Android

Otkriveno je više od 1000 aplikacija za špijunski softver na androidu

Vint Cerf explains...Who runs the Internet's address book?

Vint Cerf explains...Who runs the Internet's address book?
Anonim

Istraživači iz zaštitarske tvrtke Lookout identificirali su više od tisuću Androidovih aplikacija koje sadrže špijunski softver, koji pripada obitelji 'Sonic Spy'. Neke od ovih aplikacija koje sadrže zlonamjerni softver za nadzor također su završile na Google Play Storeu.

Te su špijunske aplikacije jednom instalirane na uređaju dale napadaču ogromnu kontrolu nad njim, toliko da su tiho mogli snimati zvuk, fotografirati, pozivati, slati poruke na prilagođene brojeve i dohvaćati zapisnike, kontakte i informacije o Wi- Fi pristupne točke.

Jedna od identificiranih aplikacija, Soniac, plasirana je kao aplikacija za razmjenu poruka koja je klonirala sučelje aplikacije Telegram. Također je funkcionirala kao aplikacija za razmjenu poruka, ali je napadaču dala kontrolu nad vašim uređajem.

"Istraživači promatrača identificirali su više od tisuću aplikacija špijunskog softvera povezane s akterom prijetnje koji se vjerojatno nalazi u Iraku. Pripadajući obitelji "SonicSpy", ovi su uzorci agresivno raspoređeni od veljače 2017., a nekoliko njih ulazi u Google Play Store ", rekao je Michael Flossman, sigurnosni istraživač sigurnosnih službi, sigurnosni nadzor.

Također pročitajte: Evo kako smanjiti upotrebu podataka aplikacija na Androidu

Istraživači su također primijetili da su slične aplikacije za razmjenu poruka špijunskog softvera - Hulk Messenger i Troy Chat - postojale u Trgovini Play, a objavio ih je isti dobavljač.

"Nejasno je jesu li uklonjeni izravnim rezultatom poduzimanja akcija Googlea ili ih je glumac koji stoji iza SonicSpyja uklonio kako bi što dulje izbjegao otkrivanje. Stranice predmemorirane Play Store ovih aplikacija potvrđuju da su nekada bile aktivne, a naša analiza pokazala je da sadrže istu funkcionalnost kao i drugi uzorci SonicSpy “, dodao je Flossman.

Istraživači su također primijetili da otkrivanje ovih aplikacija za razmjenu špijunskog softvera i njihovo uklanjanje neće biti posljednje što vidimo ili čujemo o njima.

Više u vijestima: Julian Assange Googleu nudi zaposlenik otpušten zbog seksističkog memoranduma Ove špijunske aplikacije iznova se pojavljuju u Trgovini Play i pokazuju kako se s vremenom razvijaju kako bi izbjegli nove sigurnosne mjere koje je implementirao Google.

Ranije ovog mjeseca, Google je objavio da će poboljšati kvalitetu najboljih aplikacija na Google Playu smanjit će aplikacije koje pružaju loše iskustvo korisnika.