«Doctor Web» hat in dem mobilen Browser UC Browser fĂŒr Android-GerĂ€te eine versteckte Möglichkeit entdeckt, unĂŒberprĂŒften Code herunterzuladen und auszufĂŒhren.

Der UC Browser ist sehr beliebt. Die Anzahl der Downloads aus dem Google Play Store hat 500 Millionen ĂŒberschritten. FĂŒr die Nutzung des Programms ist ein Betriebssystem Android 4.0 oder höher erforderlich.
Experten von «Doctor Web» haben herausgefunden, dass der Browser eine versteckte Funktion zur Downloads von Hilfskomponenten aus dem Internet implementiert hat. Die Anwendung ist in der Lage, zusĂ€tzliche Softwaremodule zu downloaden, ohne Server den Google Play Store zu nutzen, was gegen die Richtlinien von Google verstöĂt. Diese Funktion könnte theoretisch von Cyberkriminellen genutzt werden, um schĂ€dlichen Code zu verbreiten.

âObwohl die Anwendung nicht fĂŒr die Verbreitung von Trojanern oder unerwĂŒnschten Programmen bekannt ist, stellt ihre FĂ€higkeit, neue und unĂŒberprĂŒfte Module herunterzuladen und auszufĂŒhren, eine potenzielle Bedrohung dar. Es besteht keine Garantie, dass Angreifer nicht auf die Server des Browserentwicklers zugreifen und die integrierte Update-Funktion nutzen, um Hunderte Millionen Android-GerĂ€te zu infizierenâ, warnt âDoctor Webâ.
Die angegebene Funktion zum Herunterladen von Erweiterungen ist im UC Browser mindestens seit 2016 vorhanden. Sie kann verwendet werden, um Angriffe nach dem âMan-in-the-Middleâ-Schema zu organisieren, bei denen Anfragen abgefangen und die Steuerungsadresse geĂ€ndert wird. ServerWeitere Informationen zu dem Problem finden Sie hier.Â
Quelle: 3dnews.ru
