Google удалила из Play Маркета ряд вредоносных приложений, замаскированных под антивирусы

Компания Google зря тратит время, предупреждая пользователей с осторожностью загружать приложения из сторонних источников, — софта с вредоносным кодом хватает и в самом маркетплейсе. При этом даже приложение, задекларированное разработчиком как антивирус, может красть информацию.

Источник изображения: chenspec/pixabay.com

По последним данным, Google удалила шесть якобы антивирусных программ после того, как выяснилось, что те крадут пароли и другие данные пользователей. Исследователи из компании Check Point обнаружили, что приложения были загружены в общей сложности более 15 000 раз.

Google удалила приложения из магазина после оповещения, полученного специалистами по кибербезопасности из Check Point. Оказалось, что загружая «антивирусный» софт, пользователи на самом деле скачивали вредоносное ПО Sharkbot, предназначенное для перехвата пользовательских данных. Как только пользователь вводит имя пользователя и пароль, данные отправляются на сервер злоумышленников и используются для попыток доступа к аккаунтам в банковских приложениях, социальных сетях, сервисам электронной почты и т. п.

Источник изображения: Check Point

Большинство жертв приходится на Великобританию и Италию. Примечательно, что программное обеспечение идентифицирует и игнорирует пользователей из Китая, Индии, России, Беларуси, Украины и Румынии. О причинах такой разборчивости приходится только догадываться, поскольку далеко не все страны из этой выборки находятся в дружественных отношениях.

Утверждается, что приложения смогли миновать проверку Play Маркета, поскольку вредоносная активность никак не проявлялась до загрузки ПО на смартфон и связи с сервером. Сообщается, что инфицированные Sharkbot приложения были удалены из маркетплейса ещё в марте, хотя нет гарантии, что они не найдутся в других магазинах.

Известно, что буквально недавно Google пришлось удалять ряд других приложений, предположительно передававших информацию компании, ассоциированной со спецслужбами США.

Источник:

Ответить

Ваш адрес email не будет опубликован. Обязательные поля помечены *