Aplikacija Hacking Teama pronađena u Google Play prodavnici aplikacija

Analizirajući podatke ukradene od kompanije Hacking Team, istraživači iz kompanije Trend Micro otkrili su lažnu aplikaciju koja je dizajnirana tako da izbegne filtere u Google Play prodavnici aplikacija. Hacking Team je imao rešenje i za iOS uređaje bez obzira da li su jailbreakovani ili ne. Aplikacija za Android uređaje preuzeta je više od 50 puta da bi 7. jula bila uklonjena iz Play prodavnice.

v1_9668_BeNews_04

Aplikacija koja je nazvana “BeNews” je backdoor koji koristi ime sajta “BeNews” koji više ne radi. Osim koda backdoora, istraživači su pronašli i uputstvo za klijente Hacking Teama. U Trend Micro veruju da je ova aplikacija korišćena kako mamac za preuzimanje malvera RCSAndroid.

Backdoor ANDROIDOS_HTBENEWS.A služi za špijuniranje uređaja sa verzijama Androida od verzije 2.2 Froyo do 4.4.4 KitKat. Backdoor koristi ranjivost CVE-2014-3153 u Androidu koju je ranije koristio exploitalat TowelRoot da bi izbegao bezbednosne mehanizme uređaja, i otvorio ga za preuzimanje malvera i omogućavanje pristupa napadaču.

Istraživači misle da aplikacija može da izbegne restrikcije Google Playa uz pomoć dinamičkog učitavanja. Na početku, aplikacija traži samo tri dozvole i zato može biti procenjena kao bezbedna prema Googleovim standardima, a u njoj se tada ne mogu naći exploit kodovi. Međutim, kasnije aplikacija preuzima i izvršava deo koda sa interneta, i to kada žrtva počne da je koristi.

izvor: http://www.informacija.rs