В Google Play нашли новые уязвимости скрывающиеся за безобидными приложениями. 12 приложений, которые выискивают своих жертв через социальные сети

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

В Google Play обнаружены новые «фейковые» приложения, скрывающиеся за программным обеспечением для общения. 12 программ, которые помогают хакерам шпионить за пользователями. Для завлечения пользователей к общению используются привлекательные фото на поддельных аккаунтах социальных сетей и искусственный интеллект для общения. Большая часть обнаруженного программного обеспечения предназначено для общения и лишь одно из 12 используется для просмотра новостной ленты.

Автор: @kandinsky21_bot

Вредоносное ПО обнаружили сотрудники ESET занимающиеся контролем кибербезопасности. Уже установлено, что в основном знакомство шло через массовые соцсети и лишь после того, как жертва проявляла интерес к аккаунту с привлекательной внешностью предлагалось переместиться в «отдельную» сеть для более «жаркого» общения. Таким местом становился один из поддельных мессенджеров, размещенных в Google Play или устанавливаемый по APK.

После установки приложения они ничем себя не выдают, так как предназначены для общения, но одновременно позволяют удаленно наблюдать за пользователями, используя трояна VajraSpy, использующего удаленный доступ к устройству. Уже известно, что вирус разработала группировка хакеров Patchwork. Кроме того, троян может пересылать списки контактов из памяти смартфона и сим-карты, журнал телефонных звонков и СМС. К тому же уведомления и сообщения в популярных мессенджерах к примеру WhatsApp, тоже оказались под угрозой, так как они могут передаваться на контролирующие устройства. В дополнение к этому некоторые приложения способны совершать фотографирование на камеру и производить запись телефонных звонков.

В данный момент приложения уже удалены из Google, но они все еще доступны на различных сторонних ресурсах для загрузки APK файлами. Рекомендуется как можно скорее произвести удаление и очистку смартфона от вредоносного ПО: Privee Talk, MeetMe, Let's Chat, Quick Chat, Rafaqat, Chit Chat, YohooTalk, TikTalk, Hello Chat, Nidus, GlowChat и Wave Chat.

Источник: https://www.techradar.com

3 комментария

Добавить комментарий

inklr12
И как они это пропустили?
bobster-vit
И как они это пропустили?

Если бы в первый раз, а то
j
Смешно, эти проблемы обнаруживают исключительно антивирусные компании))) смекаете?

Добавить комментарий

Сейчас на главной

Новости

Публикации

Этика против прогресса: когда ИИ-ассистент станет юридически ответственным за свои советы

Развитие технологий машинного обучения порождает множество сложных вопросов на стыке этики и права. Сегодня интеллектуальные системы пишут тексты, анализируют медицинские снимки и дают финансовые...

Светомасса из прошлого: что скрывает светящаяся стрелка на старых часах

В 1920-х годах в аптеках и магазинах США, Европы и даже Японии можно было свободно купить радиоактивную воду. В Америке хитом был «Radithor», в Германии — «Radiogen», а японские компании...

Конвертоплан: история возникновения гибрида самолета с вертолетом

Авиация работает в системе ограничений, где улучшение одного режима почти всегда ухудшает другой. Для создания подъёмной силы крыло требует набегающего потока воздуха, который в классической...

Смерть классического поиска: как ИИ окончательно убьёт SEO и зачем нам это нужно

Поиск информации в глобальной сети претерпевает самые масштабные изменения за последние два десятилетия. Привычная картина, когда на введенный запрос система выдает страницу с простым списком синих...

Почему кашалота не убивает давление на глубине 2 километра

Кашалот — гигант океана, способный погружаться на глубину более 2 км (где давление достигает 200 атмосфер), оставаясь там до полутора часов. На этой глубине они заняты поисками добычи,...

Светящиеся водоросли можно использовать вместо ламп: инженеры научились управлять биолюминесценцией с помощью химии

Способность живых клеток вырабатывать свет — сложный биологический процесс, который исследователи стремились адаптировать для создания новых типов датчиков и светоизлучающих систем....