczególną ostrożność podczas pobierania aplikacji innych firm, oferujących dodatkowe funkcje do istniejących już aplikacji. Warto taże poświęcić chwilę na sprawdzenie opinii innych użytkowników o danej aplikacji – często ostrzegają oni o niebezpiecznej zawartości.

PODZIEL SIĘ:

guest
0 komentarzy
Inline Feedbacks
View all comments

Wyrażam zgodę na przesłanie oferty drogą telefoniczną przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

Wyrażam zgodę na przesłanie oferty drogą mailową przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

[ninja_tables id=”27481″]