ΑρχικήSecurityΈξι Κακόβουλες Android εφαρμογές αφαιρέθηκαν από το Google Play Store

Έξι Κακόβουλες Android εφαρμογές αφαιρέθηκαν από το Google Play Store

Η Google προχώρησε στην αφαίρεση έξι Android εφαρμογών που εμφάνισαν κακόβουλη συμπεριφορά σύμφωνα με τον Ρώσο πωλητή ασφάλειας, Dr.Web, ο οποίος λέει ότι μολύνθηκαν με το Android.Valeriy trojan.

Οι εφαρμογές ήταν οι Battery Booster, Power Booster, Blue Color Puzzle, Blue And White, Battery Checker και Hard Jump – Reborn 3D. Οι προγραμματιστές αυτών των εφαρμογών είναι οι ZvonkoMedia LLC, Danil Prokhorov και horshaom.

Έξι Κακόβουλες Android εφαρμογές αφαιρέθηκαν από το Google Play Store

Πριν αφαιρεθούν, ο Dr.Web λέει ότι οι εφαρμογές έχουν ληφθεί συνολικά από πάνω από 15.500 Android χρήστες. Η εταιρεία ασφαλείας λέει ότι κατάφερε να μπει στον C&C server του trojan και ανακάλυψε ότι στην πραγματικότητα, περισσότεροι από 55.000 χρήστες μολύνθηκαν με το Android.Valeriy malware.

#secnews #europol 

Η Europol και οι αρχές επιβολής του νόμου από εννέα χώρες εξάρθρωσαν τη "Ghost", μια πλατφόρμα κρυπτογραφημένων επικοινωνιών, η οποία χρησιμοποιούνταν από εγκληματίες για διακίνηση ναρκωτικών, ξέπλυμα βρώμικου χρήματος και άλλες παράνομες δραστηριότητες.

Η πλατφόρμα Ghost διέθετε προηγμένες λειτουργίες ασφάλειας και ανωνυμοποίησης, επιτρέποντας την αγορά συνδρομών με κρυπτονομίσματα. Προσέφερε τρία επίπεδα κρυπτογράφησης και ένα σύστημα αυτοκαταστροφής μηνυμάτων, το οποίο εξαφάνιζε μηνύματα και ύποπτα στοιχεία από τις συσκευές των αποστολέων και των παραληπτών.

Μάθετε περισσότερα: https://www.secnews.gr/620188/europol-eksarthrothike-platforma-epikoinonion-ghost/

00:00 Εισαγωγή
00:16 Πληροφορίες για την πλατφόρμα Ghost 
00:57 Έρευνα, εξάρθρωση, συλλήψεις
01:43 Κρυπτογραφημένες επικοινωνίες και προκλήσεις
02:05 Σημασία εξάρθρωσης

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #europol

Η Europol και οι αρχές επιβολής του νόμου από εννέα χώρες εξάρθρωσαν τη "Ghost", μια πλατφόρμα κρυπτογραφημένων επικοινωνιών, η οποία χρησιμοποιούνταν από εγκληματίες για διακίνηση ναρκωτικών, ξέπλυμα βρώμικου χρήματος και άλλες παράνομες δραστηριότητες.

Η πλατφόρμα Ghost διέθετε προηγμένες λειτουργίες ασφάλειας και ανωνυμοποίησης, επιτρέποντας την αγορά συνδρομών με κρυπτονομίσματα. Προσέφερε τρία επίπεδα κρυπτογράφησης και ένα σύστημα αυτοκαταστροφής μηνυμάτων, το οποίο εξαφάνιζε μηνύματα και ύποπτα στοιχεία από τις συσκευές των αποστολέων και των παραληπτών.

Μάθετε περισσότερα: https://www.secnews.gr/620188/europol-eksarthrothike-platforma-epikoinonion-ghost/

00:00 Εισαγωγή
00:16 Πληροφορίες για την πλατφόρμα Ghost
00:57 Έρευνα, εξάρθρωση, συλλήψεις
01:43 Κρυπτογραφημένες επικοινωνίες και προκλήσεις
02:05 Σημασία εξάρθρωσης

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

1

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LkVYMmtleXdBU0dB

Europol: Εξάρθρωσε την πλατφόρμα Ghost - Σύλληψη εγκληματιών

SecNewsTV 19 hours ago

Το trojan έρχεται στη ζωή όταν οι χρήστες εγκαταστήσουν τις προαναφερθείσες εφαρμογές. Το Android.Valeriy συνδέεται με ένα C&C server από όπου παίρνει μια λίστα των διευθύνσεων URL και, στη συνέχεια, ανοίγει αυτούς τους συνδέσμους στο WebView (browser).

malicious-apps

Αυτή είναι μια συγκεκριμένη adware συμπεριφορά και είναι αρκετή για να απαγορευτούν οι εφαρμογές από το Play Store. Δυστυχώς για τους μολυσμένα χρήστες, το trojan δεν σταματά εδώ.

Το Android.Valeriy θα εγγράψει το χρήστη στους premium αριθμούς τηλεφώνου σε διάφορα προγράμματα μάρκετινγκ θυγατρικών που πλουτίζουν τους απατεώνες. Αυτό συμβαίνει αρκετά συχνά και το trojan μπορεί να φτάσει σε έναν αρκετά μεγάλο λογαριασμό τηλεφώνου μέσα σε μόνο λίγες μέρες.

malicious-apps-3

Το χειρότερο είναι το γεγονός ότι το trojan μπορεί να υποκλέψει τα SMS μηνύματα επιβεβαίωσης και να τα κρύψει από τον χρήστη.

Ακόμη, οι Dr.Web ερευνητές ανέφεραν και μια click-fraud συμπεριφορά, δεδομένου ότι το trojan ανοίγει τις URL διευθύνσεις σε ένα άλλο WebView component και πατά σε διαφημίσεις ή και σε κουμπιά λήψης. Ο πωλητής ασφαλείας ανέφερε ότι είδε το trojan να κατεβάζει και άλλες εφαρμογές στο τηλέφωνο του θύματος.

Τους τελευταίους μήνες, ο αριθμός των Android malware έχει εκτιναχθεί στα ύψη και ο καλύτερος τρόπος για να προστατεύσετε τον εαυτό σας από τέτοιες απειλές είναι να χρησιμοποιήσετε ένα antivirus για κινητά.

malicious-apps-2

spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS