Android

Περισσότερες από 1000 εφαρμογές μηνυμάτων spyware που εντοπίστηκαν στο Android

Wood Carving - New Ferrari SF1000 2020 - F1 Racing Car - Woodworking Art

Wood Carving - New Ferrari SF1000 2020 - F1 Racing Car - Woodworking Art
Anonim

Οι ερευνητές στην εταιρεία ασφαλείας Lookout έχουν εντοπίσει περισσότερες από χίλιες εφαρμογές Android που περιέχουν spyware, που ανήκουν στην οικογένεια Sonic Spy. Λίγες από αυτές τις εφαρμογές που περιείχαν κακόβουλο λογισμικό επιτήρησης είχαν καταλήξει επίσης στο Google Play Store.

Αυτές οι εφαρμογές spyware εγκατεστημένες σε μια συσκευή έδωσαν στον εισβολέα τεράστιο έλεγχο πάνω του, τόσο ώστε να μπορούν να ηχογραφούν σιωπηρά ήχο, να κάνουν φωτογραφίες, να κάνουν κλήσεις, να στέλνουν μηνύματα σε προσαρμοσμένους αριθμούς και να ανακτούν αρχεία καταγραφής κλήσεων, επαφές και πληροφορίες σχετικά με Wi- Fi.

Μια από τις αναγνωρισμένες εφαρμογές, η Soniac, κυκλοφορεί στην αγορά ως εφαρμογή ανταλλαγής μηνυμάτων, η οποία κλωνοποίησε τη διεπαφή της εφαρμογής Telegram. Λειτουργεί σαν μια εφαρμογή ανταλλαγής μηνυμάτων, αλλά έδωσε τον έλεγχο του επιτιθέμενου στη συσκευή σας.

"Οι ερευνητές της Lookout έχουν εντοπίσει πάνω από χίλιες εφαρμογές spyware που σχετίζονται με έναν απειλή που μπορεί να βασίζεται στο Ιράκ. Ανήκουν στην οικογένεια "SonicSpy", αυτά τα δείγματα έχουν αναπτυχθεί επιθετικά από τον Φεβρουάριο του 2017, ενώ αρκετοί μπαίνουν στο Google Play Store ", δήλωσε ο Michael Flossman, Security Research Services Tech Lead, Security Lookout.

Επίσης, διαβάστε: Εδώ είναι πώς να μειώσετε τη χρήση δεδομένων εφαρμογών στο Android

Οι ερευνητές σημείωσαν επίσης ότι παρόμοιες εφαρμογές ανταλλαγής μηνυμάτων Spyware - Hulk Messenger και Troy Chat - υπήρχαν στο Play Store στο παρελθόν και δημοσιεύτηκαν από τον ίδιο πωλητή.

"Δεν είναι σαφές εάν έχουν αφαιρεθεί ως άμεσο αποτέλεσμα της δράσης της Google ή εάν ο ηθοποιός πίσω από το SonicSpy τους έχει αφαιρέσει, προκειμένου να αποφύγει την ανίχνευση όσο το δυνατόν περισσότερο. Οι σελίδες αποθηκευμένων στο Play Store αυτών των εφαρμογών επιβεβαιώνουν ότι κάποτε ζουν και η ανάλυσή μας διαπίστωσε ότι περιέχουν τις ίδιες λειτουργίες με άλλα δείγματα SonicSpy ", πρόσθεσε ο Flossman.

Οι ερευνητές σημείωσαν επίσης ότι η ανίχνευση αυτών των εφαρμογών ανταλλαγής μηνυμάτων spyware και η απομάκρυνσή τους δεν πρόκειται να είναι η τελευταία που βλέπουμε ή ακούμε γι 'αυτούς.

Περισσότερα στις ειδήσεις: Ο Julian Assange προσφέρει μια δουλειά στο Google Employee που εκτοξεύτηκε από το σεξιστικό σημείωμα

Αυτές οι εφαρμογές υποκλοπής spyware επανεμφανίζονται ξανά και ξανά στο Play Store, δείχνουν ότι εξελίσσονται με το πέρασμα των χρόνων για να αποφύγουν τα νέα μέτρα ασφαλείας που χρησιμοποιεί η Google.

Νωρίτερα αυτό το μήνα, η Google ανήγγειλε ότι για να βελτιώσουν την ποιότητα των κορυφαίων εφαρμογών στο Google Play, θα μειώσουν τις εφαρμογές που παρέχουν εμπειρία κακών χρηστών.