Trojaner skjult i Androids APKPure
(13/04-2021) – APKPure er et af de ældste og mest populære kataloger over spil og applikationer til Android-platformen, alternativ til den officielle Google Play-butik.
Hvis du har installeret APKPure-appen, ville du gøre godt i at afinstallere den igen hurtigst muligt.
I går, den 12. april, har analytikere fundet en ondsindet funktion i den officielle Android-katalogklientapplikation APKPure.
Der er tale om en trojan, der er integreret i klientsoftwaren og som downloader og installerer andre applikationer uden din viden eller tilladelse, herunder, naturligvis, ondsindede applikationer.
Trojaneren, som downloader og installerer disse apps er i version 3.7.18 af appen, som er den aktuelle version i skrivende stund. Den version kan stadig downloades i øjeblikket.
Appen har en gyldig digital signatur fra kataloget, hvilket fortæller os, at trojanen er blevet indsat af uidentificerede personer indenfor eller at der var et hul, og at hackerne fik adgang til de interne ressourcer hos udviklerne af appbutikken.
De første data om den ondsindede version af APKPure-klienten dukkede op den 25. marts 2021. Siden den dag har Trojanens kode gennemgået nogle ændringer, men dens kernefunktionalitet er den samme. Den aktuelle malware-ændring registreres som Android.Triada.4912.
Denne trojan tilhører Android.Triada-familien.
Der er tale om farlige ondsindede applikationer, der downloader, installerer og fjerner software uden brugerens tilladelse.
Hvis du har en Android og hvis du allerede har installeret APKPure-appen, skal du fjerne det hurtigst muligt for at slippe af med Trojanen. Derudover skal du nok gennemtjekke din enhed for at se, hvad der ellers befinder sig, som du ikke har installeret. (Chill)