Alkalmazások 8 február 2021

Akár 10 millió embert is megfertőzött egy Androidos vonalkód-alkalmazás rosszindulatú programmal

8 február 2021

A Play Áruház felhasználói több mint 10 milliószor telepítették a Lavabird Ltd. vonalkódolvasó alkalmazását, a Barcode Scannert, amely a legújabb frissítésében egy kártékony kódot – egy malware-t – kapott. Az alkalmazást eltávolították a Google platformjáról, de számtalan eszközön továbbra is telepítve lehet.

A biztonsági cég Malwarebytes arról számolt be, hogy megkapta a fórumod több hívást is kapott ügyfeleitől, akik azt állították, hogy eszközeik hirtelen hirdetéseket nyitottak meg az alapértelmezett böngészőikben. A probléma okának feltárásához vezető legfontosabb tipp egy felhasználótól érkezett, aki a vonalkódolvasóra mutatott rá.

A vonalkódolvasó alkalmazás így reklámprogramgá vált: egyfajta rosszindulatú program, amely nem kívánt hirdetéseket jelenít meg. A legtöbb felhasználó eszközén már régóta telepítve volt, és csak később vált felelőssé a rosszindulatú program terjesztéséért. Miután a cég értesítette a Google-t, a Play Áruház eltávolította az alkalmazást a platformjáról.

Az alkalmazást december 4-én frissítették. A problémát jelentő felhasználók közül sokan évek óta használták az alkalmazást anélkül, hogy az valaha is mutatta volna ezt a káros viselkedést.

alkalmazás képernyő a Play Áruházban rosszindulatú alkalmazás képernyője frissítési információkkal

A cég rámutat az alkalmazásfejlesztők felelősségére

A Malwarebytes a blogján arról számol be, hogy bizonyos esetekben ez a fajta káros esemény előfordulhat az alkalmazásokba telepített hirdetési SDK-n keresztül, amelyeket nem az eszközök fejlesztői telepítettek. A szövegolvasó alkalmazás rosszindulatú esetében azonban... kód A vonalkódok esetében a rosszindulatú programot a vonalkódolvasóért felelősök adták hozzá a frissítéssel együtt.

A rosszindulatot alátámasztja az is, hogy a kártékony kód erős obfuszkálást alkalmazott az észlelés elkerülése érdekében. A fejlesztők szándékos támadásáról akkor győződött meg, amikor a Malwarebytes megtalálta ugyanazt a digitális tanúsítványt, mint a korábbi, tiszta verziók.

Fontos, hogy a felhasználók tisztában legyenek azzal, hogy bár a Google Play Áruház eltávolította a Vonalkódolvasó alkalmazást az áruházából, az továbbra is telepítve lehet több millió Android-eszközön. És azok, amelyeken még mindig megtalálható a vonalkódolvasó alkalmazás, szintén fertőzöttek reklámprogramokkal. Bárkinek, akinél ez a rosszindulatú vonalkódolvasó alkalmazás megtalálható, azonnal el kell távolítania azt az eszközéről. Ez kártevőkereső eszközökkel vagy akár manuálisan is megtehető, különben továbbra is nagyon bosszantó módon jelenít meg hirdetéseket.

Keresztül SlashGear

Kép: sigoisette / iStock

Olvass te is