En yaygın kullanılan alternatif uygulama mağazalarından biri olan APKPure’un en son sürümlerinden birinin virüslü olduğu ortaya çıktı.
APKPure uygulama mağazasına kötü amaçlı yazılım bulaştı. 3.17.18 sürümünü yüklediyseniz, hemen kaldırmalı ve uygulamanın yeni 3.17.19 sürümünü yüklemelisiniz.
Google Play Store, Android’de mükemmel bir mağaza ancak hepimizin bildiği gibi, Google’ın sistemi, üçüncü taraf pazarlardan veya herhangi bir kaynaktan harici kaynaklardan uygulama yüklememize de izin veriyor. Bazen bazı uygulamaların coğrafi sınırlamaları söz konusu olduğunda veya Google politikalarına uymadıklarında Play Store’dan resmi olarak yüklenemezler.
APKPure’a kötü amaçlı yazılım bulaştı
Kaspersky Labs uygulamanın en son sürümünün bir analizini yayınladı ve yeni bir reklam yazılımı SDK entegre edilerek kötü amaçlı kodun yerleştirildiğini tespit ettiğini duyurdu.
Saldırganların hedefi bu alternatif uygulama mağazasını kullanan binlerce kullanıcı. APKPure sürüm 3.17.18 ile, yerleşik kötü amaçlı yazılım, reklamları kullanıcıların kontrol etme özelliği olmadan görüntüleyebiliyordu ve hatta ücretli aboneliklere sahip hizmetlere otomatik olarak kaydolabiliyordu.
Dahası, eski cihazları olan ve en son güvenlik güncellemelerine sahip olmayan kullanıcılar, kötü amaçlı yazılımların yüklenmesinden ve hatta sistem bölümünde kaldırılması karmaşık hale getirilmesinden etkilenebilir.
Bu kötü amaçlı yazılım, reklamları görüntülüyor ve abonelikleri etkinleştiriyor
Kaspersky Labs, ayın 8’inde APKPure geliştiricilerini uyardı ve şirket, mağazayı sorunlara neden olan bu kötü amaçlı yazılımdan arınmış yeni bir sürümle güncelledi.
Çözüm hızlı bir şekilde geldi, ancak 3.17.18 sürümünü yükleyen kullanıcılar etkilenmiş olabilir. APKPure kullanıyorsanız, sürümünüzü kontrol edin ve hemen mevcut en son sürüme güncelleyin.
Bir kez daha, uygulamaları her zaman resmi ve güvenilir kaynaklardan yüklemenizi tavsiye ediyoruz. APK mağazaları Google Play kadar katı olmayan uygulamaları kabul etme politikasına sahip. APK dosyalarını resmi olmayan kaynaklardan yüklediğimizde, bunların kökeninin çok farkında olmalıyız.