Ökänt virus i Google Play – användare varnas för fem mobilappar
2024 07 31
En ny version av den skadliga koden Mandrake har upptäckts i Google Play.
Apparna med den skadlig koden har laddats ner tiotusentals gånger från Googles officiella appbutik som finns förinstallerad på bland annat Samsung-telefoner. De skadliga apparna har funnits i Google Play sedan 2022, rapporterar sajten Bleeping Computer.
Mandrake är ett ”spionvirus” som tar över användarens enhet. Programmet samlar in data om enheten och dess användare. Det tillåter även angriparen att spela in skärmen, ta skärmdumpar och installera appar.
Mandrake upptäcktes för första gången 2020 av cybersäkerhetsföretaget Bitdefender. Den nya versionen har varit svårare att upptäcka eftersom den varit bättre dold, uppger Bleeping Computer.
Hela listan
Apparna med den skadliga koden fanns tillgängliga i Googles Playbutik i flera år.
Den sista av apparna raderades i slutet av mars 2024.
Enligt datasäkerhetsföretaget Kapersky har fem appar identifierats med den skadliga koden:
- AirFS
- Astro Explorer
- Amber
- CryptoPulsing
- Brain Matrix
Appen AirFS, som används för fildelning, laddades ner över 30 000 gånger mellan 28 april 2022 och 15 mars 2024.
Uppmanar Android-användare
Google har uttalat sig om uppgifterna.
Teknikjätten riktar en uppmaning till alla Android-användare.
– Android-användare rekommenderas att endast installera appar från välrenommerade utgivare. Läs igenom användarkommentarer innan appen installeras, undvik att bevilja förfrågningar om riskfyllda behörigheter som inte verkar relaterade till en apps funktion och se till att Play Protect alltid är aktivt.
Genom Googles ”Play Protect” skyddas Android-användare från farlig programvara.
– Google Play Protect är aktiverat som standard på Android-enheter med Google Play Services. Google Play Protect kan varna användare eller blockera appar som uppvisar skadligt beteende, även när dessa appar kommer från källor utanför Play, framhåller Google.
Foto: P. Danthanarayana
Text: Redaktionen