Een malafide app in de Google Play Store die meer dan 5.000 keer is gedownload is na bijna een jaar verwijderd. De Simple Call Recorder-app was een applicatie voor het opnemen van telefoongesprekken. De app was echter van kwaadaardige code voorzien waardoor die een aanvullende app downloadde die zich voordeed als Adobe Flash Player.
De gebruiker moest deze zogenaamde Flash Player nog wel eerst zelf installeren, zo laat onderzoeker Lukas Stefanko weten. De onderzoeker slaagde er niet in om de app te bemachtigen, aangezien die niet meer op de server van de aanvaller stond. Toch is het opmerkelijk dat de Simple Call Recorder-app na pas bijna een jaar van de Google Play Store werd verwijderd.
Google staat het namelijk niet toe dat apps uitvoerbare code van andere locaties dan Google Play downloaden. De Simple Call Recorder-app downloadde echter het bestand flashplayer_update.apk van een remote server. "Als een Android-app zich voordoet als Flash Player of het downloadt, in dit geval niet eens van de servers van Adobe, is het een waarschuwing dat de app waarschijnlijk kwaadaardig is", merkt Stefanko op.
Deze posting is gelocked. Reageren is niet meer mogelijk.