Android

Több mint 1000 spyware üzenetküldő alkalmazás fedezte fel az androidot

Kalapjakab együttes: mYnest játszótér (videoklip)

Kalapjakab együttes: mYnest játszótér (videoklip)
Anonim

A Lookout biztonsági cég kutatói több mint ezer olyan Android alkalmazást azonosítottak, amelyek spyware-t tartalmaznak, és amelyek a 'Sonic Spy' családhoz tartoznak. A megfigyelő kártevő programokat tartalmazó alkalmazások közül kevés a Google Play Áruházba is bekerült.

Ezek a kémprogram-alkalmazások, amelyeket egyszer telepítettek egy eszközre, annyira óriási ellenőrzést adtak a támadó számára, hogy csendben hangfelvételeket készíthetnek, fényképeket készíthetnek, hívásokat kezdeményezhetnek, üzeneteket küldhetnek egyedi számokra, és visszakereshetik a hívásnaplókat, névjegyeket és a Wi- Fi hozzáférési pontok.

Az egyik azonosított alkalmazás, a Soniac, üzenetküldő alkalmazásként került forgalomba, amely klónozta a Telegram alkalmazás felületét. Úgy működött, mint egy üzenetküldő alkalmazás, de a támadó irányítást adott a készülék felett.

„A kilátók több mint ezer kémprogram-alkalmazást azonosítottak egy valószínűleg Irakban székhellyel rendelkező fenyegető szereplővel kapcsolatban. A „SonicSpy” családhoz tartozva ezeket a mintákat 2017. február óta agresszív módon helyezték el, és számosan bejuttak a Google Play Áruházba ”- mondta Michael Flossman, a biztonsági kutatószolgálat Tech Lead, a Lookout biztonsága.

Olvassa el: Olvassa el, hogyan csökkentheti az alkalmazás adatainak használatát az Androidon

A kutatók azt is megjegyezték, hogy hasonló spyware üzenetküldő alkalmazások - a Hulk Messenger és a Troy Chat - a múltban léteztek a Play Áruházban, és ugyanaz az eladó közzétette azokat.

Nem egyértelmű, hogy eltávolították őket a Google fellépésének közvetlen eredményeként, vagy a SonicSpy mögött lévő színész eltávolította őket, hogy a lehető leghosszabb ideig elkerüljék az észlelést. Ezeknek az alkalmazásoknak a gyorsítótárban lévő Play Áruház-oldalai megerősítik, hogy egyszer élő voltak, és elemzésünk azt találta, hogy ugyanazokat a funkciókat tartalmazzák, mint a többi SonicSpy minta ”- tette hozzá Flossman.

A kutatók azt is megjegyezték, hogy ezeknek a spyware üzenetküldő alkalmazásoknak a felismerése és eltávolítása nem lesz az utolsó, amit rólunk látunk vagy hallunk.

Még több a hírekben: Julian Assange állást kínál a Google szexista feljegyzés alatt felmentett munkavállalóinak

Ezek a spyware alkalmazások, amelyek újra és újra felújulnak a Play Áruházban, azt mutatják, hogy idővel fejlődnek, hogy megkerüljék a Google által alkalmazott új biztonsági intézkedéseket.

A hónap elején a Google bejelentette, hogy a Google Play legnépszerűbb alkalmazásai minőségének javítása érdekében le fogják csökkenteni azon alkalmazásokat, amelyek rossz felhasználói élményt nyújtanak.