Die APKPure-App des alternative Android-App-Stores APKPure enthält in der Version 3.17.18 Schadcode.
Diesen haben Sicherheitsforscher von Kaspersky und Doctor Web kürzlich in der App entdeckt.
Laut Kaspersky ist eine Programmbibliothek eines Drittanbieters für das Einschleusen des Schadcodes verantwortlich. Dabei kommen auch Verfahren zur Verschlüsselung des Payload zum Einsatz, wobei dieser erst während der Ausführung der App entschlüsselt wird.
Die Entwickler der App haben zeitnah die Version 3.17.19 veröffentlicht, die diese Schwachstelle nicht mehr enthält.
