Trend Micro uzmanları daha önce Android’in resmi uygulama mağazasında zararlı yazılım barındıran uygulamalar olduğu konusunda uyarılarda bulunmuştu. Daha önceki zararlı uygulamalar Trend Micro’nun Mobil Uygulama İtibar (Mobile App Reputation) sistemi sayesinde hızla kullanıcılara zarar vermeden engellenmişti.
Google Play ismini alan uygulama mağazasında raporlanan uygulamaların kaldırıldığına şahit olsak da, yenilerinin gelmesi gecikmedi. Trend Micro Mobil Güvenlik Mühendisi Bob Pan’in açıklamalarına göre, toplamda 17 zararlı yazılım Google Play üzerinde kullanıcıların indirmesini bekliyor.
Bu uygulamaların 10 tanesi AirPush kullanıyor ve kullanıcıları rahatsız eden reklamlar çıkartıyor. 6 uygulamada ise Plankton zararlı yazılım kodu bulundu.
Diğer bir uygulama ise casus yazılım olarak çalışıyor. Bu casus yazılım kullanıcıların konum bilgilerini, telefon görüşmeleri ve mesajlarını saldırganlara gönderebiliyor. Uygulama içindeki “Kaydet ve Başlat” tuşlarına basıldığında saldırganın yönlendirdiği web sitesine yönlendiriliyor.
Bu uygulamaların binlerce kez indirildiği görüldü. Casus uygulama olan PDASpy uygulamasının 100 bin defadan fazla indirildiği ortaya çıktı. Tüm uygulamalar toplandığında 700 binden fazla kez indirildiği belirlendi.
Trend Micro uzmanları bu zararlı uygulamaları mobil uygulama itibarı sayesinde ortaya çıkardı. Uzmanlar resmi ve üçüncü parti uygulama mağazalarını sürekli denetliyor, yeni yüklenen, popüler olan uygulamaları test ediyor.
Konuyla ilgili Google bazı aksiyonlar alsa da tüm zararlı uygulamalar temizlenmedi. Konuyla ilgili gelişmeleri bildirmeye devam edeceğiz.