Af Nicolai Devantier, 21/11/18
Mere end 500.000 brugere har ifølge sikkerhedsforsker Lukas Stefanko, der er ansat hos antivirus-producenten ESET, hentet malware-inficerede apps til Android fra Googles egen app-butik, Google Play.
Det drejer sig om 13 forskellige spil, der er skabt af den samme udvikler, som til sammen er downloadet de mange gange.
Applikationen henter, ifølge sikkerhedsmanden, ondsindet kode fra en ekstern server og installerer malware på enheden, samtidig med at app-ikonet bliver slettet.
Det fremgår ikke, hvad denne malware præcist gør. men den aktiveres i forbindelse med opstart at den mobile enhed og har fuld adgang til netværkstrafikken.
En talsmand fra Google, Scott Westover, bekræfter overfor mediet TechCrunch, at appen har ”overtrådt vores (Googles, red.) regler og er blevet fjernet fra Play Store.”
Anbefaling:
DKCERT anbefaler, at du kun installerer apps fra officielle kilder, tager en backup af indholdet på din mobile enhed og anvender antivirus-produkter.
Links:
- Tweet med advarsel om de 13 spil-apps fra Lukas Stefanko.
- Half a million Android users tricked into downloading malware from Google Play, artikel fra TechCrunch
- Halv million Android-brugere narret til at downloade malware fra Google Play, artikel fra Computerworld.