Android

Mere end 1000 apps til spyware-meddelelser opdaget på Android

Mere end 1000 produkter på udsalg fra simms, waterworks, rio, scott, futurefly og mange flere

Mere end 1000 produkter på udsalg fra simms, waterworks, rio, scott, futurefly og mange flere
Anonim

Forskere ved Lookout-sikkerhedsfirma har identificeret mere end tusind Android-applikationer, der indeholder spyware, der tilhører 'Sonic Spy' -familien. Få af disse apps, der indeholder malware til overvågning, var også havnet i Google Play Store.

Disse spyware-apps, når de først var installeret på en enhed, gav angriberen enorm kontrol over det, så meget, at de lydløst kunne optage lyd, tage fotos, foretage opkald, sende beskeder til brugerdefinerede numre og hente opkaldslogger, kontakter og information om Wi- Fi-adgangspunkter.

En af de identificerede apps, Soniac, markedsføres som en meddelelsesapp, der klonede grænsefladen til Telegram-appen. Det fungerede som en meddelelsesapp, men gav angriberen kontrol over din enhed.

”Udsigtsforskere har identificeret over tusind spyware-apps relateret til en trusselaktør, der sandsynligvis har base i Irak. Tilhører familien “SonicSpy” er disse prøver blevet udsendt aggressivt siden februar 2017, med flere på vej til Google Play Store, ”sagde Michael Flossman, Teknisk leder for Security Research Services, Lookout-sikkerhed.

Læs også: Sådan reduceres brug af appdata på Android

Forskerne bemærkede også, at lignende apps til spyware-meddelelser - Hulk Messenger og Troy Chat - eksisterede i Play Store i fortiden og blev offentliggjort af den samme leverandør.

”Det er uklart, om de blev fjernet som et direkte resultat af, at Google handlede, eller om skuespilleren bag SonicSpy fjernede dem for at undgå detektering i så længe som muligt. Cachede Play Store-sider på disse apps bekræfter, at de engang var live, og vores analyse fandt, at de indeholdt den samme funktionalitet som andre SonicSpy-prøver, ”tilføjede Flossman.

Forskerne bemærkede også, at detekteringen af ​​disse spyware-messaging-apps og deres fjernelse ikke vil være den sidste, vi ser eller hører om dem.

Mere i nyheder: Julian Assange tilbyder et job til Google-medarbejder fyret over sexistisk memo

Disse spyware-apps, der gentager sig gang på gang i Play Store, viser at de udvikler sig med tidspunkter for at undgå nye sikkerhedsforanstaltninger, der er implementeret af Google.

Tidligere denne måned meddelte Google, at for at forbedre kvaliteten af ​​de bedste apps i Google Play, vil de nedrente apps, der giver en dårlig brugeroplevelse.