Ponad 9 milionów urządzeń z Androidem zainfekowanych poważnym trojanem za pośrednictwem gier z Huawei AppGallery (zaktualizowany)

Autor: Helena Szczerbań | 25.11.2021, 11:22
Ponad 9 milionów urządzeń z Androidem zainfekowanych poważnym trojanem za pośrednictwem gier z Huawei AppGallery (zaktualizowany)

Analitycy Doctor Web odkryli poważnego trojana, który zainfekował miliony Urządzenia z Androidem za pośrednictwem markowego sklepu z aplikacjami Huawei AppGallery.

Jak to działa?

Nazwa trojana - Android. Cynos.7.origin i to jest jeden z modyfikacje modułu oprogramowania Cynos, platformy znanej przynajmniej z 2014 rok. Ten moduł można zintegrować z Aplikacje na Androida dla nich monetyzacja.

Trojan został osadzony w gier Huawei AppGallery, a eksperci policzyli około 190 "zainfekowany" Gry. Są to symulatory, arkady, strategie itp. V w sumie gry te zostały pobrane ponad 9 milionów użytkowników. Niektóre z te gry są skierowane do Rosyjscy użytkownicy, inni - na Chińska lub międzynarodowa publiczność.

Aplikacje z Android. Cynos.7.origin jest proszony o udzielenie konkretnego zezwolenia, na przykład na uzyskanie informacji o rozmowy telefoniczne. Po uzyskaniu zgody użytkownika trojan zaczyna zbierać i wyślij dane użytkownika do usługa zdalna. Są to numer telefonu, lokalizacja urządzenia, różne parametry sieci komórkowej, takie jak kod sieci i kod kraju do komunikacji mobilnej, parametry techniczne urządzenia itp.

Zespół Doctor Web poinformował o tym Huawei znaleziono, po czym wszystkie zainfekowane aplikacje zostały usunięte z Galeria aplikacji.

P.S. Oświadczenie Huawei

System bezpieczeństwa AppGallery szybko zidentyfikował potencjalne ryzyko związane z zainfekowanymi aplikacjami. Obecnie aktywnie współpracujemy z ich twórcami, aby rozwiązać problem. Do momentu potwierdzenia, że aplikacje są bezpieczne, nie będą one dostępne w AppGallery.
Bezpieczeństwo i ochrona prywatności użytkowników jest dla Huawei priorytetem. Z uwagą śledzimy wszystkie komentarze i opinie naszych użytkowników, aby mieć pewność, że wywiązujemy się z tego zobowiązania. Będziemy nadal ściśle współpracować z naszymi partnerami i jednocześnie stosować najbardziej zaawansowane rozwiązania technologiczne, aby chronić naszych użytkowników

Źródło: Doktor Web