android
Sikkerhetsforskere har funnet massive mengder Android-skadevare på nettet – se opp for denne typen apper
Bitdefender har oppdaget 60.000 skadevareprøver.
Mobilapper blir en stadig mer populær arena for spredning av skadevare, og nå meldes det om nye funn som gjør det verdt å være ekstra oppmerksom når man jakter på nye applikasjoner.
Sikkerhetsselskapet Bitdefender har oppdaget et svært stort antall apper på nettet som inneholder såkalt «adware» – ondsinnet programvare som brukes til aggressiv visning av annonser for monetær vinning. Extremetech er blant dem som har skrevet om saken.
60.000 unike skadevareprøver
Bitdefender opplyser at de har avdekket hele 60.000 unike skadevareprøver med denne funksjonaliteten, men det mistenkes at det finnes mange flere. Det unike med denne saken er at skadevarekampanjen skal ha pågått mer eller mindre i det skjulte over en periode på hele seks måneder uten å bli oppdaget.
Kampanjen rammer Android-mobiler, men skal ifølge sikkerhetsselskapet ikke være rettet mot de offisielle appbutikkene. I stedet skal det dreie seg om applikasjoner som etterligner populære apper som finnes på Google Play, og ettertraktede apper som ikke finnes i de offisielle butikkene.
Apper som er infisert med skadevaren omfatter blant annet gratis VPN-tjenester, populære tjenester som Netflix, reklamefrie versjoner av store plattformer som YouTube og TikTok, falske opplæringsprogrammer, falske sikkerhetsprogrammer med mer.
Spill og programmer som er «cracket» – det vil si som er modifisert til å omgå kopibeskyttelser og låst innhold – er en annen, stor kategori av apper som er omfattet av kampanjen, sier sikkerhetsselskapet. Det samme er nytteapper som værapplikasjoner og PDF-visningsapper.
Kan brukes til annen skadelig aktivitet
På grunn av det svært høye antallet skadevareprøver tror sikkerhetsforskerne at det dreier seg om en automatisert kampanje på en global skala. USA står for 55 prosent av funnene, men også europeiske land som Tyskland, Frankrike, Storbritannia og Italia er omfattet.
Distribusjonen av de ondsinnede appene er i stor grad organisk, som betyr at brukere selv laster dem ned etter å ha aktivt søkt etter appene. Forskerne peker på at modifiserte apper ofte er ettertraktet blant brukere, og det finnes en rekke nettsider som spesialiserer seg på nettopp den typen apper.
Skadevaren er altså primært adware, men Bitdefender understreker at bakmennene enkelt kan endre funksjonaliteten til programvaren på en måte som hever trusselnivået betydelig.
– Analyser viste at kampanjen er designet for aggressivt å pushe adware på Android-enheter med det formål å tjene penger. Men trusselaktørene kan enkelt bytte taktikk til å omdirigere brukere til andre typer skadevare, slik som banktrojanere som kan stjele persondata og finansiell informasjon, eller løsepengevirus, skriver Bitdefender.
Flere detaljer finner man i Bitdefenders tekniske beskrivelse.