В Google Play Store виявлено додатки-шпигуни, які вже встановлено 157 млн разів

4 хв. читання
play market 11.01

Існує безліч підозрілих додатків, які запитують дозволи на дії, що не є необхідною умовою для їхньої роботи.

Фахівці з VPNpro виявили в Google Play Store цілу низку додатків, в цілому встановлених щонайменше на 157 млн пристроїв.

Розробником додатків є зареєстрована в Ханчжоу китайська компанія QuVideo. Розробник відомий своїм популярним відеоредактором VivaVideo, що налічує близько 100 млн встановлень з Google Play Store. У 2017 році VivaVideo поряд ще з 40 китайськими додатками були визнані владою Індії шкідливими ​​або шпигунськими програмами.

За словами експертів, виявлені ними додатки від QuVideo, зокрема VivaVideo, запитують дозволи, в тому числі дозвіл на читання і запис файлів на зовнішні накопичувачі і доступ до геолокаційних даних, які редакторі відео ні до чого. Йдеться про додатки SlidePlus (1 млн встановлень), а також про платну версії VivaVideo.

Крім того, QuVideo належить індійський додаток VidStatus, встановлений на 50 млн пристроях. Програма запитує відразу дев’ять небезпечних дозволів, в тому числі доступ до геолокаційних даними, контактів і списків дзвінків. ПЗ визнано шкідливим компанією Microsoft, так як містить прихований троян для віддаленого доступу AndroidOS/AndroRat. Подібні трояни здатні викрадати кошти з банківських рахунків, криптовалютних гаманців і PayPal-екаунтів.

В Apple App Store дослідники виявили чотири додатки від QuVideo – VivaVideo, SlidePlus, VivaCut і Tempo. У Google Play Store додатки VivaCut і Tempo також присутні, але їх видавцями значаться інші розробники.

ЦІКАВО ЗНАТИ:

Також радимо звернути увагу на поради, про які писав Cybercalm, а саме:

ЯК ВИКОРИСТОВУВАТИ FACE ID НА СВОЄМУ IPHONE ПІД ЧАС НОСІННЯ МАСКИ? – ІНСТРУКЦІЯ

ЯК ЗАХИСТИТИ GOOGLE ДИСК ЗА ДОПОМОГОЮ TOUCH ID АБО FACE ID?

ЯК ЗАБОРОНИТИ GOOGLE СТЕЖИТИ ЗА ВАМИ ЧЕРЕЗ WI-FI?

ЯК ВІДПРАВЛЯТИ SMS З КОМП’ЮТЕРА НА ТЕЛЕФОН? – ІНСТРУКЦІЯ ДЛЯ ANDROID

ЯК ОЧИСТИТИ ІСТОРІЮ В УСІХ МОБІЛЬНИХ БРАУЗЕРАХ? ІНСТРУКЦІЯ

Нагадаємо, після встановлення оновлення  Windows 10 May 2019 Update і November 2019 Update перестають працювати звукові карти, з’являється “синій екран смерті” або виникають проблеми з тимчасовим профілем користувача, а в процесі встановлення з’являються неінформативні повідомлення про помилку.

Також у поштовому сервісі Gmail з’явилася нова функція Google Meet – відтепер Ви можете з’єднуватись зі своїми рідними, друзями, колегами чи знайомими за допомогою відеоконференцзв’язку, не виходячи з пошти. Якщо до Вашого комп’ютера під’єднана відеокамера, достатьно буде натиснути кілька разів, щоб розпочати відеочат.

Хоча Microsoft Office все ще є розповсюдженим вибором для обробки текстів, презентацій слайд-шоу, обчислень електронних таблиць та багатьох інших цифрових завдань, є ще безліч безкоштовних альтернатив.

Зверніть увагу, що за допомогою протоколу віддаленого робочого стола (RDP) адміністратори мережі можуть відкрити користувачам порти для загального доступу через Інтернет до робочих документів з домашнього комп’ютера. Але це становить небезпеку, адже таким чином хакери можуть їх виявити та атакувати.

Окрім цього, інструмент віддаленого доступу з функціями бекдору під назвою Mikroceen використовують у шпигунських атаках на урядові структури та організації в галузі телекомунікацій та газовій промисловості Центральної Азії. Зловмисники могли отримати довгостроковий доступ до інфікованих мереж, маніпулювати файлами та робити знімки екрану.

Поділитися
Exit mobile version