Nyheder fra gl. site
Kæmpe malwarekampagne afsløret på Google Play
’Judy’ er en klikbaseret reklamevirus, som sikkerhedsfirmaet Check Point har opdaget på Google Play. Den har været i ikke mindre end 41 forskellige apps fra en koreansk virksomhed. Den inficerer smartphones og tablets, og disse generer så et meget høj antal kliks på reklamer, og derved tjener bagmændene spandevis af penge på annoncerne. Check Point har informeret Google, og de inficerede apps er efterfølgende blevet fjernet. Jeg hører ganske ofte fra folk, at så længe de opfører sig fornuftigt, så behøver de ikke sikkerhedssoftware på deres smartphone eller tablet – heller ikke selvom de fleste har forstået vigtigheden i, at der skal sikkerhed på deres computer. Men det er altså nødvendigt at beskytte Android-enheder, og ’Judy’ er et eksempel på hvorfor. Den var en del af mellem 4,5 og 18,5 millioner downloads, hvor applikationer har været imponerende gode til at undgå Googles indbyggede sikkerhedssoftware. Det har vist sig, at denne malware har været tilgængelig på Google Play i flere år. Samlet mener Check Point at mellem 8,5 og 36,5 millioner brugere potentielt er blev inficeret. De skadelige applikationer er udviklet af det koreanske firma Kiniwini, der er registreret på Google Play som ENISTUDIO corp. Samme firma findes også på iOS-platformen, men der er der ’Judy’ så ikke kommet igennem. Hvem der præcist står bag malwaren kan Check Point dog ikke sige, for det er svært at identificere de præcise bagmænd bag malware. Check Point har samtidig identificeret andre skadelige applikationer udviklet af andre bagmænd, der gør brug af lignende metoder. …. (læs mere her)