В магазине Google Play нашли два шпионских ПО, связанных с Китаем. Эти приложения загрузили более 1.5 млн раз

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

По информации от исследовательской компании Pradeo, которая специализируется на анализе угроз устройств работающих под операционной системой Android, стало известно, что в Google Play Market обнаружены вредоносные мобильные приложения загруженные пользователями не менее 1.5 млн раз. Оба приложения способны собирать информацию о пользователе и отправлять ее на Китайские сервера, хотя о данной возможности разработчики не упоминают. Самое популярное приложение File Recovery and Data Recovery собирающее информацию о пользователе загружено более 1 млн. раз, а второе опасное приложение File Manager имело не менее 500 тыс. установок. Как видите, все приложения довольно популярны и вызывают доверие среди пользователей. Уже сейчас эти приложения не доступны для загрузки с магазина приложений и скорее всего, удалены.

Источник: www.ixbt.com

Обе программы были размещены в магазине Google от автора — wang tom. И если проверить в разделе о разрешениях программы, то там можно увидеть, что приложения не занимаются сбором информации о пользователе. Но как оказалось это, была ложь.

При глубоком анализе удалось узнать, что мобильные приложения собирали и отсылали информацию на китайские сервера. В нее входили данные о контактах пользователя из памяти гаджета, аккаунты соц. сетей и электронной почты сохраненные в памяти гаджета, сохраненные или восстановленные файлы с помощью данных программ, информация о версии прошивки и операционной системе гаджета, и его местоположение.

Источник: blog.pradeo.com

По утверждениям исследователей, приложениям не требуются данные о местоположении или адресные книги пользователей. Но, самое плохое то, что эти данные пересылались без ведома и согласия пользователей.

После установки приложений на мобильные гаджеты они самостоятельно могли изменять ярлыки или вовсе удалять их с рабочего стола, чтобы их было сложнее обнаружить и в дальнейшем удалить. Специалисты компании Pradeo предполагают, что, скорее всего, популярность приложений была накручена с помощью эмуляторов, потому как количество отзывов не соответствовало количеству установок.

Источник: https://blog.pradeo.com

4 комментария

Добавить комментарий

p
Ниче) русский с китайцем братья на век)
1
А если информация уходит на американские сервера, то всё зашибись?
bobster-vit
А если информация уходит на американские сервера, то всё зашибись?

думаю, что нет, но тут на китайские

Добавить комментарий

Сейчас на главной

Новости

Публикации

Нарвал — морской единорог Арктики: жизнь и тайны загадочного кита

Нарвал — одно из самых загадочных и необычных животных Арктики. Его нередко называют «морским единорогом» из‑за характерного длинного бивня, выступающего из головы. Этот обитатель...

Динамика разрушения: почему пал «Галопирующая Герти»

Обрушение Такомского моста (Такома-Нэрроуз) в 1940 году — один из самых показательных эпизодов в истории инженерии. Этот случай наглядно демонстрирует: даже крупная и, казалось бы,...

Кевлар: история прочного волокна и области его применения

На сегодняшний день пара-арамидные волокна интегрированы в экипировку специалистов, работающих в экстремальных условиях: военнослужащих, сотрудников силовых структур, космонавтов, исследователей, а...

Физики научились извлекать электричество из окружающей среды: как нелинейный эффект Холла обеспечит электронику «вечной» энергией

Пространство вокруг нас постоянно пронизано высокочастотными электромагнитными волнами. Роутеры Wi-Fi, вышки сотовой связи стандартов 4G и 5G, радиолокационные станции и спутниковые передатчики...

Его картины можно перепутать, да и сам он похож на Шаляпина: большая выставка Алексея Исупова проходит в Москве

Дом русского зарубежья представляет монографический проект, посвященный творчеству русского художника Алексея Исупова. Значительную часть творческой жизни мастер прожил в Италии, и, хотя сам...