ESET heeft valse versies van de Prisma-app ontdekt op Google Play

Zoals we allemaal weten, hoe populair de Prisma-app is geworden, hebben ESET-beveiligingsonderzoekers onlangs valse versies van de Prisma-app gevonden in de Google Play Store en daarin werden gevaarlijke “Trojan-downloaders” gedetecteerd en ook schadelijke code ontladen zonder medeweten van de gebruiker.

ESET heeft valse versies van de Prisma-app ontdekt op Google Play

Prisma is een fotobewerkingstoepassing die een neuraal netwerk en kunstmatige intelligentie gebruikt om het beeld om te zetten in een artistiek effect. ESET-beveiligingsonderzoekers vonden nepversies van Prisma, een populaire app voor fotoverwerking in de Google Play Store. Binnenin werden gevaarlijke “Trojaanse downloaders” gedetecteerd, de kwaadaardige applicaties werden ook gevonden die kwaadaardige code uitzonden zonder medeweten van de gebruiker.

Vóór de release van de Prisma-app voor Android waren er nepversies van verschillende soorten Prisma, waarvan sommige gevaarlijke Trojaanse downloaders bevatten, die de Google Play Store overspoelden. Na ESET-informatie verwijderde Google alle kwaadaardige nep-apps, maar voordat ze werden verwijderd door de techgigant Google, zei ESET dat deze valse kopieën al meer dan 1,5 miljoen keer door de gebruikers zijn gedownload.

Valse Prisma-apps
Valse Prisma-apps

De Prisma-app is een originele foto-editor gemaakt door Prisma Labs, Inc. Na uitstekende beoordelingen te hebben gekregen van iTunes-gebruikers, die oorspronkelijk eerst voor iOS was uitgebracht, wachtten de Android-gebruikers reikhalzend op “hun” versie. Maar zelfs vóór de officiĆ«le releasedatum verschenen de nepversies in de winkel om het ongeduld te voeden van degenen die wachtten.

De meeste nep-Prisma-apps die in de Google Play Store werden gevonden, hadden geen functionaliteit voor het bewerken van foto’s, in plaats daarvan ontstonden er advertenties en publiciteit die waren gericht op valse vragen om persoonlijke informatie van de gebruiker te verkrijgen, verstrekte gegevens van creditcards en zelfs de handtekening van zeer dure SMS-diensten. De ESET MobileSecurity-service heeft deze Android-apps als nep-apps gedetecteerd en zo de gebruikers beschermd. zei de ESET-beveiligingsonderzoeker, Lukas Stefanko.

De gevaarlijkste en meest valse apps van Prisma werden gevonden op Google Play vóór de officiële output, het waren Trojaanse downloaders die door het beveiligingsbedrijf ESET werden gedetecteerd als Android-app/TrojanDownloader.Agent.GY. Deze nep-apps kunnen eenvoudigweg informatie over het apparaat en de gegevens die op het apparaat zijn opgeslagen op verzoek doorsturen naar de C & C-server om extra modules te downloaden en deze vervolgens uit te voeren.

Vanwege de downloadmogelijkheden vormt de Android / malware-familie TrojanDownloader.Agent.GY een serieus risico voor meer dan 10.000 Android-gebruikers die deze gevaarlijke apps hebben geĆÆnstalleerd voordat ze uit de Google Play Store werden verwijderd.

We wisten dat de Prisma-app lang werd gewacht door de Android-gebruikers vanwege zijn populariteit op het iOS-platform. Deze situaties trekken meestal criminelen aan die valse of nep-applicaties lanceren – als imitaties met verschillende afgeleiden van cheats voor tutorials, en zo profiteren van de golf van enthousiasme en openheid van de Google Play Store.

Nieuwste artikelen

Gerelateerde artikelen