Шкідливе ПЗ, яке маскувалося під додаток для розрахунку ІМТ, виявлено в магазині додатків Amazon Appstore
Здається безпечний додаток, призначений для обчислення індексу маси тіла (BMI), був розкритий як шкідливе ПЗ, розкрили дослідники в області кібербезпеки.
У поспіху? Ось короткі факти!
- Додаток “BMI CalculationVsn” на Amazon Appstore було визначено як шкідливе ПЗ, що краде інформацію.
- Цей додаток міг записувати активність на екрані, красти текстові повідомлення та переглядати встановлені додатки.
- Розробники цього шкідливого програмного забезпечення залишаються невідомими
Додаток, який назвали “BMI CalculationVsn”, було виявлено в Amazon Appstore, що створює значні ризики безпеки для користувачів Android, як повідомляє The Record.
Згідно з дослідниками антивірусної компанії McAfee, додаток функціонував як шкідливе ПЗ, яке краде інформацію, здатне записувати активність екрана, отримувати доступ до текстових повідомлень та аналізувати встановлені додатки на пристрої користувача, – пише The Record.
The Record повідомляє, що McAfee негайно повідомила про додаток Amazon, що призвело до його видалення з платформи. Однак деталі про кількість користувачів, які завантажили додаток, залишаються неясними.
Аналіз додатку на репозиторії шкідливого ПЗ VirusTotal вказує на те, що розробка BMI CalculationVsn все ще активна. Спочатку запущений у жовтні 2024 року як додаток для запису екрану, він пізніше перетворився на калькулятор ІМТ, говорить The Record.
Його останнє оновлення додало можливість красти повідомлення, що підкреслює його постійно зростаючу загрозу. Творці додатку залишаються в основному неідентифікованими, але McAfee підозрює, що вони мають зв’язки з Індонезією.
“Автор шкідливого програмного забезпечення обманував користувачів, зловживаючи назвами постачальника послуг управління ІТ для підприємств в Індонезії для розповсюдження цього шкідливого програмного забезпечення в Amazon Appstore,” – заявив McAfee, як повідомляє The Record.
Це натякає на інсайдерські знання екосистеми ІТ регіону. Цей інцидент підкреслює постійний ризик проникнення шкідливого програмного забезпечення в законні магазини додатків. Amazon не розкрив додаткових деталей про свою реакцію на цей злам, згідно з The Record.
Експерти з кібербезпеки також рекомендують використовувати антивірусні рішення для виявлення та зменшення потенційних загроз. Користувачам радять бути обережними при завантаженні додатків, навіть з надійних джерел, перевіряючи відомості про розробника та відгуки про додаток.
Лишити коментар
Скасувати