В магазине Google Play нашли два шпионских ПО, связанных с Китаем. Эти приложения загрузили более 1.5 млн раз

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

По информации от исследовательской компании Pradeo, которая специализируется на анализе угроз устройств работающих под операционной системой Android, стало известно, что в Google Play Market обнаружены вредоносные мобильные приложения загруженные пользователями не менее 1.5 млн раз. Оба приложения способны собирать информацию о пользователе и отправлять ее на Китайские сервера, хотя о данной возможности разработчики не упоминают. Самое популярное приложение File Recovery and Data Recovery собирающее информацию о пользователе загружено более 1 млн. раз, а второе опасное приложение File Manager имело не менее 500 тыс. установок. Как видите, все приложения довольно популярны и вызывают доверие среди пользователей. Уже сейчас эти приложения не доступны для загрузки с магазина приложений и скорее всего, удалены.

Источник: www.ixbt.com

Обе программы были размещены в магазине Google от автора — wang tom. И если проверить в разделе о разрешениях программы, то там можно увидеть, что приложения не занимаются сбором информации о пользователе. Но как оказалось это, была ложь.

При глубоком анализе удалось узнать, что мобильные приложения собирали и отсылали информацию на китайские сервера. В нее входили данные о контактах пользователя из памяти гаджета, аккаунты соц. сетей и электронной почты сохраненные в памяти гаджета, сохраненные или восстановленные файлы с помощью данных программ, информация о версии прошивки и операционной системе гаджета, и его местоположение.

Источник: blog.pradeo.com

По утверждениям исследователей, приложениям не требуются данные о местоположении или адресные книги пользователей. Но, самое плохое то, что эти данные пересылались без ведома и согласия пользователей.

После установки приложений на мобильные гаджеты они самостоятельно могли изменять ярлыки или вовсе удалять их с рабочего стола, чтобы их было сложнее обнаружить и в дальнейшем удалить. Специалисты компании Pradeo предполагают, что, скорее всего, популярность приложений была накручена с помощью эмуляторов, потому как количество отзывов не соответствовало количеству установок.

Источник: https://blog.pradeo.com

4 комментария

Добавить комментарий

p
Ниче) русский с китайцем братья на век)
1
А если информация уходит на американские сервера, то всё зашибись?
bobster-vit
А если информация уходит на американские сервера, то всё зашибись?

думаю, что нет, но тут на китайские

Добавить комментарий

Сейчас на главной

Новости

Публикации

Обзор углового HDMI-переходника Ugreen HD189 – когда за телевизором не хватает даже пары сантиметров

10 миллиметров за телевизором могут превратить подключение HDMI в целую проблему: прямой штекер упирается в стену, кабель заламывается у основания, а разъем получает лишнюю нагрузку. У меня...

Обзор кофеварки РЕДМОНД CM-727 с подогревом чашек и ручным капучинатором

Кофеварка давно перестала быть просто кухонным прибором и для многих стала важной частью утреннего ритуала. Современные модели предлагают всё больше возможностей для приготовления ароматных...

Космологическая дилемма «курицы и яйца»: что появилось раньше — черные дыры или галактики?

В астрофизике долгое время существовал вопрос о совместной эволюции сверхмассивных черных дыр и галактик. Наблюдения показывают, что практически каждая крупная звездная система содержит в своем...

Как вырастить сладкие томаты и огурцы: полив, сорта, солнце и подкормки

Самые сладкие томаты и огурцы: черри, розовые, калий и магний. Почему огурцы нельзя засушивать, а томаты — заливать, и как выбрать сорта, которые будут медовыми даже в северных широтах.

Обзор Sofirn SE1: крохотный универсальный EDC-фонарик на 300 лм c множеством режимов, УФ-лампой и сигнальным RGB-кольцом

Sofirn SE1 это крохотный фонарик, который можно носить на ключах в качестве брелока, цепочке (как кулон) или просто в кармане. Более того, в комплекте идет клипса, которая существенно расширяет...