Użytkownicy Play Store pobrali złośliwe aplikacje 600 mln razy. Oto jak przestępcy oszukują Google

Użytkownicy Play Store pobrali złośliwe aplikacje 600 mln razy. Oto jak przestępcy oszukują Google

Google Play Store stosuje różne zabezpieczenia, by złośliwe aplikacje nie przedostawały się na platformę. Jednak mimo tego jakimś sposobem użytkownicy sklepu pobierają takie programy. Firma Kaspersky ujawniła, ile jest takich osób.

Użytkownicy Play Store pobrali złośliwe aplikacje 600 mln razy

Kaspersky, producent oprogramowania antywirusowego ujawnił, iż dzięki nowym i bardziej podstępnym technikom stosowanym przez cyberprzestępców w celu oszukania skanerów bezpieczeństwa Google użytkownicy Play Store pobrali w 2023 roku niebezpieczne aplikacje ponad 600 milionów razy. Nie bez znaczenia jest tutaj ogrom programów dostępnych w sklepie Google, wskazuje się na ponad 3 mln unikalnych aplikacji. Niektóre złośliwe oprogramowanie zaczyna działać jako legalna aplikacja, dopóki aktualizacja nie doda złośliwych funkcji.

Według firmy Kaspersky w 2023 roku użytkownicy platformy Play Store pobrali złośliwe aplikacje 600 mln razy.

Użytkownicy Play Store pobrali złośliwe aplikacje 600 mln razy. Oto jak przestępcy oszukują Google

Pierwszy przypadek, który podaje Kaspersky to iRecorder. Został on dodany po raz pierwszy do Play Store we wrześniu 2021 r., a 11 miesięcy później otrzymał update z kodem AhMyth, który powodował, że aplikacja nagrywała co 15 minut użytkowników smartfonów, na których ją zainstalowano. Nagrania zostały przesłane na serwer twórcy aplikacji.

Jak "dobre" programy stają się tymi złymi

Zanim w maju 2023 r. iRecorder uznano za złośliwe oprogramowanie, pobrano go 50 000 razy. Ale historia tego programu ilustruje, jak te aplikacje oszukują zabezpieczenia Google; zaczynają jako zwykła aplikacja, która robi tylko to, co głosi oficjalny opis. Jednak po pewnym czasie zostaje wypuszczona aktualizacja zawierająca złośliwe oprogramowanie i natychmiast łagodna aplikacja staje się niebezpieczna.

Inną strategią stosowaną przez cyberprzestępców jest otwieranie wielu kont programistów na platformie Google. W ten sposób, jeśli sklep wyrzuci groźne oprogramowanie, autor będzie mógł przesłać inne, podobne narzędzie. Jako przykład Kaspersky opisuje trzy aplikacje: Beauty Slimming Photo Editor, Photo Effect Editor i GIF Camera Editor Pro. To trio zaliczyło 620 000 instalacji, korzystając z trojana subskrypcyjnego Fleckpe.

Klony gry Minecraft zawierające oprogramowanie reklamowe zanotowały 35 milionów instalacji.

 

Obserwuj nas w Google News

Pokaż / Dodaj komentarze do: Użytkownicy Play Store pobrali złośliwe aplikacje 600 mln razy. Oto jak przestępcy oszukują Google

 0