Google се опитва да предпази своите потребители в магазина за приложения за Android, но това не винаги се получава.

Доказателство за това е и SimBad, зловреден код, на който специалистите от Check Point Software се натъкват в Play Store. След анализ на ситуацията, те установяват, че той присъства в над 200 мобилни приложения, предлагани в магазина, а общия брой на изтеглянията на тези апликации е почти 150 000 000!

Видът на зловредния код тук е адуер или нежелан рекламен софтуер. За разлика обаче от типичните представители на това семейство зловредни програми, SimBad е с разширени функционалности. Освен, че представя нежелана реклама пред изтеглилия програмата, той позволява на авторите му да инсталират допълнително зловредни програми без знанието на жертвата, да отварят своеволно случайни адреси в браузъра и др.

Имената на някои от тези посочени приложения тук са Snow Heavy Excavator Simulator, Real Tractor Farming Simulator, Heavy Mountain Bus Simulator 2018, Hummer taxi limo simulator, Excavator Wrecking Ball Demolition Simulator, и Sea Animals Truck Transport Simulator. Check Point са информирали Google за откритието си, което е довело и до своевременното им премахване от магазина.

Самият източник на инфекцията се крие в комплект, насочен към мобилни разработчици, като според Check Point е твърде възможно самите те да са били подмамени да използват въпросния SDK пакет, без да знаят за зловредната му функционалност. Името на споменатия комплект е RXDrioder Software Development Kit и подпомага включването на легитимна реклама в продуктите на разработчиците.

Пълният списък на подправените приложения и доклада на Check Point, може да намерите тук.

9
ДОБАВИ КОМЕНТАР

avatar
3 Коментари
6 Отговори на коментарите
7 Последователи
 
Коментарът с най-много реакции
Най-горещият коментар
7 Автори на коментарите
ПенчоЮлианО уЕ!КалинШебек Автори на последните коментари
  Абонирай се  
нови стари оценка
Извести ме за
Калин
Калин

Android….

Истината в очите
Истината в очите

Епъл са същите гвнари заблуден глупако

АлаБала
АлаБала

Дааа, гроздето е кисело. Ябълката де.

Калин
Калин

Всяко приложение в App Store се проверява. Шансът някое зловредно да мине е нищожен в сравнение с Play Store.
😀

Юлиан
Юлиан

Да, добре, че приложенията към PlayStore не се проверяват дървен философ.

https://support.google.com/googleplay/android-developer/answer/6334282?hl=en

Пенчо
Пенчо

@Калин то затова нямате нито едно свястно приложение там. Аз предпочитам да съм на система в която по няколко будали на година да „изгарят“ от вирусчета, но да има хубав софтуер за мене, от колкото да съм в walled garden и да гледам чат приложеня и пърдящи пранкове по цял ден на телефона… Колкото до самите вирусчета – лично съм чистил андроид телефони от такива шитни обикновенно се оправят за 5 мин без нищо и за по малко ако си сложиш някое тулче с което да видиш кое е това дето вади рекламите и тормози проца… така че не е… Виж още »

Шебек
Шебек

Един от минусите на отворената ОС.
Епъл печелят в случая. Вярно по някога приложенията за iOS не се ъпдейтват толкова често/бързо но все пак.

О уЕ!
О уЕ!

Айфона можем да си го хейтим ама поне за аппстора неможе да им се спори, че е много по – добре подържан от андроида.

Пенчо
Пенчо

я ти да не си тоя дето е имал място за посления ъпдейт на йфоня та си успял даже и коментар да напишеш от тая сапунерка