В магазине Google Play нашли два шпионских ПО, связанных с Китаем. Эти приложения загрузили более 1.5 млн раз

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

По информации от исследовательской компании Pradeo, которая специализируется на анализе угроз устройств работающих под операционной системой Android, стало известно, что в Google Play Market обнаружены вредоносные мобильные приложения загруженные пользователями не менее 1.5 млн раз. Оба приложения способны собирать информацию о пользователе и отправлять ее на Китайские сервера, хотя о данной возможности разработчики не упоминают. Самое популярное приложение File Recovery and Data Recovery собирающее информацию о пользователе загружено более 1 млн. раз, а второе опасное приложение File Manager имело не менее 500 тыс. установок. Как видите, все приложения довольно популярны и вызывают доверие среди пользователей. Уже сейчас эти приложения не доступны для загрузки с магазина приложений и скорее всего, удалены.

Источник: www.ixbt.com

Обе программы были размещены в магазине Google от автора — wang tom. И если проверить в разделе о разрешениях программы, то там можно увидеть, что приложения не занимаются сбором информации о пользователе. Но как оказалось это, была ложь.

При глубоком анализе удалось узнать, что мобильные приложения собирали и отсылали информацию на китайские сервера. В нее входили данные о контактах пользователя из памяти гаджета, аккаунты соц. сетей и электронной почты сохраненные в памяти гаджета, сохраненные или восстановленные файлы с помощью данных программ, информация о версии прошивки и операционной системе гаджета, и его местоположение.

Источник: blog.pradeo.com

По утверждениям исследователей, приложениям не требуются данные о местоположении или адресные книги пользователей. Но, самое плохое то, что эти данные пересылались без ведома и согласия пользователей.

После установки приложений на мобильные гаджеты они самостоятельно могли изменять ярлыки или вовсе удалять их с рабочего стола, чтобы их было сложнее обнаружить и в дальнейшем удалить. Специалисты компании Pradeo предполагают, что, скорее всего, популярность приложений была накручена с помощью эмуляторов, потому как количество отзывов не соответствовало количеству установок.

Источник: https://blog.pradeo.com

4 комментария

Добавить комментарий

p
Ниче) русский с китайцем братья на век)
1
А если информация уходит на американские сервера, то всё зашибись?
bobster-vit
А если информация уходит на американские сервера, то всё зашибись?

думаю, что нет, но тут на китайские

Добавить комментарий

Сейчас на главной

Новости

Публикации

Жизнь зародилась не на Земле: все пять базовых единиц ДНК впервые обнаружены в стерильном образце астероида

Главная проблема изучения происхождения жизни всегда упиралась в парадокс ранней Земли. Согласно господствующей гипотезе «РНК-мира», первые шаги к биологической эволюции начались с молекул...

Как мозг формирует воспоминания: нейробиологи выяснили, что наш опыт дробится на миллисекунды

В нейробиологии всегда доминировало представление о памяти как о непрерывном процессе записи. Когда живой организм попадает в новую среду, сталкивается с угрозой и реагирует на нее, предполагалось,...

Где находится самый опасный пляж в мире: остров Сентинел и его жители, застывшие в каменном веке

Самый опасный пляж в представлении человека это обычно что-то, населенное убийственным количеством медуз, ядовитых растений или диких животных. Но в реальности он выглядит как воплощение рая на...

Злые маги или жертвы обстоятельств? Правда о некромантах

Некромантов часто считают вселенским злом, жаждущим захватить власть над миром, но это не является истиной. Скорее, это заблуждение глобального масштаба, вызванное единичными случаями.

Искристый и воздушный звук. Обзор наушников TRN Dolphin

Морская серия внутриканальных наушников от TRN пополнилась младшей, классической однодрайверной моделью с с 10мм драйвером. Предлагаю посмотреть на наушники поближе и узнать получилось ли у TRN...

Обзор кабеля Robiton P6W – что происходит на токах 0.5, 1 и 2 А

Иногда кабель кажется мелочью, пока не начинаешь разбираться, что именно он ограничивает. Я решил проверить Robiton P6W в разных режимах — от сопротивления до реальной передачи данных....