Sklep Google Play. Trojan trafił do ponad 1000 telefonów
W sklepie Google Play z aplikacjami dla systemu Android zidentyfikowano następny szkodliwy program. Został usunięty z bazy, ale wcześniej trafił do ponad 1000 telefonów z Androidem. Aplikacja była zainfekowana trojanem Harly.
21.02.2023 15:24
W tym przypadku chodzi o znaleziony w Google Play program Wave Theme & Launcher, o którym poinformowała na Twitterze badaczka bezpieczeństwa Tatyana Shishkova. Aplikacja oferująca motywy i tapety na Androida okazała się być zainfekowana trojanem Harly - to popularne zagrożenie z Google Play, które charakteryzuje się podobnymi cechami do trojana bankowego Joker znanego od wielu lat.
Opisywana aplikacja została już wycofana ze sklepu Google Play, ale nie oznacza to, że zagrożenie przestało istnieć. Wcześniej zdążyła trafić do ponad 1000 smartfonów z Androidem. Użytkownicy systemu lubiący pobierać tego typu aplikacje zrobią najlepiej upewniając się, czy program nie jest zainstalowany. Jeśli tak - należy go bezzwłocznie odinstalować, a później zadbać o własne bezpieczeństwo, kontaktując się z operatorem komórkowym, bankiem i sprawdzając nieautoryzowane dostępy do swoich kont.
Trojan Harly pozwala atakującemu między innymi zdalnie odczytywać zawartość książki adresowej w telefonie ofiary, a także treść SMS-ów. Może więc posłużyć jako narzędzie pomocne w innych atakach - na przykład do odczytania kodów uwierzytelniających w przypadku próby kradzieży pieniędzy z konta bankowego. Harly potrafi jednak również zapisywać użytkownika do niechcianych usług premium, co może prowadzić do niespodziewanie wysokiego rachunku za telefon.
Oskar Ziomek, redaktor prowadzący dobreprogramy.pl