Nyligen har säkerhetsforskare från Symantec hittat åtta appar som finns i Play Store som är infekterade med Sockbot-skadlig kod. Tja, de åtta apparna har en installationsbas som sträcker sig från 600 000 till 2,6 miljoner enheter.
Android är nu ett av de mest använda mobila operativsystemen eftersom det ger många fördelar för sina användare. Användare kan söka efter sina önskade appar i Google Play Store och kan göra många anpassningar.
Android-operativsystemet har dock också sina egna nackdelar, och den serie av problem med skadlig kod och virus som Android står inför på senare tid kan tas som ett bevis. Nyligen har säkerhetsforskare från Symantec har hittat åtta appar som finns i Play Store som är infekterade med Sockbot-skadlig programvara.
Tja, de åtta apparna har en installationsbas som sträcker sig från 600 000 till 2,6 miljoner enheter. I ett detaljerat blogginlägg har Symantec sagt att skadliga Minecraft-baserade Android-appar har gjort sin väg till den officiella Google Play Store genom att posera som tilläggsfunktionalitet för den populära Minecraft: Pocket Editon spel.
Dessa är inte officiella Minecraft-appar, men det erbjuder skinn till spelarna som kan användas för att ändra utseendet på Minecrafts karaktärer i spelet. Först antog forskarna att apparna syftar till att generera intäkter genom att trycka på annonser. Men på det djupare utseendet fann de att appen inte har någon funktion för att visa annonser.
Appen levereras med en inbäddad trojan som kallas Sockbot som skapar SOCKS-proxy för annonsintäkter och potentiell botnet-förslavning. Symantec säger "Den här mycket flexibla proxytopologin kan lätt utökas för att dra nytta av ett antal nätverksbaserade sårbarheter och kan potentiellt spänna säkerhetsgränser"
"Förutom att möjliggöra godtyckliga nätverksattacker, kan den stora infotavtrycket för denna infektion också utnyttjas för att montera en distribuerad denial of service (DDoS) -attack."
Tja, när appen är installerad begär den massor av behörigheter som tillgång till GPS, Wifi, öppna nätverksanslutningar, läs- och skrivbehörighet till extern lagring och möjligheten att visa annonser. Appen riktar sig till USA, men offer har också hittats i Ukraina, Brasilien, Tyskland och Ryssland.
Säkerhetsföretaget Symantec har redan informerat Google om dessa appar den 6 oktober och Google hade snabbt tagit bort det från Play Store.
Så, vad tycker du om det här? Dela dina åsikter i kommentarfältet nedan.