Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
No Result
View All Result

Fałszywa aplikacja kalkulatora BMI w Amazon Appstore kradnie Twoje dane

byKerem Gülen
20 grudnia 2024
in Cybersecurity, News
Home Cybersecurity

W sklepie Amazon Appstore wykryto złośliwą aplikację szpiegującą dla systemu Android, nazwaną „BMI CalculationVsn”, udającą narzędzie zdrowotne i potajemnie kradnącą dane użytkowników. Ta aplikacja była zidentyfikowany przez badaczy McAfee Labs, którzy niezwłocznie powiadomili Amazon, co skutkowało jego usunięciem ze sklepu. Jednakże użytkownicy, którzy wcześniej zainstalowali aplikację, muszą ją ręcznie usunąć i przeprowadzić pełne skanowanie, aby zapewnić całkowite usunięcie oprogramowania szpiegującego.

W sklepie Amazon Appstore wykryto złośliwą aplikację szpiegującą

Aplikacja BMI CalculationVsn, opublikowana przez „PT Visionet Data Internasional”, stara się prezentować jako prosty kalkulator wskaźnika masy ciała (BMI). Użytkownicy napotykają pozornie prosty interfejs, który pozwala im wprowadzić swoją wagę i wzrost w celu obliczenia BMI; jednakże w tle wykonywane są dodatkowe, złowrogie funkcje.

Po aktywacji aplikacja inicjuje usługę nagrywania ekranu, prosząc o pozwolenie, gdy użytkownik kliknie przycisk „Oblicz”. Ta taktyka może oszukać użytkowników i zmusić ich do odruchowego udzielania zezwoleń. Chociaż dochodzenie firmy McAfee wykazało, że nagrane wideo jest przechowywane lokalnie w postaci pliku MP4, nie zostało ono przesłane na serwer dowodzenia i kontroli (C2). Unikanie to jest prawdopodobnie spowodowane tym, że aplikacja wciąż znajduje się na etapie rozwoju.

Dalsza analiza historii aplikacji wykazała, że ​​pojawiła się ona po raz pierwszy 8 października, ze zmianami w ikonie, dodaniem kolejnych złośliwych funkcji i aktualizacjami informacji o certyfikacie do końca miesiąca.

Fałszywa aplikacja kalkulatora BMI w Amazon Appstore kradnie Twoje dane
(Zdjęcie: McAfee)

Funkcjonalności i zabezpieczenia przed kradzieżą danych

Aplikacja Mickey CalculationVsn podejmuje różne szkodliwe działania mające na celu naruszenie bezpieczeństwa użytkownika. Oprócz nagrywania ekranu skanuje urządzenie w poszukiwaniu innych zainstalowanych aplikacji, co może umożliwić atakującym opracowanie strategii kolejnych kroków na podstawie uzyskanych informacji. Ta funkcja umożliwia skuteczniejszą identyfikację docelowych użytkowników.

Co więcej, oprogramowanie szpiegujące przechwytuje i zbiera wiadomości SMS przechowywane na urządzeniu, potencjalnie przechwytując hasła jednorazowe (OTP) i kody weryfikacyjne. Przechwycone dane SMS są następnie przesyłane do magazynu Firebase, co wyraźnie wskazuje na skoordynowane wysiłki mające na celu wydobycie wrażliwych informacji o użytkowniku.


Botnet BADBOX infekuje ponad 192 000 urządzeń z systemem Android na całym świecie


Prace nad aplikacją pozostają w toku, ponieważ badania jej poprzednich próbek sugerują, że nadal znajduje się ona w fazie testów. Kontrola kodu wykazała, że ​​pierwotna wersja była uruchamiana jako aplikacja do nagrywania ekranu, której funkcjonalność została później przekształcona po zmianie ikony na ikonę kalkulatora BMI.

Fałszywa aplikacja kalkulatora BMI w Amazon Appstore kradnie Twoje dane
(Zdjęcie: McAfee)

Twórca BMI CalculationVsn działa pod nazwą „PT Visionet Data Internasional”, co wydaje się nadużywać reputacji legalnego dostawcy usług zarządzania IT dla przedsiębiorstw w Indonezji. Sugeruje to, że twórca szkodliwego oprogramowania ma wiedzę techniczną i może posiadać wiedzę na temat zasad tworzenia oprogramowania.

W świetle tego odkrycia użytkownikom zaleca się zachowanie czujności podczas pobierania aplikacji ze sklepu Amazon Appstore, który jako alternatywa dla Google Play może zawierać aplikacje omijające tradycyjne zabezpieczenia. Środki ostrożności, które należy rozważyć, obejmują instalację zaufanego oprogramowania antywirusowego, dokładne sprawdzanie żądanych uprawnień aplikacji i zwracanie uwagi na nietypowe zachowanie urządzenia, które może wskazywać na złośliwą aktywność.

Pomimo usunięcia aplikacji z Appstore ryzyko dla użytkowników, którzy ją zainstalowali, pozostaje.


Autor wyróżnionego obrazu: Kerem Gülen/Midjourney

Tags: AmazonkaCyberbezpieczeństwo

Related Posts

Alphaevolve: Jak nowa sztuczna inteligencja Google dąży do prawdy z samokonmitowaniem

Alphaevolve: Jak nowa sztuczna inteligencja Google dąży do prawdy z samokonmitowaniem

15 maja 2025
Tiktok wdraża teksty AlT generowane przez AI, aby uzyskać lepszą dostępność

Tiktok wdraża teksty AlT generowane przez AI, aby uzyskać lepszą dostępność

15 maja 2025
Trump zmusza Apple do przemyślenia swojej strategii iPhone’a w Indiach

Trump zmusza Apple do przemyślenia swojej strategii iPhone’a w Indiach

15 maja 2025
AI YouTube wie, kiedy masz kupić

AI YouTube wie, kiedy masz kupić

15 maja 2025
Soundcloud CEO przyznaje, że warunki AI nie były wystarczająco jasne, wydaje nowe zastaw

Soundcloud CEO przyznaje, że warunki AI nie były wystarczająco jasne, wydaje nowe zastaw

15 maja 2025
Gotowy na chatgpt, który naprawdę cię zna?

Gotowy na chatgpt, który naprawdę cię zna?

14 maja 2025

Recent Posts

  • Wpływ inteligentnych tkanin na taktyczną wydajność odzieży
  • Databricks obstawia duże na serwerze Postgres z przejęciem neonów w wysokości 1 miliarda dolarów
  • Alphaevolve: Jak nowa sztuczna inteligencja Google dąży do prawdy z samokonmitowaniem
  • Tiktok wdraża teksty AlT generowane przez AI, aby uzyskać lepszą dostępność
  • Trump zmusza Apple do przemyślenia swojej strategii iPhone’a w Indiach

Recent Comments

Brak komentarzy do wyświetlenia.
Dataconomy PL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.