SecurityWorldMarket

09-04-2022

Falske antivirus-apps spreder farlig malware

Check Point Software Technologies kan afsløre, at seks forskellige antivirus-apps i Googles officielle appbutik, Google Play, indeholder malware, der kan stjæle brugernes personlige oplysninger og bankinformationer.

Analytikere hos Check Point Research, der er en del af Check Point Software Technologies, har opdaget en række antivirus-apps i Google Play-butikken, der, i stedet for at bekæmpe hackere, spreder en ondsindet malware. Ifølge analytikerne hos Check Point Research er der tale om banking-malwaren ved navn SharkBot, som stjæler personlige oplysninger og bankinformationer. Hvis en bruger har installeret en app med SharkBot-malwaren, kan cyberkriminelle dermed få adgang til, og udnytte, personfølsomme data og kreditkortoplysninger.

- Det lyder som en aprilsnar, at et antivirusprogram i virkeligheden er en ondsindet malware. Men faktum er, at vi har identificeret seks forskellige antivirus-apps i Google Play, der spreder SharkBot-malwaren. Denne type malware er især farlig for intetanende brugere, da den stjæler de mest personlige informationer, fortæller Niels Zimmer Poulsen, der er Head of Security Engineering hos Check Point Software Technologies i Danmark. Han fortsætter:

- Der er ingen tvivl om, at de cyberkriminelle har valgt at spille på folks tillid ved at sprede malwaren gennem en antivirus-app. Brugerne ønsker at være beskyttede og downloader derfor velmenende en antivirus-app, men desværre sker det stik modsatte. Det er endnu et eksempel på, at hackerne ikke har nogle skrupler, når de leder efter nye metoder til at ramme brugerne.

Kan stadig downloades

Check Point Software Technologies har efter opdagelsen af de seks falske antivirus-apps henvendt sig til Google, der nu har fjernet dem fra deres officielle butik, Google Play. Dog kan flere af disse apps stadig downloades fra uofficielle kilder.

”Til trods for, at Google har fjernet disse apps fra deres butik, kan de stadig downloades fra en række uofficielle appbutikker. Derfor opfordrer vi kraftigt til, at Android-brugere aldrig downloader deres apps fra andre steder end Google Play, og at man generelt er påpasselig med at downloade antivirus-apps fra ukendte udviklere,” afslutter Niels Zimmer Poulsen.

Check Point Research har identificeret følgende antivirus-apps, der alle spreder SharkBot-malwaren:

• Atom Clean-Booster, Antivirus

• Antivirus, Super Cleaner

• Alpha Antivirus, Cleaner

• Powerful Cleaner, Antivirus

• Center Security – Antivirus

Sidstnævnte findes i to versioner med samme navn, men er altså begge ondsindede apps.



Leverandører
Tilbage til toppen