Huawei AppGallery rammet av malware

Mer enn en halv million Huawei-brukere har lastet ned infiserte apper fra selskapets offisielle app-butikk, AppGallery.

Huawei AppGallery rammet av malware 2

At den såkalte Joker-trojaneren gjemte seg i flere apper i Huawei AppGallery ble oppdaget av antivirus-ekspertene fra Doctor Web.

Inntil videre har sikkerhetsforskerne funnet ti tilsynelatende harmløse apper i AppGallery, som inneholdt kode til å sette opp forbindelser til en ondsinnet Command-and-Control-server, som er i stand til å finne konfigurasjoner og komponenter ubemerket på en infisert mobil.

Listen over disse appene inkluderer virtuelle tastaturer, en kamera-app, en launcher, en meldingsapp, en klistremerkesamling, tegneprogrammer og et spill.

De fleste av disse appene stammer fra samme utvikler (Shanxi Kuailaipair Network Technology Co., Ltd.) og har blitt lastet ned av mer enn 538.000 Huawei-brukere, opplyser Doctor Web.

De fleste av de infiserte appene stammer fra samme utvikler (Shanxi Kuailaipai Network Technology Co., Ltd.). (Foto: Doctor Web)

Tegnet dyre abonnementer

For å utnytte brukerne ba de infiserte appene om tilgang til varsler og meldinger og var dermed i stand til få tak i bekreftelseskoder som en gitt abonnementstjeneste sendte via SMS.

Dermed kunne en infisert app tegne et abonnement på diverse dyre mobiltjenester bak brukerens rygg. De fleste berørte ville da ikke merke at noe var galt før de mottok den neste telefonregningen.

Les også Huaweis eget operativsystem er Android i forkledning Det er ingen reell forskjell på Huaweis "nye" mobile operativsystem og Android.

Her er de berørte appene

Android.Joker-trojaneren hadde infisert følgende apper, som alle nå skal ha blitt fjernet fra AppGallery:

Les videre
Exit mobile version