Zespół firmy Check Point Research odkrył dropper trojanów, który był rozprzestrzeniany za pośrednictwem Sklepu Google Play. W których aplikacjach znajdowało się złośliwe oprogramowanie?
Aplikacje dostępne w sklepie Google Play zostały zainfekowane programem zaprojektowanym do dostarczania złośliwych aplikacji mobilnych.
Dropper trojanów, który nazwano "Clast82" wykorzystywał wiele technik maskujących. Jak informuje zespół firmy Check Point Research, złośliwe oprogramowanie ominęło zabezpieczenia Sklepu Play.
- Hakerowi stojącemu za Clast82 udało się ominąć zabezpieczenia Google Play za pomocą kreatywnej, ale niepokojącej metodologii. Dzięki prostej manipulacji łatwo dostępnymi zasobami stron trzecich - takimi jak konto GitHub lub FireBase - haker był w stanie wykorzystać łatwo dostępne zasoby, aby ominąć zabezpieczenia - informuje Avrian Hazum, menedżer działu badań mobilnych w Check Point.
Zainstalowane szkodliwe oprogramowanie dawało oszustom dostęp do kont finansowych. To jednak nie wszystko. Omijając kody uwierzytelniania dwuetapowego hakerzy mieli również kontrolę nad telefonami użytkowników.
Dawało to im kontrolę nad wszelkimi operacjami finansowymi.
Eksperci Check Pointa wykryli szkodnika w 10 aplikacjach, które używane były m.in. do nagrywania ekranu czy VPN. Dotyczyło to aplikacji Cake VPN, Pacific VPN, eVPN, BeatPlayer, QR/Barcode Scanner MAX, eVPN (druga wersja), Music Player, tooltipnatorlibrary oraz QRecorder.
Google oficjalnie potwierdził, że wszystkie aplikacje zawierające Clast82 usunięte ze Google Play.
Jak u Hitchcocka. Wesoło, a potem... tylko mrocznie
A później do kościoła i na groby jak gdyby nigdy nic
Rro
21:46, 2025-10-28
Jak u Hitchcocka. Wesoło, a potem... tylko mrocznie
Mroczne widowisko.....niebezpieczne zabawy. Może tego pana to bawi,jednak szkodliwość dla dzieci i dorosłych jest ogromna. A potem do psychologa.... Czysty demonizm!!
Zdegustowana
21:29, 2025-10-28
Kto przejmie starą "krajówkę”? Wójt Piasków mówi...
Współczuję Wujtowi i życzę dużo cierpliwości bo współpraca ze starostwem i ich pseudo fachowcami to masakra, pomyłka i brak określeń 😡
Piasek
21:20, 2025-10-28
Miesiąc temu w tym miejscu było puste pole. Teraz ...
Brawo !!
Basia31
21:02, 2025-10-28
Brak komentarza, Twój może być pierwszy.
Dodaj komentarz