A Google eltávolít 29 olyan alkalmazást, amelyek felhasználói fotókat loptak
Tartalomjegyzék:
A Google internetes óriáscég napról napra folytatja a küzdelmet azért, hogy alkalmazásboltja, a Google Play Áruház mentes legyen azoktól a segédprogramoktól, amelyek rossz szándékból próbálnak adatokat és anyagokat szerezni. olyan felhasználók, akiknek rossz a letöltésük. Ezúttal a képszerkesztő alkalmazások kategóriáján volt a sor (szépség rovat), és csaknem harminc olyan alkalmazást vont ki áruházából, amely olyan mobilkészülékek belsejéből lopott képeket, amelyekre az azokat letöltők telepítették.
Óvakodj a szépségszűrő alkalmazásoktól
Trend Micro volt a felelős a rosszindulatú alkalmazások hálózatának feltárásáért, amelyek pornográf anyagokat kínáltak a felhasználóknak, átirányították őket olyan hamis webhelyekre, amelyek sok más legitim webhelyet utánoztak (ezt „adathalász technikának” nevezik), és ellopták személyes fotóikat, köszönhetően annak, hogy az ilyen típusú eszközök használatához az alkalmazásnak hozzá kell férnie a készülék multimédiás tartalmához. Néhány alkalmazás, amelyet már több millió felhasználó töltött le, tekintettel az ilyen típusú segédprogramok óriási népszerűségére. Az ázsiai kontinenst a támadás leginkább érintette, India pedig az egyik leginkább érintett ország.
A felhasználó, aki letöltötte és telepítette az egyik ilyen alkalmazást, kezdetben nem szenvedett volna semmilyen veszélyt... amíg el nem döntötte az eltávolítást.Az alkalmazás, amikor a felhasználó telepítette, az első megnyitáskor egy parancsikont hozott létre, amely azonban nem látható a felhasználó alkalmazáslistája számára. Ettől a pillanattól kezdve a felhasználó pornográf hirdetéseket kezdett látni, amint feloldották a terminált, valamint rosszindulatú (hamis tartalmú és pornográf) hirdetéseket, amelyek az internetböngészőben jelentek meg. A Trend Micro által végzett elemzés során kiderült, hogy az egyik hirdetés felkérte a felhasználót, hogy töltsön le egy fizetős online pornográf lejátszót, de a letöltéskor az nem működött.
Hamis díjak és személyes fotók ellopása
Hasonlóan a felhasználóknak megjelenített hirdetések közül sok arra kérte őket, hogy adják meg személyes adataikat, címüket és telefonszámukat, azzal az alibivel, hogy legális oldalak legyenek. A megjelenő pop-up hirdetések jelentős nyereményeket kínáltak, amelyeket három kérdés helyes megválaszolásával lehetett nyerni.Az eredmény mindig kedvező volt a felhasználó számára, aki magabiztosan minden adatát a kapott űrlapokon szolgáltatta.
A dolog itt nem állt meg. A további vizsgálatok újabb csaló alkalmazásokat tártak fel, amelyek szép szűrőválasztékot kínáltak a felhasználónak a képeikhez. A szépségszűrők alkalmazásához a felhasználónak fel kellett töltenie a képeket egy külső szerverre. De soha nem kapták meg őket: cserébe kilenc különböző nyelven hamis frissítési értesítést kaptak. A képeket rosszindulatú célokra gyűjtötték, például hamis közösségi médiafiókok fő képként való megjelenítésére.
A Google már eltávolította az összes alkalmazást, amelyet az elemzés érintett, bár a felhasználó nem tudja csökkenteni a védekezését. Ha ma csaknem harmincat találnának, egy másik napon még annyi lehet.A legjobb tanács, amit a hétköznapi felhasználóknak adhatunk, hogy mindig nézzük meg a felhasználói véleményeket. Ha sok negatív szavazata van, próbáljon ki egy másik alkalmazást.