Google Sklep Play: 11 aplikacji kradło kontakty i SMS‑y. Usuń je z telefonu
W 11 aplikacjach na Androida ze Sklepu Play znaleziono szkodliwe oprogramowanie Joker, które pozwala wykradać dane z telefonu. Atakujący mogą w ten sposób zdobyć listę kontaktów, treść SMS-ów i narazić ofiarę na dodatkowe koszty.
Badacze bezpieczeństwa z grupy Zscaler ThreatLabz ostrzegają o wykrytych 11 szkodliwych aplikacjach na Androida, które trafiły do oficjalnego Sklepu Play, ale okazały się niebezpieczne. Znaleziono w nich zaszyty malware Joker, który oprócz wykradania danych ze smartfonów, potrafi też zapisywać ofiarę do subskrybowania usług WAP, co może ją narazić na dodatkowe koszty.
Szkodliwe aplikacje znaleziono w takich kategoriach jak narzędzia, zdrowie i fitness, fotografia czy komunikacja. To między innymi w tych działach były ostatnio najczęściej publikowane zainfekowane programy z Jokerem na Androida. 11 opisywanych aplikacji zostało pobranych łącznie ponad 30 tys. razy. Google został już poinformowany o zagrożeniu.
Do czasu usunięcia aplikacji ze Sklepu Play, warto bezzwłocznie odinstalować je ze smartfonu we własnym zakresie. Nawet w momencie usunięcia ze sklepu z aplikacjami na Androida przez Google, zainstalowane już aplikacje same nie znikną z telefonów. Oto lista wykrytych 11 szkodliwych aplikacji (wraz z dokładnymi nazwami pakietów):
- Free Affluent Message - com.affluent.messenger
- PDF Photo Scanner - com.tc.pdfscanner
- delux Keyboard - com.delux.Keyboard
- Comply QR Scanner - com.comply.qrscan
- PDF Converter Scanner - com.converter.pdfscanner
- Font Style Keyboard - r4d236dTy.rc5a682Ty.r7a6011Ty
- Translate Free - com.text.translate.freegp
- Saying Message - say.freetext
- Private Message - messenger.message.private
- Read Scanner - com.totalcomapp.barcodereader
- Print Scanner - com.scanner.sad.msgf.wq