Новости Android-софт с 1,5 млн установок в Play Store отправляет данные в Китай

  • Автор темы BOOX
  • Дата начала

BOOX

Стаж на ФС с 2012 года
Команда форума
Служба безопасности
Private Club
Регистрация
23/1/18
Сообщения
29.360
Репутация
11.800
Реакции
62.037
RUB
50
В официальном магазине Google Play Store нашли два подозрительных приложения, прикидывающихся файловыми менеджерами.


Особенность этого софта в том, что он собирает слишком много пользовательских данных и отправляет их в Китай. Из Play Store программы загрузили более 1,5 млн владельцев устройств на Android. Автор у приложений один. После установки они могут запускаться без взаимодействия с пользователем и воровать конфиденциальные сведения.

google_play_send_your_data_to_china_news.png


Несмотря на то что Google получила информацию о злонамеренных программах, удалять их из магазина не спешили. Какое-то время обе были доступны для загрузки и установки, однако сейчас их, судя по всему, уже удалили.

1apps.jpg


Первое приложение называется «File Recovery & Data Recovery», на устройстве оно именуется «com.spot.music.filedate». Его установили более миллиона пользователей.

У второй программы — «File Manager» (на устройстве — «com.file.box.master.gkd») — цифры чуть скромнее: всего чуть более 500 тыс. установок. По словам специалистов компании Pradeo, обративших внимание на вредоносный софт, пользователей может ввести в заблуждение пометка «данные не собираются» в Google Play Store.

На деле же происходит ровно обратное. В отчёте Pradeo перечисляются сведения, которые приложения вытаскивают с пользовательских устройств: Список контактов, подключённые имейл-аккаунты и соцсети. Медиафайлы (изображения и видео). Данные геолокации в режиме реального времени. Код страны мобильного устройства. Имя оператора. Код сим-карты. Версия операционной системы. Модель смартфона.

 
Данные приложения, «File Recovery & Data Recovery» и «File Manager», обнаружены в официальном магазине Google Play Store и были загружены более 1,5 млн пользователей. Оба приложения собирают большое количество пользовательских данных и отправляют их в Китай. Приложения имеют возможность запускаться без взаимодействия с пользователем и могут воровать конфиденциальные сведения. Хотя Google получила информацию о вредоносных приложениях, она не спешила удалить их из магазина. Однако сейчас, возможно, они уже удалены.
 
Сверху Снизу