LightsOut: 22 hyötysovellusta salakuljetti sinnikästä mainoksia välittävää haittaohjelmaa
Pimeinä talvikuukausina on taskulamppu tarpeen, mutta hyödyllisiltä näyttävienkin puhelinsovellusten kanssa kannattaa olla varovainen. Tietoturvayhtiö Check Pointin tutkijat löysivät Googlen sovelluskaupasta 22 taskulamppu- ja muuta hyötysovellusta, joiden mukana tuli mainoksia välittävä haittaohjelma.
5.1.2018 - Check Pointin tutkijat antoivat löytämälleen, uudentyyppiselle haittaohjelmalle nimen LightsOut. Sama haitallinen koodi löytyi 22:sta taskulamppu- ja muusta hyötyohjelmasta, joiden latausmäärä asettui välille 1,5 miljoonaa ja 7,5 miljoonaa. Haittaohjelman tarkoitus on tuottaa mainostuloja kehittäjilleen.
Check Point ilmoitti löydöksestään Googlelle, joka on jo poistanut sovellukset Google Play -kaupasta.
LightsOut toi hyötyohjelman käyttäjän ruudulle valintaikkunan ja ohjauspaneelin, josta tämä saattoi ottaa käyttöön tai poistaa käytöstä lisäpalveluja, kuten mainosten näyttämisen. Se näytti kuitenkin mainoksia riippumatta käyttäjän valinnoista. Niitä saattoi tulla esimerkiksi puhelun alkaessa tai päättyessä, wifi-verkkoon tultaessa ja puhelimen akun latauksen alkaessa. Käyttäjä ei välttämättä ymmärtänyt, mikä mainokset aiheutti, eikä mainosohjelman kuvake ollut löydettävissä ja poistettavissa.
Check Point muistuttaa varovaisuudesta sovelluksia ladattaessa sekä uhkientorjuntaohjelmiston merkityksestä myös mobiililaitteissa.
--
Lisätietoja ja video haittaohjelman toiminnasta ja listaus sen käyttämistä hyötysovelluksista Check Pointin tutkimussivustolta (klo 16 jälkeen):
https://research.checkpoint.com/
--
Haastattelupyynnöt:
Michael Shaulov, Check Pointin Head of Mobility ja Yoav Flint, Analysis and response team leader, antavat puhelinhaastatteluja LightsOutista. Ota yhteyttä ajan sopimiseksi:
OSG Viestintä, Maija Rauha, [email protected], p. 0400 630 065
Seuraa Check Pointia:
Twitter: http://www.twitter.com/checkpointsw
Facebook: https://www.facebook.com/checkpointsoftware
Blogi: http://blog.checkpoint.com
YouTube: http://www.youtube.com/user/CPGlobal
LinkedIn: https://www.linkedin.com/company/check-point-software-technologies
Check Point Software Technologies Ltd.
Check Point Software Technologies Ltd. (www.checkpoint.com) on johtava valtionhallinnon ja yritysten kyberturvallisuusratkaisujen tarjoaja globaalisti. Sen ratkaisut suojaavat asiakasorganisaatioita kyberhyökkäyksiltä alan parhaalla haittaohjelmien, kiristysohjelmien ja muiden tietoturvan uhkien kiinnijäämisprosentilla. Check Point tarjoaa monitasoisen ja kattavan tietoturva-arkkitehtuurin, joka suojaa yritysten pilven, verkon ja mobiililaitteilla olevan informaation, sekä kattavan ja intuitiivisen, yhdestä paikasta johdettavan hallintajärjestelmän. Check Point tarjoaa tietoturvan kaiken kokoisille organisaatioille, joita on sen asiakkaina yhteensä yli 100 000.
© Koodiviidakko Oy - Y-tunnus 1939962-1