ProIT: медіа для профі в IT
Приблизно хвилину

Шпигунське програмне забезпечення таємно надсилає дані користувачів Android на китайські сервери

author avatar ProIT NEWS

Дві програми для керування файлами в Google Play Store насправді є шпигунським програмним забезпеченням, повідомляє Tom’s Guide.

Аналітики з кібербезпеки виявили дві програми для керування файлами в магазині Google Play, які насправді є шпигунським програмним забезпеченням, що ставить під загрозу конфіденційність і безпеку для 1,5 мільйонів користувачів Android. Це програми File Recovery & Data Recovery і File Manager.

Якщо на вашому телефоні Android встановлені ці програми, радимо негайно видалити їх.

Зазначені програми, обидві від одного розробника, запрограмовані на запуск без будь-якої команди з боку користувача й тихо надсилають його конфіденційні дані на сервери в Китаї.

File Recovery & Data Recovery було завантажено понад 1 мільйон разів, ще приблизно 500 тисяч людей встановили File Manager.

Згідно з Bleeping Computer, компанія Google лише нещодавно видалила програми з Play Store. На скриншотах Play Store розробником обох програм вказано Wang Tom. Тож, хоча можна знайти кілька програм під назвою «Диспетчер файлів» у магазині Play, лише програму від вказаного розробника було визнано шпигунською програмою.

Механізм аналізу поведінки Pradeo виявив, що програми викрадають такі дані: контакти, збережені на вашому пристрої; контакти електронної пошти та соціальних мереж; зображення, аудіо та відео, зібрані в додатку; місцезнаходження користувача в реальному часі; марку і модель пристрою; мобільний код країни; назву провайдера мережі; номер версії операційної системи. І все це без жодного запиту дозволу на збір вказаної інформації.

Хоча програми можуть мати законні підстави збирати деякі дані для оптимізації продуктивності та забезпечення сумісності між пристроями, більшість із них не потрібна для операцій керування файлами й відновлення даних.

Також програми можуть зловживати дозволами, які користувач надає під час їх встановлення, щоб перезавантажити пристрій і тихо запускатися у фоновому режимі.

Видалити їх із телефона не так просто: програми приховують свої піктограми на головному екрані. Для їх видалення необхідно перейти до списку програм у меню налаштувань.

Автори статті радять також оснастити свій телефон антивірусними програмами для Android.

Читайте також: В Google Play виявили заражений трояном додаток iRecorder – Screen Recorder зі шкідливим AhRat.

Приєднатися до company logo
Продовжуючи, ти погоджуєшся з умовами Публічної оферти та Політикою конфіденційності.