Apkpure com что это
Перейти к содержимому

Apkpure com что это

  • автор:

Альтернативный магазин приложений Android APKPure взломан

APKPure, один из крупнейших альтернативных Google Play Store магазинов приложений, на этой неделе был заражен вредоносными программами.

APKPure, один из крупнейших альтернативных Google Play Store магазинов приложений, на этой неделе был заражен вредоносными программами, позволяющими злоумышленникам распространять трояны на Android-устройства.

В инциденте, аналогичном инциденту с немецким производителем телекоммуникационного оборудования Gigaset, клиент APKPure версии 3.17.18, как утверждается, был подделан в попытке обманом заставить ничего не подозревающих пользователей загрузить и установить вредоносные приложения, связанные с встроенным в приложение APKpure вредоносным кодом.

О ситуации сообщили исследователи компаний Doctor Web и Kaspersky.

Этот троян относится к опасному семейству вредоносных программ Android.Triada, способных загружать, устанавливать и удалять программы без разрешения пользователей», — отмечают исследователи Doctor Web.

«В APKPure версии 3.17.18 был добавлен рекламный SDK, который исполняет роль троянского дроппера, предназначенного для доставки других вредоносных программ на устройство жертвы. Этот компонент может делать несколько вещей: показывать рекламу на экране блокировки, открывать вкладки браузера, собирать информацию об устройстве и, что самое неприятное, загружать другие вредоносные программы», — сообщил Игорь Головин из компании Kaspersky.

В ответ на полученные данные, 9 апреля APKPure выпустила новую версию приложения (версия 3.17.19), которая не содержит вредоносных компонентов. «Исправлена потенциальная проблема безопасности, что сделало APKPure более безопасным в использовании», — сообщили в примечаниях к выпуску разработчики, стоящие за платформой APKPure.

Атака вредоноса Joker на Huawei AppGallery

APKPure — не единственный сталкивающийся с атаками вредоносного ПО сторонний центр приложений для Android. В начале этой недели исследователи компании Doctor Web обнаружили 10 приложений, которые были скомпрометированы троянами Joker (или Bread) в Huawei AppGallery, что было первым случаем обнаружения вредоносных программ в официальном магазине приложений компании.

Эти вредоносы, которые представляли собой виртуальную клавиатуру, камеру и приложения для обмена сообщениями от трех разных разработчиков, поставлялись со скрытым кодом для подключения к CnC-серверу, чтобы загрузить дополнительные вредоносные нагрузки, которые отвечали за автоматическую подписку пользователей устройств на премиальные мобильные сервисы без их ведома.

Хотя списки приложений с тех пор были скрыты из магазина AppGallery, пользователи, которые ранее установили приложения, продолжают оставаться в опасности до тех пор, пока вредоносы не будут удалены с их телефонов. Ниже приведен список вредоносных приложений Huawei AppGallery —

  • Суперклавиатура (com.nova.superkeyboard)
  • Happy Colour (com.color.syuhgbvcff)
  • Веселый цвет (com.funcolor.toucheffects)
  • Новая 2021 Клавиатура (com.newyear.onekeyboard)
  • Камера MX — фото-видеокамера (com.sdkfj.uhbnji.dsfeff)
  • Камера BeautyPlus (com.beautyplus.excetwa.camera)
  • Color RollingIcon (com.hwcolor.jinbao.rollingicon)
  • Funney Meme Emoji (com.meme.rouijhhkl)
  • Счастливое нажатие (com.tap.tap.duedd)
  • Посланник «Всё в одном» (com.messenger.sjdoifo)

Кроме того, исследователи заявили, что эта же вредоносная программа была «использована некоторыми другими версиями Android.Joker на Google Play, например, такими приложениями, как Shape Your Body Magical Pro, PIX Photo Motion Maker и другими». Все перечисленные приложения удалены из Play Store.

Apkpure com что это

Следуйте за нашими новостями в удобном для вас формате

Удобные для вас новости

  • Все
  • О продуктах Dr.Web
  • Об обновлениях
  • О Dr.Web AV-Desk
  • Об акциях
  • Новости обучения
  • Новости сообщества
  • Корпоративные новости
  • Политика конфиденциальности
  • Политика проведения акций
  • Подписка
  • Ежемесячные обзоры
  • Горячая лента угроз
  • «Наживка»
  • О вирусах
  • О мобильных угрозах
  • Информеры для веб-сайтов
  • RSS-каналы
  • Подписка
  • Контакты для прессы
  • Пресс-кит
  • Галерея

В клиентском ПО каталога Android-программ APKPure обнаружен троян

9 апреля 2021 Специалисты компании «Доктор Веб» обнаружили вредоносную функциональность в официальном клиентском приложении популярного стороннего каталога Android-приложений APKPure. Встроенный в него троян загружает и устанавливает различные программы без разрешения пользователей, в том числе — другие вредоносные приложения. APKPure — один из старейших и наиболее популярных сторонних каталогов игр и программ для платформы Android, который некоторые владельцы Android-устройств используют как альтернативу официальному магазину Google Play. Проведенный нашими специалистами анализ показал, что троян появился в клиенте APKPure версии 3.17.18, актуальной на момент выхода этой новости и распространяемой через официальный сайт площадки. Приложение подписано действительной цифровой подписью владельцев каталога. Это может говорить о том, что троян был встроен неустановленными инсайдерами намеренно, или же что произошел взлом, и злоумышленники получили доступ к внутренним ресурсам разработчиков магазина приложений. О вероятном взломе свидетельствует тот факт, что с аналогичным случаем столкнулся немецкий производитель телекоммуникационного оборудования Gigaset. По его словам, злоумышленники получили доступ к одному из серверов обновлений компании. После этого на некоторые модели Android-смартфонов Gigaset автоматически начали скачиваться и устанавливаться троянские программы, которые связаны со встроенным в приложение APKpure вредоносным кодом. Первые данные о вредоносной версии клиента APKPure наша компания получила 25 марта. За прошедшее с того момента время код трояна претерпел некоторые изменения, но его основная функциональность осталась прежней. Текущая модификация вредоносной программы детектируется антивирусом Dr.Web как Android.Triada.4912. Троян принадлежит к семейству Android.Triada — опасных вредоносных приложений, загружающих, устанавливающих и удаляющих ПО без разрешения пользователей. В данном случае он играет роль первой ступени заражения. В его коде в зашифрованном виде скрыт другой представитель этого семейства, Android.Triada.566.origin, который выполняет основные вредоносные функции. После его расшифровки и запуска, этот компонент начинает загружать различные веб-сайты в браузере, установленном по умолчанию. Это могут быть как сайты с рекламным контентом, так и фишингом. Кроме того, он скачивает и запускает другие модули и разнообразные приложения. Тем самым злоумышленники, стоящие за этими троянами, зарабатывают на накрутке числа установок и рекламе. Компания «Доктор Веб» уведомила владельцев площадки APKPure о найденной угрозе. Владельцам Android-устройств, установившим приложение APKPure, рекомендуется временно удалить его, чтобы избавиться от трояна. Кроме того, следует с осторожностью использовать любые другие неофициальные каталоги Android-программ. Антивирусные продукты Dr.Web для Android успешно обнаруживают и удаляют известные версии указанных троянов, поэтому для наших пользователей они не представляют опасности. Исследование троянов продолжается.

Dr.Web Mobile Security

Ваш Android нуждается в защите.

Используйте Dr.Web

  • Первый российский антивирус для Android
  • Более 140 миллионов скачиваний только с Google Play
  • Бесплатный для пользователей домашних продуктов Dr.Web

Зараженный магазин приложений для Android

Магазин приложений APKPure заразили вредоносным модулем, который загружает на Android-устройства пользователей трояны.

Магазин приложений APKPure для Android заразили вредоносным модулем, который загружает трояны на устройства пользователей

Igor Golovin

  • 9 апреля 2021
  • Мы регулярно советуем скачивать приложения только из официальных магазинов — так меньше вероятность установить себе зловред. Однако зловредным может быть не только приложение, скачанное из неофициального магазина, но и сам магазин. Мы обнаружили, что пользующийся популярностью среди пользователей альтернативный источник Android-приложений APKPure превратился в троян и распространял других троянов.

    Что такое APKPure и зачем он нужен

    Самый-самый официальный магазин Android-приложений — Google Play. Но он есть только на тех устройствах, в которых используются библиотеки Google Mobile Services и которые прочно завязаны на инфраструктуру Google. Некоторые производители хотят быть независимыми от Google, поэтому избавляются от этих библиотек. Android — открытая операционная система, так что такая возможность есть.

    Для пользователей в этом могут быть и плюсы, и минусы. И один из минусов — потеря доступа к магазину Google Play. Получается, что скачивать привычные приложения на таких смартфонах неоткуда.

    Вот тут-то на помощь и приходят альтернативные магазины, в том числе APKPure. Причем APKPure отличается тем, что размещает только бесплатные или условно-бесплатные приложения. На страницах самого сервиса написано, что приложения там точно такие же, как в Google Play — без каких-либо доработок или модификаций. Тем самым владельцы сервиса пытаются подчеркнуть, что приложения прошли проверку и полностью безопасны.

    Что случилось с APKPure?

    Приложения, которые загружаются из APKPure, проверку, может, и прошли, а вот само приложение APKPure — нет. И похоже, что его разработчики повторили историю другого популярного приложения, Camscanner, использовав рекламный SDK из непроверенного источника. Так в APKPure появился вредоносный код.

    В результате в приложение APKPure версии 3.17.18 вместе с рекламным SDK был встроен троян-дроппер, который решения «Лаборатории Касперского» детектируют как HEUR:Trojan-Dropper.AndroidOS.Triada.ap. При запуске он распаковывает и запускает полезную нагрузку — собственно зловредный компонент. Этот компонент умеет делать несколько вещей: показывать рекламу на экране блокировки, открывать вкладки в браузере, собирать информацию об устройстве и, что самое неприятное, загружать других зловредов.

    Что может произойти с устройством, на котором установлен APKPure

    Какой именно троян будет загружен в дополнение к уже встроенному в APKPure — зависит от версии Android, а также от того, насколько регулярно производитель смартфона выпускал обновления безопасности и насколько регулярно пользователь их устанавливал.

    Если у пользователя — одна из сравнительно свежих версий операционной системы, начиная с Android 8, в которой нельзя просто так взять и получить права root, то загрузятся дополнительные модули трояна Triada. Эти модули, среди прочего, умеют оформлять от лица пользователя нежелательные платные подписки, а также загружать других зловредов.

    Если же устройство старое, с Android 6 или 7, в которых не установлены обновления безопасности (или для которых производитель их вообще не выпустил) и где «рута» получить проще, то может загрузиться и троян xHelper. Вытравить его с устройства очень сложно — не спасает даже сброс к заводским настройкам. Благодаря наличию root-прав xHelper позволяет злоумышленникам делать на устройстве практически все, что им вообще заблагорассудится.

    Безопасен ли сейчас APKPure

    8 апреля мы связались с представителями APKPure и сообщили им о проблеме. 9 апреля мы получили от них ответ, что они нашли проблему и работают над ее устранением. Практически сразу же на сайте появилась новая версия приложения — APKPure 3.17.19, в которой, по заявлениям разработчика, «исправлена потенциальная проблема с безопасностью».

    По нашим данным, в версии 3.17.19 зловредный компонент убрали, так что APKPure вновь можно пользоваться.

    Как защититься от троянов из APKPure

    Если вы не пользовались APKPure, то можете не переживать — вас сегодняшняя проблема не касается. А чтобы не столкнуться с чем-то подобным в будущем:

    • Не скачивайте приложения из неофициальных источников, а лучше — вовсе запретите установку приложений из сторонних источников в настройках Android.
    • Используйте надежное защитное решение, которое автоматически проверяет все новые файлы.
    • Своевременно обновляйте все приложения и саму операционную систему.

    Если же вы пользовались приложением APKPure, то в дополнение к этим трем пунктам советуем:

    • Незамедлительно обновить APKPure до версии 3.17.19 (или более новой), где проблема исправлена.
    • Провести полную проверку устройства антивирусом.

    Apkpure.com еще один способ установки APK файлов на ваш BlackBerry

    123

    Если вы еще не определились с вашим любимым способом установки APK файлов на ваш смартфон BlackBerry, то мы рекомендуем вам опробовать сервис Apkpure.com.

    Apkpure.com это веб зеркало Google Play, которое лишено всплывающих окон и другой рекламы и позволяет без регистрации загружать на ваше устройство приложения для Android.

    Из интересных особенностей Apkpure.com стоит отметить отсутствие региональных ограничений, поэтому Apkpure.com может быть интересен, в том числе и пользователям устройств на базе Android, например, для того что бы скачать и установить BBM, который не доступен в Google Play для пользователей из России.

    Screen Shot 2015-06-08 at 15.02.55

    Пользоваться Apkpure.com очень просто — зайдите на сайт Apkpure.com с вашего смартфона, найдите интересующее вас приложение, нажмите Download APK, скачайте приложение на ваше устройство и откройте его для установки.

    Не забывайте о том, что мы не можем гарантировать, что все приложения для Android будут стабильно работать на ваших смартфонах BlackBerry, но большей частью из них, вы сможете пользоваться без каких-либо проблем.

    Добавить комментарий

    Ваш адрес email не будет опубликован. Обязательные поля помечены *