DoS-olásra használták a népszerű androidos híralkalmazást

 

4,3 pontos értékelést kapott a Google Play-en az ingyenes ,,Updates for Android” nevű alkalmazás, amely friss híreket ígért a felhasználóknak, azonban a háttérben egy robothálózathoz csatlakoztatta az eszközöket, amelyet azután elosztott szolgáltatás megtagadásos (DDoS) támadások indítására használtak fel, többek között az ESET weboldala ellen. Lukas Stefanko, az ESET biztonsági kutatója szerint az alkalmazás először 2019. szeptember 9-én került feltöltésre a Google alkalmazásboltjába és igen hamar népszerűvé vált ─ több, mint 50 000 alkalommal került telepítésre ─ ám ekkor még káros funkciók nélkül, amelyek csak a legutóbbi frissítéssel jelentek meg. Sajnos az nem ismert, hogy a káros verziót hányan telepítették. Az eset[.]com elleni DDoS támadásra 2020. januárjában került sor, ami nagyjából hét órán keresztül tartott, több, mint 4 000 egyedi IP cím felhasználásával, amelyből több ezer a szóban forgó alkalmazást futtató eszközhöz tartozott. Az ESET kivizsgálta a támadást és annak eredményeiről tájékoztatta a Google-t, így az alkalmazás eltávolításra került a Google Play-ről.

(zdnet.com)