Latasitko kännykkään taskulamppusovelluksen – se saattoi salakuljettaa sinnikkään haittaohjelman

Haitallinen koodi löytyi taskulamppu- ja muista hyötyohjelmista, joiden latausmäärä asettui välille 1,5 miljoonaa ja 7,5 miljoonaa.

Haitallinen koodi löytyi taskulamppu- ja muista hyötyohjelmista, joiden latausmäärä asettui välille 1,5 miljoonaa ja 7,5 miljoonaa. (Kuva Fotolia)

Haittaohjelman tarkoitus on tuottaa mainostuloja kehittäjilleen.

TEKNIIKKA Pimeinä talvikuukausina on taskulamppu tarpeen, mutta hyödyllisiltä näyttävienkin puhelinsovellusten kanssa kannattaa olla varovainen. Tietoturvayhtiö Check Pointin tutkijat löysivät Googlen sovelluskaupasta 22 taskulamppu- ja muuta hyötysovellusta, joiden mukana tuli mainoksia välittävä haittaohjelma.

Check Pointin tutkijat antoivat löytämälleen, uudentyyppiselle haittaohjelmalle nimen LightsOut. Sama haitallinen koodi löytyi taskulamppu- ja muista hyötyohjelmista, joiden latausmäärä asettui välille 1,5 miljoonaa ja 7,5 miljoonaa.

Haittaohjelman tarkoitus on tuottaa mainostuloja kehittäjilleen. Check Point ilmoitti löydöksestään Googlelle, joka on jo poistanut sovellukset Google Play -kaupasta.

LightsOut toi hyötyohjelman käyttäjän ruudulle valintaikkunan ja ohjauspaneelin, josta tämä saattoi ottaa käyttöön tai poistaa käytöstä lisäpalveluja, kuten mainosten näyttämisen. Se näytti kuitenkin mainoksia riippumatta käyttäjän valinnoista. Niitä saattoi tulla esimerkiksi puhelun alkaessa tai päättyessä, wifi-verkkoon tultaessa ja puhelimen akun latauksen alkaessa.

Käyttäjä ei välttämättä ymmärtänyt, mikä mainokset aiheutti, eikä mainosohjelman kuvake ollut löydettävissä ja poistettavissa. Check Point muistuttaa varovaisuudesta sovelluksia ladattaessa sekä uhkientorjuntaohjelmiston merkityksestä myös mobiililaitteissa.

Kommentoi Facebookissa