Ny malware rammer ofre på pengepungen gennem 50 'uskyldige' apps på Google Play
En ny form for mobil malware angriber Android-enheder ved at trække penge på brugernes konti for betalingsservices og sende falske SMS-beskeder med pristillæg
Del artiklen påIfølge data fra Google Play har malwaren inficeret mindst 50 forskellige apps og er blevet downloadet et sted mindst 1 million og op 4.2 millioner gange, før de berørte apps blev fjernet.
Eksperter fra IT-sikkerhedsvirksomheden Check Point har opdaget en ny type malware, som inficerer Android-enheder gennem uskyldigt udseende apps på Google Play. Malwaren tjener penge til bagmændene ved at tilmelde ofrene til betalingsservices og sende falske SMS-beskeder til overpris, som trækker penge fra brugernes konti uden deres kendskab.
Den nye type malware er blevet døbt "ExpensiveWall", da en af de første apps som blev brugt til at sprede den, er en app med baggrundsskærme under navnet "Lovely Wallpaper". ExpensiveWall er blevet downloadet mellem 1 million og 4,2 millioner gange og er en ny variant af en allerede kendt malwaretype, som blev fundet tidligere på året på Google Play. Den samlede malwarefamilie, som ExpensiveWall tilhører, har været hentet mellem 5,9 - 21,1 millioner gange.
Apps fjernet, men brugere stadig i farezonen
Check Point oplyste Google om ExpensiveWall angrebene den 7. august. 2017, hvorefter Google omgående fjernede de berørte apps fra deres butik. Få dage efter et havde et nyt sæt dog held med at infiltrere Google Play igen, hvor de nåede at inficere yderligere 5000 enheder, før disse blev fjernet fire dage senere.
Selvom de inficerede apps bliver fjernet fra Google Play, bliver de ikke automatisk slettet fra brugernes mobil. Brugere der har downloadet de inficerede apps er derfor stadig i fare og skal selv afinstallere dem fra deres enhed.
ExpensiveWall er anderledes end dens beslægtede malwaretyper fra samme familie, da den benytter en avanceret forvirringsteknik til at kryptere ondsindet kode, hvilket gør det muligt for hackerne at omgå Google Plays indbyggede antivirus-beskyttelse. Selvom ExpensiveWall på nuværende tidspunkt udelukkende er designet til at stjæle penge fra sine ofre, vil det være let for bagmændene at udvikle en tilsvarende malware, der bruger samme lyssky metode til at lagre brugernes billeder, optage lyd og stjæle anden følsom data, hvilket potentielt gør den til et meget effektivt spionredskab i hænderne på IT-kriminelle.
- lb