Alternativní market, nebo malware? Aplikace APKPure zaplavila smartphony reklamou

Za jednu z výhod operačního systému Android lze považovat možnost instalace aplikací z jiných než oficiálních zdrojů. Na druhé straně však jde i o bezpečnostní riziko, což ukazuje případ aplikace APKPure, jež obsahovala škodlivý adware, který doslova zaplavil zařízení obětí nechtěnými reklamami.

APKPure je populární alternativou k obchodu Google Play. Uživatelé zde mohou najít aplikace a hry – rozdíly spočívají v možnosti stahování starších verzí nebo již ukončených aplikací a v instalaci APK balíčků bez ohledu na regionální omezení. Výhodou je, že obchod nabídku pravidelně aktualizuje, takže zde najdete poslední verze aplikací většinou jen s malým zpožděním.

APKPure plný reklamy

Uživatelé, kteří chtějí instalovat aplikace z APKPure, mají v podstatě dvě možnosti: buď mohou využít webové rozhraní, nebo si nainstalovat mobilní aplikaci. Ta podle očekávání není dostupná v obchodě Google Play – lze ji však stáhnout přímo ze stránek APKPure.

Nevýhodou alternativních zdrojů aplikací je především horší či zcela chybějící kontrola. Ne, že by se nemohlo stát, že v Google Play narazíte na škodlivý program. Stává se to, nicméně Google má poměrně propracované metody, jak takovou situaci řešit, včetně možnosti vzdálené odinstalace škodlivých aplikací ze zařízení uživatelů. To alternativní obchody s programy nabídnout nemohou.

V případě APKPure je však situace o něco absurdnější – bezpečnostní odborníci z Kaspersky Lab našli škodlivý kód přímo v aplikaci APKPure verze 3.17.18. Jednalo se o takzvaný adware – hlavním cílem tedy bylo zobrazování reklamy, která se v tomto případě objevovala na odemykacích obrazovkách postižených zařízení.

Nemuselo to být jen o reklamě

Experti také zjistili, že škodlivý kód obsahuje schopnost stahovat další malware, čímž de facto otevírá vstupní bránu do zařízení. „V tomto případě byl načten trojský kůň, který má mnoho společného s notoricky známým malwarem Triada a může provádět celou řadu akcí: od zobrazování a klikání na reklamy až po přihlašování k předplatným a stahování dalšího malwaru.“ uvedli.

Infekce je s největší pravděpodobností opakováním incidentu CamScanner, kdy vývojář implementoval nové reklamní SDK z neověřeného zdroje. I když pro aplikaci APKPure nejsou k dispozici žádné oficiální statistiky počtu stažení, Kaspersky tvrdí, že jeho antivir dosud zablokoval malware na 9 380 zařízeních.

Odborníci z Kaspersky Lab 8. dubna informovali o svém zjištění provozovatele APKPure. Ten zareagoval poměrně promptně a hned následující den vydal novou verzi 3.17.19. V popisku pak otevřeně přiznává: „Aktualizujte, prosím, na nejnovější verzi, ve které jsme opravili potenciální bezpečnostní problém a učinili používání APKPure bezpečnějším.“

Odborníci na bezpečnost dlouhodobě varují před instalací aplikací mimo oficiální repozitáře, protože jejich kvalita a bezpečnost se často i zásadně liší. Většina malwaru pro Android se do zařízení dostává právě ve formě škodlivé aplikace stažené z neoficiálního zdroje.

Diskuze (14) Další článek: Samsung útočí na Apple. Přímo na iPhonu vás nechá vyzkoušet, jaké to je používat telefony Galaxy

Témata článku: Android, Aplikace, Google Play, Reklama, Soukromí, Hrozba, Malware, Kaspersky, Zabezpečení, Zařízení, Instalace, Market, Verze, Kaspersky Lab, SDK, CamScanner


Určitě si přečtěte

RECENZE: Redmi Note 10 – dobrá partie, jen nesmíte chtít telefonem taky platit

RECENZE: Redmi Note 10 – dobrá partie, jen nesmíte chtít telefonem taky platit

** Hezký displej, stereo redoruktory a odolnost IP53 ** Dobrá výdrž a rychlé dobíjení i spolehlivost čtečky otisků ** Vadou na kráse (a zejména funkčnosti) je chybějící NFC

Jakub Vrbacký | 32

Jakub Vrbacký
Nižší třídaRecenze
Nový iPad Pro zamotá hlavu hned dvakrát. Prvně výkonem, pak cenou
Martin Miksa
iPadOSiPadTablety
AAWireless: malá krabička, která zpřístupní Android Auto i bez kabelu
Jan Láska
Chytré autoAndroid AutoPro řidiče
Xiaomi Mi 11 Ultra má dva displeje a nejlepší foťák na trhu

Xiaomi Mi 11 Ultra má dva displeje a nejlepší foťák na trhu

** Xiaomi Mi 11 Ultra láká na špičkový fotoaparát a druhý displej ** Dvojice modelů Mi 11 Lite uspokojí náročnější uživatele střední třídy ** Překvapením je odlehčená vlajková loď Mi 11i

Martin Miksa | 105

Martin Miksa
DxOMarkDruhý displej
Vodafone mění firemní slogan a snižuje cenu pevného internetu na polovinu
Jan Láska
InternetAkční nabídkaVodafone
Android 12 přinese nové prostředí. Google ukázal, jak bude vypadat
Vladislav Kluska
Android 12BetaAndroid
RECENZE: Nokia 8.3 5G – dlouhé čekání na telefon Jamese Bonda

RECENZE: Nokia 8.3 5G – dlouhé čekání na telefon Jamese Bonda

** Design a modrá barva je parádní, to se musí nechat ** Výkony ultraširokého foťáku jsou slabé, škoda ** Telefon má čistý Android 11, ten ale bude potřebovat péči

Jakub Michlovský | 16

Jakub Michlovský
Android OneRecenze
Skvělá zpráva pro řidiče: Mapy.cz podporují Android Auto
Karel Kilián
Android AutoMapy.czSeznam.cz