Skadevare Forkledd Som BMI Kalkulator App Avslørt På Amazon Appstore
En tilsynelatende harmløs app designet for å beregne kroppsmasseindeks (BMI) har blitt avslørt som skadevare, avslørte cybersikkerhetsforskere.
Har du det travelt? Her er de raske faktaene!
- «BMI CalculationVsn» appen på Amazon Appstore ble identifisert som skadelig programvare som stjeler informasjon.
- Appen kunne registrere skjermaktivitet, stjele tekstmeldinger, og undersøke installerte apper.
- Utviklerne av den skadelige programvaren forblir uidentifisert
Appen, kalt «BMI CalculationVsn,» ble funnet på Amazon Appstore, og utgjorde en betydelig sikkerhetsrisiko for Android-brukere, som rapportert av The Record.
Ifølge forskere hos antivirusfirmaet McAfee fungerte appen som en informasjonstyvende skadevare, i stand til å registrere skjermaktivitet, få tilgang til tekstmeldinger, og analysere installerte apper på en brukers enhet, sier The Record.
The Record rapporterer at McAfee umiddelbart varslet Amazon om appen, noe som førte til at den ble fjernet fra plattformen. Det er imidlertid uklart hvor mange brukere som lastet ned appen.
Analyse av appen på skadeprogramvare-repositoriet VirusTotal indikerer at BMI CalculationVsn fremdeles er under aktiv utvikling. Den ble først lansert i oktober 2024 som en skjermopptaksapplikasjon, men den ble senere omgjort til en BMI-kalkulator, sier The Record.
Den siste oppdateringen introduserte muligheten til å stjele meldinger, noe som fremhever den økende trusselen. Appens skapere er for det meste uidentifiserte, men McAfee mistenker at de har forbindelser til Indonesia.
«Malware-forfatteren lurt brukerne ved å misbruke navnene på en leverandør av IT-ledelsestjenester for bedrifter i Indonesia for å distribuere denne skadelige programvaren på Amazon Appstore,» uttalte McAfee, som rapportert av The Record.
Implikasjonene tyder på innsidekunnskap om regionens IT-økosystem. Denne hendelsen understreker den vedvarende risikoen for at skadelig programvare infiltrerer legitime appbutikker. Amazon har ikke offentliggjort ytterligere detaljer om sin respons på dette bruddet, ifølge The Record.
Cybersikkerhetseksperter anbefaler også å bruke antivirusløsninger for å oppdage og redusere potensielle trusler. Brukere oppfordres til å utvise forsiktighet når de laster ned apper, selv fra pålitelige kilder, ved å verifisere utviklerens troverdighet og appanmeldelser.
Legg igjen en kommentar
Avbryt