AVAST обнаруживает поддельные футбольные приложения

Приближается чемпионат мира по футболу в Бразилии, а вместе с ним магазин Google Play наполняется футбольными приложениями, к примеру, уже сейчас доступно около 125 вувузел-приложений. AVAST Software, разработчик самого надежного в мире ПО по обеспечению безопасности мобильных устройств и ПК, предупреждает о поддельных игровых приложениях футбольной тематики Corner Kick World Cup 2014 и Free Kick Champion.

Выдавая себя за игровые футбольные приложения, они не содержат в себе ничего, кроме рекламы. Приложение “Fifa 2014 Free – World Cup” и “Football World Cup 14”находятся в серой зоне, из-за сбора данных, не связанных с функционированием приложений.

В Google Play, приложение Corner Kick World Cup 2014 описано, как “блестящий удар со штрафного”. После загрузки и установки, игра не запускается, отображается белый экран с всплывающей рекламой приложения.

“К сожалению, среди разработчиков, это довольно распространенный и хитрый способ получения денег. Они получают деньги за каждый клик по отображающейся рекламе в приложении,” сказал Филип Хитрый,антивирусный эксперт AVAST. “ Я сразу обратил внимание на размер приложения - менее 1 МБ. Какого типа игру вы рассчитываете получить от приложения такого размера?!”

У разработчика VinoSports пять игровых приложений в магазине Google Play, все из которых были заблокированы AVAST и определяются как Android: FakeViSport


Некоторые приложения находятся в серой зоне

AVAST обнаружил и другие игровые приложения футбольной тематики, которые ведут себя подозрительно. Несмотря на то, что выглядят они как обычные игры, но с большим количеством препятствий. Почти невозможно играть в Football World Cup 14 (Soccer) из-за постоянно всплывающей рекламы. Fifa 2014 Free – World Cup запрашиваетдоступ к информации, которая не имеет ничего общего с функционированием приложения: к геолокации, журналам звонков идругой информации. У разработчика Top Game Kingdom много приложений в Google Play, и большинство из них ведет себя аналогично.

“Мы рекомендуем прежде чем скачать, присматривайтесь повнимательнее к приложениям, появляющимся во время чемпионата: игровые приложения, приложения для просмотра прямых трансляций, или те, которые принимают ставки на вашу сборную”, сказал Филип Хитрый. “Для уверенности, что вы не подхватите программы-шпионы и программы показа рекламы, проверьте и сравните функции приложения, а также доступ, который они запрашивают к вашим данным. Кроме того, ознакомьтесь с комментариями пользователей и постарайтесь скачивать все приложения связанные с темой чемпионата мира по футболу с официальных источников, таких, какFIFA."

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В Android-софте Xiaomi File Manager и WPS Office есть баг перезаписи файлов

Несколько популярных приложений для Android, доступных в Google Play Store, содержат уязвимость, которой может воспользоваться вредоносный софт для перезаписи произвольных файлов в директории уязвимой программы.

На проблему указала команда Microsoft Threat Intelligence. В отчете Димитриос Валсамарас, один из специалистов, объясняет:

«В зависимости от назначения уязвимого приложения, выявленная брешь может позволить атакующим выполнить произвольный код или выкрасть токен».

В случае успешной эксплуатации злоумышленник получает контроль над поведением уязвимой программы, а скомпрометированные токены может использовать для несанкционированного доступа к аккаунтам жертвы.

Ниже приводим два приложения, в которых содержится описанная брешь. Обратите внимание на количество установок этого софта, оно впечатляет:

  • Xiaomi File Manager (com.mi. Android.globalFileexplorer) — более миллиарда инсталляций;
  • WPS Office (cn.wps.moffice_eng) — более 500 миллионов установок.

Несмотря на то что Android изолирует данные и пространство в памяти для каждого приложения, ошибки в имплементации могут позволить обойти установленные ограничения на запись и чтение внутри домашней директории программы.

«Основанная на провайдере контента модель предоставляет полезный механизм защищенного обмена файлами между приложениями. Тем не менее мы выявили некорректную проверку содержимого получаемого файла. Еще больше настораживает использование имени файла, предоставленного одним из приложений, для кеширования полученного файла внутри директории со внутренними данными другого приложения», — пишет Валсамарас.

 

В результате первое приложение может подсунуть вредоносную версию класса FileProvider, что позволит переписать критически важные данные в частном пространстве другого приложения.

В сущности, проблема кроется в том, что принимающая программа слепо доверяет вводным данным от отравляющего приложения.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru