Τα κακά γουρουνάκια έγιναν σατανικά. Τουλάχιστον μέχρι να ανακαλυφθούν από τη φινλανδική εταιρεία ανάπτυξης λογισμικού προστασίας F-Secure. Ο λόγος για το παιχνίδι Bad Pigs που είχε εμφανιστεί στο Google Play Store στις 25 Μαΐου του τρέχοντος έτους, μιμούμενο (σχεδόν) στα πάντα το δημοφιλές παιχνίδι Bad Piggies της εταιρείας Rovio, το οποίο είναι η συνέχεια του πασίγνωστου Angry Birds.
Η κακόβουλη εφαρμογή εμφανίστηκε στο Play Store έχοντας το ίδιο εικονίδιο με το αυθεντικό παιχνίδι, ίδια περιγραφή και στιγμιότυπα οθόνης. Ο προσεκτικός χρήστης θα μπορούσε να δει ότι ο κατασκευαστής δεν ήταν η Rovio, αλλά κάποιος Dan Stokes και ότι το email επικοινωνίας ήταν ένα περίεργο hgfdhsdgjhd@gmail.com. Ο ακόμα προσεκτικότερος και υποψιασμένος χρήστης θα μπορούσε να δει ότι η εφαρμογή ζητούσε πληθώρα αδειών για τη λειτουργία της, πράγμα αρκετά ασυνήθιστο για σχεδόν οποιαδήποτε εφαρμογή, πόσο μάλλον για ένα παιχνίδι. Για παράδειγμα, ζητούσε να γνωρίζει την τοποθεσία του χρήστη, δυνατότητα αλλαγής ρυθμίσεων σε επίπεδο λειτουργικού συστήματος, κλπ.
Δεν έχει γίνει ακόμα γνωστό ποια θα ήταν ακριβώς η συμπεριφορά της εφαρμογής αφότου εγκαθίστατο. Από τον κατάλογο των επί μέρους αδειών που ζητούσε όμως είναι εμφανές ότι θα μπορούσε να ξεκινήσει από απλή εισαγωγή σελιδοδεικτών στον browser και εμφάνιση διαφημίσεων, έως και δυνατότητα αποστολή μηνυμάτων SMS για εγγραφή σε υπηρεσίες υψηλής χρέωσης.
Παρόλα αυτά, η εφαρμογή δεν χτύπησε το καμπανάκι στα συστήματα ελέγχου της Google και έμεινε στο Play Store αρκετές ημέρες, ώστε να προλάβει να σημειώσει πάνω από 10.000 λήψεις. Η F-Secure ενημέρωσε την Google, και η εφαρμογή αποσύρθηκε από το online κατάστημα. Σύμφωνα με εκπρόσωπο της F-Secure, ένας πιθανός λόγος που η εφαρμογή πέρασε ανενόχλητη τους αυτοματοποιημένους ελέγχους της Google είναι το γεγονός ότι ο installer δεν είχε (ακόμα) χαρακτηριστεί ως κακόβουλος.
Από ό,τι φαίνεται από τις μέχρι τώρα έρευνες, ο ίδιος developer, υπό το όνομα Dan Stokes, είχε υποβάλλει άλλες δύο εφαρμογές που ακολουθούσαν την ίδια συνταγή: trojans μεταμφιεσμένα σε δημοφιλή παιχνίδια. Οι εφαρμογές “Fruit Chop Ninja” (αντιγραφή του γνωστού Fruit Ninja) και "Paper Toss 2" (αντιγραφή του Paper Toss 2.0) δημοσιεύθηκαν στο Play Store και πρόλαβαν να σημειώσουν πάνω από 10.000 και 1.000 λήψεις αντίστοιχα, πριν αποσυρθούν.
Όσοι πρόλαβαν και κατέβασαν τις παραπάνω εφαρμογές, καλούνται να τις απεγκαταστήσουν άμεσα. Φυσικά όλοι οι γνωστοί οίκοι παραγωγής λογισμικού ασφαλείας έσπευσαν να υπενθυμίσουν ότι τα προϊόντα τους μπορούν να ανιχνεύσουν αυτού του είδους τις απειλές και να τις αποκλείσουν από τη συσκευή σας.
Εμείς πάλι από το adslgr.com προτείνουμε να προσέχετε τι κατεβάζετε, να ανατρέχετε στις λεπτομέρειες της εφαρμογής (πχ ποιος είναι ο developer), να ελέγχετε τις άδειες που ζητούν οι εφαρμογές κατά την εγκατάσταση και φυσικά να αποφεύγετε “σπασμένες” εφαρμογές από τόπους αμφιβόλου ποιότητας.
Επιπλέον πληροφορίες μπορείτε να βρείτε στο blog της F-Secure.
(c) adslgr.com
Εμφάνιση 1-15 από 20
-
14-06-13, 20:56 Εντοπίστηκε κακόβουλο λογισμικό στο Google Play Store μεταμφιεσμένο ως δημοφιλές παιχνίδι #1
- Εγγραφή
- 08-01-2004
- Περιοχή
- Espoo, FI
- Ηλικία
- 52
- Μηνύματα
- 21.731
- Downloads
- 41
- Uploads
- 0
- Άρθρα
- 4
- Τύπος
- FTTH
- Ταχύτητα
- 1G/1G
- ISP
- Elisa
- Router
- Unifi Gateway Max
-
14-06-13, 21:10 Απάντηση: Εντοπίστηκε κακόβουλο λογισμικό στο Google Play Store μεταμφιεσμένο ως δημοφιλές παιχνίδι #2
-
14-06-13, 21:55 Απάντηση: Εντοπίστηκε κακόβουλο λογισμικό στο Google Play Store μεταμφιεσμένο ως δημοφιλές παιχνίδι #3
Πάλι καλά δηλαδή που δεν έχω Smartphone!!!
-
14-06-13, 23:07 Απάντηση: Εντοπίστηκε κακόβουλο λογισμικό στο Google Play Store μεταμφιεσμένο ως δημοφιλές παιχνίδι #4
πολυ χαλαρα περνανε απο την google
-
15-06-13, 00:51 Απάντηση: Εντοπίστηκε κακόβουλο λογισμικό στο Google Play Store μεταμφιεσμένο ως δημοφιλές παιχνίδι #5
Όση ευθύνη έχει η Google που άφησε να περάσει κάτι τέτοιο στο κατάστημα της που υποτίθεται ότι αποτελεί έστω στοιχειωδώς ελεγχόμενο περιβάλλον, τόσο φταίει και ο χρήστης που αδιαφορεί για την κάθε απίθανη άδεια που του ζητάνε τα προγράμματα.
- Κάνετε τη δουλειά σας γρήγορα, αξιόπιστα, με ασφάλεια, χωρίς τεχνητούς περιορισμούς και δωρεάν με το Linux.
- Οι δίσκοι χαλάνε! Σκεφτείτε τα αρχεία σας πριν την πατήσετε. Κάνετε τακτικά backup.
-
15-06-13, 04:24 Απάντηση: Εντοπίστηκε κακόβουλο λογισμικό στο Google Play Store μεταμφιεσμένο ως δημοφιλές παιχνίδι #6
Καλά εντάξει, κάνει μπαμ οτι είναι fake. Μόνο τα downloads να δεις αρκεί. Θα μου πεις υπάρχει πολύς κόσμος που δεν κοιτάει και πολύ. ΟΚ, ο καθένας ας προσέξει για τον εαυτό του. Η άγνοια οδηγεί σε προβλήματα...
Πάντως θα έπρεπε και το play store να έχει ενα αυτόματο μηχανισμό να εντοπίζει τέτοιες προφανείς αντιγραφές. Ακόμα και malware να μην είναι, σίγουρα δεν προσφέρουν τίποτα με το να υπάρχουν στο play store.
-
15-06-13, 07:33 Απάντηση: Εντοπίστηκε κακόβουλο λογισμικό στο Google Play Store μεταμφιεσμένο ως δημοφιλές παιχνίδι #7
Δηλαδή καλά που δεν παίζω παιχνίδια!!!!
-
15-06-13, 10:04 Απάντηση: Εντοπίστηκε κακόβουλο λογισμικό στο Google Play Store μεταμφιεσμένο ως δημοφιλές παιχνίδι #8
Dan Stokes... Rovio..
Ελεος ρε παιδιά...
Feel free to attack the post. Do not feel free to attack the poster.
"If someone said to me that you can have three wishes, my first would have been to get into racing, my second to be in Formula 1, my third to drive for Ferrari" - Gilles Villeneuve
-
15-06-13, 22:33 Απάντηση: Εντοπίστηκε κακόβουλο λογισμικό στο Google Play Store μεταμφιεσμένο ως δημοφιλές παιχνίδι #9
Πραγματικά αδιανόητο και όχι δεν είναι ευθύνη του χρήστη κατά την άποψή μου. Ευθύνη θα έφερε ο χρήστης εάν εγκαθιστούσε ένα .apk αρχείο από οπουδήποτε. Το νόημα του να έχεις ένα store για εγκατάσταση εγκεκριμένων εφαρμογών είναι ότι αυτές οι εφαρμογές πρέπει να ελέγχονται ενδελεχώς και μετά να επιτρέπεται η ανάρτησή τους στο store, όχι να είναι αυτό ξέφραγο αμπέλι..Όσο για τις άδειες κλπ που ζητά η εφαρμογή, πόσοι χρήστες έχουν τις γνώσεις να ελέγχουν κάτι τέτοιο;...Η συντριπτική πλειοψηφία των χρηστών δεν ξέρει και δεν πρόκειται ποτέ να μάθει.
-
16-06-13, 02:33 Απάντηση: Εντοπίστηκε κακόβουλο λογισμικό στο Google Play Store μεταμφιεσμένο ως δημοφιλές παιχνίδι #10
αυτα εχει το Android
-
16-06-13, 02:33 Απάντηση: Εντοπίστηκε κακόβουλο λογισμικό στο Google Play Store μεταμφιεσμένο ως δημοφιλές παιχνίδι #11
Δεν μπορείς να απενεργοποιείς τον εγκέφαλο όταν ανάβεις τη συσκευή. Και 100% εντάξει να είναι οι εφαρμογές, με την πρώτη ευκαιρία θα την πατήσεις π.χ. σε κανένα phishing. Όσο ο χρήστης θεωρεί ότι αυτά που γίνονται στην οθόνη αφορούν το γείτονα και όχι τον ίδιο, τα δεδομένα, τη συσκευή και το πορτοφόλι του, τόσο θα ευδοκιμεί το «αποφασίζουμε για το καλό σας».
- Κάνετε τη δουλειά σας γρήγορα, αξιόπιστα, με ασφάλεια, χωρίς τεχνητούς περιορισμούς και δωρεάν με το Linux.
- Οι δίσκοι χαλάνε! Σκεφτείτε τα αρχεία σας πριν την πατήσετε. Κάνετε τακτικά backup.
-
16-06-13, 11:01 Απάντηση: Εντοπίστηκε κακόβουλο λογισμικό στο Google Play Store μεταμφιεσμένο ως δημοφιλές παιχνίδι #12
Feel free to attack the post. Do not feel free to attack the poster.
"If someone said to me that you can have three wishes, my first would have been to get into racing, my second to be in Formula 1, my third to drive for Ferrari" - Gilles Villeneuve
-
16-06-13, 13:47 Απάντηση: Εντοπίστηκε κακόβουλο λογισμικό στο Google Play Store μεταμφιεσμένο ως δημοφιλές παιχνίδι #13
-
16-06-13, 16:33 Απάντηση: Εντοπίστηκε κακόβουλο λογισμικό στο Google Play Store μεταμφιεσμένο ως δημοφιλές παιχνίδι #14
Άντε λοιπόν, περιμένω να φτιάξεις το signature εσύ εφόσον πιστεύεις πως είναι κάτι τόσο απλό
Το πιθανότερο είναι ο αυτόματος μηχανισμός να έκοβε περισσότερα από όσα θα επέτρεπε (με άλλου είδους 'γκρίνια' σε αυτήν την περίπτωση).
Θα συμφωνήσω με αυτό:
Εμείς πάλι από το adslgr.com προτείνουμε να προσέχετε τι κατεβάζετε, να ανατρέχετε στις λεπτομέρειες της εφαρμογής (πχ ποιος είναι ο developer), να ελέγχετε τις άδειες που ζητούν οι εφαρμογές κατά την εγκατάσταση και φυσικά να αποφεύγετε “σπασμένες” εφαρμογές από τόπους αμφιβόλου ποιότητας.You thought there would be a funny slogan here.
You just fell for one of my classical pranks.
Bazinga
-
16-06-13, 16:50 Απάντηση: Εντοπίστηκε κακόβουλο λογισμικό στο Google Play Store μεταμφιεσμένο ως δημοφιλές παιχνίδι #15
εγω παντως εχω κλειστο GPS-δεδομενα κινητης οταν δεν τα χρειαζομαι, εχει καταντησει αηδια ΜΟΝΟΙ μας να δειχνουμε που ειμαστε! δεν χρειαζεται να μας κατασκοπευουν! να μη μιλησω τι γινεται στο facebook ειδικα με την πιτσιρικαρια και οχι μονο και να κλασουν πρεπει να το μαθει ολος ο κοσμος πως και γιατι! ΕΛΕΟΣ! τωρα σχετικα με τα προγραμματα και το iphone οταν γινει j/b τρεχει linux απο πισω και πορτες ορθανοιχτες καλυτερα καποιοι να μην λενε για το android γιατι και εκει γινονται τα ιδια πραγματα....οπως και σε ολα τα λειτουργικα συστηματα, δεν μιλαμε καθαρα για ιους αλλα καποιος μπορει να εχει προσβαση στην συσκευη μας και μπορει απο το να σβησει κατι μεχρι να αντιγραψει οτι γουσταρει, μαλλον χρειαζομαστε και firewall τελικα...οταν καποτε ειχα iphone j/b και ειχα ανοιχτο SSH server ξεχασμενο καποιος μπηκε μεσα και προσπαθησε να αντιγραψει αρχεια! απο τοτε ειχα βαλει firewall! το να ελεγχουμε μονο σε τι εχει προσβαση καθε εφαρμογη απλα δεν αρκει!
Παρόμοια Θέματα
-
Το Google Keyboard είναι διαθέσιμο στο Play Store ως αυτόνομη εφαρμογή
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 6Τελευταίο Μήνυμα: 07-06-13, 14:48 -
Google: Όχι κύριοι προγραμματιστές, δε θα μπορείτε να παρακάμψετε το Play Store
Από Seitman στο φόρουμ ΕιδήσειςΜηνύματα: 13Τελευταίο Μήνυμα: 30-04-13, 02:04 -
Κακόβουλο Android app στο Google Play μολύνει και τον υπολογιστή του χρήστη εκτός του smartphone
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 31Τελευταίο Μήνυμα: 09-02-13, 02:36 -
Δεν κατεβαίνουν εφαρμογές από το Google Play Store (error 495)
Από konos στο φόρουμ AndroidΜηνύματα: 14Τελευταίο Μήνυμα: 07-11-12, 21:18 -
Κακόβουλο λογισμικό κυκλοφορούσε για 2 εβδομάδες ελεύθερο στο Google Play
Από Seitman στο φόρουμ ΕιδήσειςΜηνύματα: 62Τελευταίο Μήνυμα: 14-07-12, 11:29
Bookmarks