Tech.BiznesINFO.pl > Cyberbezpieczeństwo > Natychmiast usuń tę aplikację. Była w czołówce rankingów popularności w Google Play
Maciej Olanicki
Maciej Olanicki 09.08.2024 18:21

Natychmiast usuń tę aplikację. Była w czołówce rankingów popularności w Google Play

smartfon
Fot. Pexels/Zain Ali

Choć według Google podstawą bezpieczeństwa w systemie Android jest korzystanie wyłącznie z oficjalnej dystrybucji aplikacji i rezygnacja z ręcznej instalacji programów z plików APK, to sklep Google Play także nie jest żadną gwarancją ochrony. Regularnie odnajdywane są tam złośliwe aplikacje, które udaje się przemycić pod filtrami bezpieczeństwa Google. Właśnie zidentyfikowano kolejny groźny program. Problem jest tym większy, że apka okazała się wielkim sukcesem i pobrano ją setki tysięcy razy. Jeśli masz ją na swoim smartfonie, jak najszybciej ją usuń.

Podróbka popularnej gry podbiła serca użytkowników Androida. Teraz mają kłopoty

Jak informuje serwis dobreprogramy.pl, analitycy odnaleźli w Google Play kolejną aplikację zawierającą złośliwy kod. Tym razem nie jest to pogram użytkowy, lecz gra mobilna. A raczej podróbka znanego tytułu Advance Car Parking - gry polegającej na umiejętnym parkowaniu samochodów. O ile jednak prawdziwe Advance Car Parking wydawane przez firme Broken Diamond nie stanowi zagrożenia, tak jego podróbka już tak.

Złośliwą aplikację Advance Car Parking, której wydawca to M B apps developer zidentyfikowali analitycy firmy Evina. Jest to uproszczona wersja oryginalnej produkcji - różnicę w podróbce można rozpoznać już po niższej jakości oprawy graficznej. To nie jakość gry jest jednak problemem, a jej faktyczne zastosowania - w podróbce Advance Car Parking ukryto malware o nazwie Hare.

Konta bankowe Polaków znikają? Banki podnoszą alarm przed masowymi likwidacjami

Złośliwe oprogramowanie Hare w popularnej aplikacji

Harly - nie mylić z wirusem komputerowym infekującym w poprzednim stuleci komputery z DOS-em i Windowsem 95 - to złośliwe oprogramowanie infekujące urządzenia z Androidem. Trojan został zidentyfikowany po raz pierwszy przez firmę Kaspersky, co już w 2022 r. pozwoliło stwierdzić, że dystrybuowany jest w zasadzie wyłącznie za pośrednictwem fałszywych aplikacji. Napastnicy pobierają prawdziwe aplikacje, modyfikują kod, wstrzykując Harly i publikują ponownie. Tak właśnie mogło być z Advance Car Parking.

Zobacz: Te aplikacje na Androida są niebezpieczne - usuń je natychmiast

Po instalacji złośliwej aplikacji dochodzi do odszyfrowania groźnego komponentu, którego zadaniem jest zebranie szczegółowych informacji o zainfekowanym urządzeniu oraz sieci komórkowej, z którą się łączy. Następnie zapisuje abonenta do licznych usług subskrypcyjnych, które obciążają jego rachunek. Nie chodzi więc tylko o kradzież danych, ale też pieniędzy, które finalnie trafiają w ręce napastników.

Gra zawierająca złośliwe oprogramowanie hitem w wielu krajach

Największe wrażenie w przypadku złośliwej podróbki gry robi ogromna popularność, jaką się cieszyła. Szacuje się, że pobrało ją tylko w oficjalnej dystrybucji ponad pół miliona użytkowników, a nie wiemy jeszcze o liczbie instalacji z APK i bliźniaczych kart w Google Play. Dość powiedzieć, że podróbka Advance Car Parking zdobyła 1. miejsce w rankingu popularności gier mobilnych m.in. w Austrii, Belgii, Szwajcarii, Czechach, Niemczech czy Francji. Jeśli masz Advance Car Parking na swoim urządzeniu, odinstaluj aplikację i skontaktuj się operatorem w celu zablokowania niechcianych subskrypcji.