Pobrano je 60 milionów razy. Setki złośliwych aplikacji w Sklepie Google
Eksperci z Bitdefender ujawnili ogromną liczbę zainfekowanych aplikacji, które pojawiły się w sklepie Google Play w marcu. Setki złośliwych aplikacji osiągnęły łącznie ponad 60 milionów pobrań. Aplikacje te wyświetlały reklamy wyrwane z kontekstu, a niektóre próbowały wyłudzić dane uwierzytelniające i informacje o kartach kredytowych za pomocą ataków phishingowych. Co więcej, kilka z tych aplikacji wciąż […] Artykuł Pobrano je 60 milionów razy. Setki złośliwych aplikacji w Sklepie Google pochodzi z serwisu ANDROID.COM.PL - społeczność entuzjastów technologii.


Eksperci z Bitdefender ujawnili ogromną liczbę zainfekowanych aplikacji, które pojawiły się w sklepie Google Play w marcu. Setki złośliwych aplikacji osiągnęły łącznie ponad 60 milionów pobrań. Aplikacje te wyświetlały reklamy wyrwane z kontekstu, a niektóre próbowały wyłudzić dane uwierzytelniające i informacje o kartach kredytowych za pomocą ataków phishingowych. Co więcej, kilka z tych aplikacji wciąż jest dostępnych online.
Jak działały podejrzane aplikacje?
Zanalizowane aplikacje wykorzystywały różne techniki, aby ominąć zabezpieczenia systemu Android. Jedną z nich było ukrywanie ikon aplikacji, co uniemożliwiało użytkownikom ich zidentyfikowanie i usunięcie. Aplikacje mogły uruchamiać się bez interakcji użytkownika, wyświetlając reklamy pełnoekranowe nawet wtedy, gdy nie były na pierwszym planie.
Niektóre aplikacje próbowały gromadzić dane uwierzytelniające użytkowników korzystających z usług online, w tym dane kart kredytowych (za pomocą ataków phishingowych), a także uruchamiać się bez interakcji użytkownika, mimo że technicznie powinno być to niemożliwe.
Pozornie niewinne narzędzia…
Złośliwe aplikacje podszywały się pod proste narzędzia, takie jak skanery kodów QR, aplikacje do śledzenia wydatków (np. Daily spending), aplikacje zdrowotne (np. AquaTracker) czy aplikacje z tapetami. Ich głównym celem było wyświetlanie reklam i próby wyłudzenia danych osobowych. Oto gdzie pobierano je najczęściej:
Większość aplikacji po raz pierwszy pojawiła się w Google Play w trzecim kwartale 2024 roku i początkowo była zupełnie niewinna. Dopiero później przestępcy uaktualnili je złośliwym oprogramowaniem. Najnowsze złośliwe oprogramowanie opublikowano w pierwszym tygodniu marca 2025 r.
Kiedy Bitdefender zakończył analizę, 15 aplikacji było nadal dostępnych do pobrania w Google Play. Nie jest jasne, czy te podejrzane aplikacje są dziełem pojedynczego indywiduum czy zorganizowanej grupy.
Walka z wiatrakami?
Każdego dnia w Google Play pojawia się około 1200 nowych aplikacji. Google zazwyczaj bez zbędnej zwłoki usuwa złośliwe aplikacje ze swojego sklepu, zwłaszcza bo informacjach od ekspertów. Jednak Bitdefender zwraca uwagę, że kilka zainfekowanych aplikacji z ostatniej analizy wciąż można znaleźć online.
Co więcej, opisywana kampania ta trwa już od miesięcy i widać wyraźnie, że metody ukrywania ataku ewoluują w czasie rzeczywistym. Przestępcy stale dostosowują się do nowych zabezpieczeń i coraz skuteczniej ukrywają swoje działania, co utrudnia walkę z tymi zagrożeniami.
Co jest dla was najważniejsze w komputerach PC? Wydajność, jakość podzespołów, a może energooszczędność? Odpowiedzcie na parę pytań o swoje zwyczaje, wypełniając ankietę. Ładuję…
Źródło: Bitdefender, The Sun. Zdjęcie otwierające: Kaspersky / securelist.com
Część odnośników to linki afiliacyjne lub linki do ofert naszych partnerów. Po kliknięciu możesz zapoznać się z ceną i dostępnością wybranego przez nas produktu – nie ponosisz żadnych kosztów, a jednocześnie wspierasz niezależność zespołu redakcyjnego.
Artykuł Pobrano je 60 milionów razy. Setki złośliwych aplikacji w Sklepie Google pochodzi z serwisu ANDROID.COM.PL - społeczność entuzjastów technologii.