Jump to content

Egy látszólag teljesen ártatlan QR-kód alkalmazásban bújt meg egy Android malware

2018. 03. 28. 13:57

Több mint fél millió alkalommal töltötték le a rosszindulatú programot tartalmazó QR kód programot a felhasználók, mielőtt fényderült a turpisságra.

A Google egyre jobb és jobb lesz a különféle Android malware kódok lefülelésében, így egyre kevesebbszer fordul elő, hogy a felhasználókra nézve veszélyt jelentő alkalmazások kerüljenek fel a Play áruházba. Az eddigi tapasztalatok és az egyre kifinomultabb módszerek segítenek, hogy még az előtt kiszúrják a kártékony programokat, mielőtt azok bárki készülékére is felkerülhetnének. Sajnos így is van, hogy csak utólag sikerül elkapni a veszedelmes appokat.

A SophosLabs bizonyítékot talált rá, hogy a Google Play áruház rendszerén is át-át csúszik néha egy-egy malwarés program, nevezeteen az Andr/HiddnAd-AJ nevezetű kártevő. Ez a kis kellemetlenség nem kért hirdetésekkel árasztotta el áldozatai telefonját, de ne is ez az érdekes, hanem hogy az ellenséges kód tökéletesen álcázta magát, mintha csak egy hagyományos Android program lett volna a könyvtárunkban, egészen addig még a telepítést követő 6 óra után nem aktiválta magát. A Google időközben már eltávolította a kártékony kódot tartalmazó alkalmazást az áruházából, de azért ez egy jó emlékeztető lehet mindenkinek, hogy sose árt, ha kicsit résen vagyunk, amikor letöltünk valamit.

(Forrás: engadget.com Kép forrása: pixabay.com)