Niebezpieczna aplikacja na Androida. Mogłeś ściągnąć ją zupełnie nieświadomie
Atak na witrynę ESET miał miejsce, co prawda, w styczniu tego roku, ale dopiero teraz udało się poznać szczegóły złośliwego oprogramowania.
Ponad 4 tysiące ataków w 7 godzin
Jak informują pracownicy firmy, strona została zaatakowana z ponad czterech tysięcy adresów IP, a ruch utrzymywany był przez siedem godzin. Okazało się, że źródłem ataku była aplikacja Updates for Android, która dostępna była w oficjalnym sklepie Google Play od września ubiegłego roku. Jedna z aktualizacji dodała do niej złośliwe oprogramowanie umożliwiające zdalne wykorzystywanie aplikacji za pomocą kodu JavaScript.
Ciekawe podejście hakerów
To co wzbudza największe zainteresowanie w tej sytuacji, to sposób w jaki działali hakerzy. Pierwotna aplikacja była “czysta”. Przez kilka miesięcy zgromadziła dosyć sporą liczbę użytkowników i kilkaset pozytywnych komentarzy. Dopiero po czasie aktualizacja dodała do niej złośliwe oprogramowanie pozwalające na dokonywanie ataków DDoS. Po interwencji firmy ESET, Google usunął aplikację ze swojego sklepu.