В Google Play нашли приложение, которое втихаря отправляет контакты на российский сервер

 
23 414
17 декабря 2021 в 11:07
Автор: Виталий Олехнович
Автор: Виталий Олехнович

Android-приложение под названием Color Message в Google Play скачали более 500 000 раз. В нем нашли вредоносное ПО, которое тайком отправляет контакты пользователя на сервер, контролируемый злоумышленниками. А еще оформляет юзерам дорогостоящие подписки. Google удалила его из магазина через три часа после того, как журналисты обратились в компанию за комментарием.

Вшитый в приложение вредонос обнаружила фирма Pradeo Security. Он принадлежит к семейству программ, известных как Joker. В прошлом они терроризировали миллионы смартфонов на Android.

«Наш анализ приложения Color Message с помощью механизма безопасности Pradeo показывает, что оно получает доступ к списку контактов пользователей и передает его по сети. Одновременно приложение автоматически подписывается на нежелательные платные услуги без ведома пользователей. Чтобы его было сложно удалить, приложение имеет возможность скрывать свой значок после установки», — объяснили эксперты.


от 5 лет, огнестрельное, боеприпасы - резинки канцелярские, 20 шт в магазине, дальность выстрела 10 м
огнестрельное/фантастическое (футуристическое), боеприпасы - мягкие пули
огнестрельное/фантастическое (футуристическое), боеприпасы - резинки канцелярские
Нет в наличии

Наш канал в Telegram. Присоединяйтесь!

Есть о чем рассказать? Пишите в наш телеграм-бот. Это анонимно и быстро