Вредоносное ПО обнаружено в 60 приложениях для Android с более чем 100 миллионами загрузок

Статус
В этой теме нельзя размещать новые ответы.
Dq6uptX.jpg


Вкратце: Несмотря на все меры предосторожности Google по предотвращению попадания зараженных вредоносным ПО приложений в магазин Play Store, вредоносные программы все равно проскальзывают сквозь щели. Последнее из них - рекламный кликер, похищающий конфиденциальность, обнаруженный в 60 приложениях, которые были загружены более 100 миллионов раз.

Команда мобильных исследований McAfee обнаружила стороннюю библиотеку программного обеспечения, названную Goldoson, которая собирает конфиденциальную информацию и осуществляет рекламное мошенничество. Однако разработчики, использовавшие Goldoson, не понимали, что добавляют в свои программы вредоносный компонент.

После установки Goldoson может собирать данные о приложениях, установленных на устройстве, историю подключенных по WiFi и Bluetooth устройств, а также ближайшие местоположения GPS.

Но самая коварная часть вредоносной программы заключается в том, что она также может осуществлять мошенничество, нажимая на рекламу в фоновом режиме без согласия пользователя. Это достигается за счет того, что библиотека загружает HTML-код и внедряет его в настроенный, скрытый WebView, используя его для посещения нескольких URL-адресов с целью получения дохода от рекламы - и все это без осознания пользователем происходящего.

Goldoson незаметно загружает веб-страницы в фоновом режиме


McAfee пишет, что после установки приложения, использующего Goldoson, библиотека регистрирует устройство и получает его удаленные конфигурации одновременно с запуском приложения. Имя библиотеки и домен удаленного сервера варьируются в каждом приложении, причем последний обфусцирован.

Среди пострадавших приложений с наибольшим количеством загрузок - L.Point with L.Pay, Swipe Brick Breaker, Money Manager Expense & Budget, GOM Player, Live Score, GOM Audio и Compass 9. Более 100 миллионов загрузок этих приложений было произведено через магазин Google Play, а около 8 миллионов - из магазина ONE, ведущего корейского магазина приложений. Ознакомьтесь со всеми приложениями, на которые оказывается воздействие, Для просмотра ссылки Войди или Зарегистрируйся.

Хорошей новостью является то, что пользователи устройств под управлением Android 11 и выше более защищены от приложений, которые пытаются собрать информацию о других приложениях, установленных на устройстве. Однако McAfee обнаружила, что даже на последней версии операционной системы Goldoson смог собрать конфиденциальную информацию примерно о 10% установленных приложений. Объем собираемых данных зависит от того, сколько разрешений пользователь предоставляет приложению в процессе установки.

McAfee сообщила о приложениях-нарушителях в Google, которая, в свою очередь, уведомила разработчиков о том, что их приложения нарушают правила Google Play и требуют исправления. Те, кто не ответил вовремя, удалили свои приложения из Play Store, а те приложения, которые остались, были обновлены разработчиками. Всем, кто установил одно из этих приложений, следует обновить их до последних версий.

Благодарим за прочтение данной статьи. Будем благодарны, если вы поставите лайк и подпишитесь на наше сообщество в Для просмотра ссылки Войди или Зарегистрируйся и Телеграм, так же мы были бы рады вам в нашем Дискорде . Это очень сильно поможет нам. Спасибо. Источник статей: hard-tm.su
 

RAS

Новорег

RAS

Новорег
Статус
Offline
Регистрация
21 Мар 2021
Сообщения
3
Лайки
8
К слову!!!
А когда будет приложение харда на телефон?
 
mahhlat
mahhlat
Та, на сайте очень удобно все
 
A
arsenyhero
Не окупиться)
 
W
wiyxza
никогда
 

Furtel

Новорег

Furtel

Новорег
Статус
Offline
Регистрация
4 Авг 2021
Сообщения
15
Лайки
9
Мда, вот так и скачивай что-то крупное и "проверенное"
 

tinco

Новорег

tinco

Новорег
Статус
Offline
Регистрация
2 Май 2021
Сообщения
3
Лайки
2
А при буме скрипты, интересно, сколько вшитых майнеров было)
 

Ggfade

Новорег

Ggfade

Новорег
Статус
Offline
Регистрация
10 Янв 2023
Сообщения
14
Лайки
2
Нк это гад дэм, гугл обложались
 

glorex

Новорег

glorex

Новорег
Статус
Offline
Регистрация
13 Сен 2022
Сообщения
5
Лайки
0
Зато проверка гугл в маркете ахаха
 

deilurisdying

Новорег

deilurisdying

Новорег
Статус
Offline
Регистрация
25 Окт 2022
Сообщения
6
Лайки
5
@ Тебе 59 лет

@ Никогда не доверял всем этим новомодным технологиям

@ На 60-ти летие подарили смартфон

@ Чего добру пропадать, надо же всё таки пробовать что-то новое

@ Решил начать с игр

@ Swipe brick breaker, можно ломать кирпичики, как делал это в 20 лет на стройке

@ Твой телефон отследили и сломали вместо кирпичиков твоё лицо

@ Почему? Фиг его знает
@ Бугурт говна pepecringe
 

Stet

Новорег

Stet

Новорег
Статус
Offline
Регистрация
11 Янв 2022
Сообщения
3
Лайки
1
ну, ничего нового
 

FaraFemida

Новорег

FaraFemida

Новорег
Статус
Offline
Регистрация
26 Апр 2023
Сообщения
6
Лайки
0
Неудивительно.
--- Добавлено позже: ---

Вывод: пользуйтесь яблоком (y)
 
1
1234hdjd
Надолго ли яблочной защиты хватит интересно
 

Bebra Lover

Новорег

Bebra Lover

Новорег
Статус
Offline
Регистрация
25 Мар 2023
Сообщения
15
Лайки
1
Нынче безопаснее из интернета скачать, чем из гуглплея. Раньше сомневался в безопасности непопулярных приложений, а теперь и популярным нельзя доверять
 

Barabash

Новорег

Barabash

Новорег
Статус
Offline
Регистрация
25 Ноя 2022
Сообщения
20
Лайки
0
М-да, реально безопаснее с интернета что-то скачивать, чем с гугл плея...
 

павел33

Новорег

павел33

Новорег
Статус
Offline
Регистрация
24 Мар 2022
Сообщения
9
Лайки
0
да в любой проге подобное есть. где-то находят, где-то нет)
 

Ауе88929

Новорег

Ауе88929

Новорег
Статус
Offline
Регистрация
26 Янв 2022
Сообщения
63
Лайки
8
С интернета ни разу ничего не ловил, а вот с гугл плея бывает ругается антивирус, да уж пришло от туда откуда не ждали
 

ghostxxx

Новорег

ghostxxx

Новорег
Статус
Offline
Регистрация
13 Дек 2022
Сообщения
15
Лайки
5
и как их ловят эти вирусы? ни разу не ловил
 

Tihonova91

Новорег

Tihonova91

Новорег
Статус
Offline
Регистрация
19 Ноя 2021
Сообщения
4
Лайки
2
Ну, гугл как всегда, ничего нового
 

serbarik

Новорег

serbarik

Новорег
Статус
Offline
Регистрация
22 Мар 2023
Сообщения
6
Лайки
1
ставь антивирус и вирусы не страшны)
 

Zorkim

Новорег

Zorkim

Новорег
Статус
Offline
Регистрация
21 Дек 2022
Сообщения
25
Лайки
6
Хммм, самое странное, что подобные махинации проводились в достаточно крупных приложениях-сервисах, хотя изначально подумал, что подобные вещи происходят в каких-нибудь мелких играх и т.п.
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху