- V Google Play se objevil malware
- Útok postihl statisíce chytrých telefonů
Ve více než šesti desítkách mobilních aplikací na Google Play se ukrýval nový nebezpečný malware. Útočníci si díky němu mohli vydělat miliony korun. Zavirované byly různé hry, překladače, ale i aplikace pro děti.
Nepřehlédněte: WhatsAppu a Viberu hrozí zákaz! Vývojáři nechtějí, aby vláda mohla lidem číst zprávy
Google Play je nebezpečné místo
Bohužel ani v roce 2023 nepřestaneme v obchodě Google Play nacházet škodlivý software. Minulý týden sdílel výzkumný tým společnosti McAfee seznam více než 60 aplikací pro zařízení s operačním systémem Android, které obsahují knihovnu škodlivého softwaru Goldoson. Celkem infikované aplikace nashromáždily více než 100 milionů stažení.
Jak výzkumný tým zjistil, vývojáři do svých aplikací nevědomky přidali škodlivou softwarovou knihovnu, která je schopna shromažďovat seznamy nainstalovaných aplikací, historii připojení Wi-Fi a Bluetooth a polohu GPS v okolí. Goldoson může také provádět reklamní podvody klikáním na reklamy na pozadí bez vědomí nebo souhlasu uživatele.
Po spuštění aplikace Goldoson knihovna zaregistruje zařízení a získá jeho konfiguraci ze vzdáleného serveru. Poté, co je knihovna nakonfigurována, začne z telefonu stahovat informace a odesílat je na vzdálený server. Goldoson je také schopen sám skrytě navštěvovat weby, aby načítal a klikal na reklamy za účelem finančního zisku.
Aplikace šířily malware
Experti ze společnosti McAfee, člena App Defense Alliance, nahlásili zavirované aplikace společnosti Google, která vývojáře okamžitě upozornila na to, že porušují zásady Google Play.
Někteří své programy aktualizovali a škodlivou knihovnu z nich odstranili, ale ti, kteří tak neučinili, o aplikace přišli – Google je z obchodu Play nemilosrdně smazal.
Google Play nabízí zhruba pět milionů aplikací a každý den přibývají – je tedy těžké u každé kontrolovat, zda je bezpečná. Lidé by se proto neměli spoléhat jen na Google Play, ale zabezpečit si své zařízení sami třeba pomocí antivirových programů.
Seznam škodlivých aplikací najedete v odkazu ZDE.
Zdroj náhledové fotografie: Freepik / Freepik, zdroj: BGR