Приложения, насчитывающие 1,5 млн установок, передавали данные пользователей в Китай - «Новости» » Интернет технологии
sitename
Первую партию трёхстворчатых смартфонов Samsung Galaxy Z TriFold смели за несколько минут - «Новости сети»
Первую партию трёхстворчатых смартфонов Samsung Galaxy Z TriFold смели за несколько минут - «Новости сети»
Распаковку смартфона OnePlus 15R опубликовали в преддверии анонса - «Новости сети»
Распаковку смартфона OnePlus 15R опубликовали в преддверии анонса - «Новости сети»
«Я капитан Шепард, и это моя самая ожидаемая игра»: грандиозный ролевой боевик Exodus в духе Mass Effect не выйдет в 2026 году - «Новости сети»
«Я капитан Шепард, и это моя самая ожидаемая игра»: грандиозный ролевой боевик Exodus в духе Mass Effect не выйдет в 2026 году - «Новости сети»
«Дорогая, у нас есть Cyberpunk 2077 дома»: дебютный трейлер ролевого экшена No Law смутил игроков своей вторичностью - «Новости сети»
«Дорогая, у нас есть Cyberpunk 2077 дома»: дебютный трейлер ролевого экшена No Law смутил игроков своей вторичностью - «Новости сети»
Учёные обнаружили, что ИИ-модели с трудом понимают разницу между верой и знанием - «Новости сети»
Учёные обнаружили, что ИИ-модели с трудом понимают разницу между верой и знанием - «Новости сети»
Новый инструмент в Яндекс Вебмастере: «Настройка GET‑параметров» — «Блог для вебмастеров»
Новый инструмент в Яндекс Вебмастере: «Настройка GET‑параметров» — «Блог для вебмастеров»
В США изобрели углеродно-отрицательный «бетон» — он поглощает CO₂, пока затвердевает - «Новости сети»
В США изобрели углеродно-отрицательный «бетон» — он поглощает CO₂, пока затвердевает - «Новости сети»
Глава Valve Гейб Ньюэлл выпустит свой первый нейроимплант до конца года — геймеров пока чипировать не будут - «Новости сети»
Глава Valve Гейб Ньюэлл выпустит свой первый нейроимплант до конца года — геймеров пока чипировать не будут - «Новости сети»
Microsoft выпустила последнее обновление для Windows 11 в этом году - «Новости сети»
Microsoft выпустила последнее обновление для Windows 11 в этом году - «Новости сети»
SpaceX начала продавать антенны для спутникового интернета Starlink по $89 через торговые автоматы - «Новости сети»
SpaceX начала продавать антенны для спутникового интернета Starlink по $89 через торговые автоматы - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Приложения, насчитывающие 1,5 млн установок, передавали данные пользователей в Китай - «Новости»

В Google Play нашли два вредоносных приложения для управления файлами, суммарно установленные более 1,5 млн раз. Они собирали множество пользовательских данных, выходивших далеко за рамки информации, необходимой им для работы, а затем отправляли собранную информацию в Китай.


Исследователи из компании Pradeo, специализирующейся на мобильных угрозах, сообщают, что первое приложение называлось File Recovery and Data Recovery (com.spot.music.filedate) и имело не менее миллиона установок. Второе приложение под названием File Manager (com.file.box.master.gkd) насчитывало не менее 500 000 загрузок. В настоящее время оба уже удалены из магазина Google Play.





Оба приложения были опубликованы от лица одного и того же издателя (wang tom). В их описании, в разделе Data Safety, указано, что они не собирают никаких пользовательских данных, однако это было ложью.



Приложения, насчитывающие 1,5 млн установок, передавали данные пользователей в Китай - «Новости»


Аналитики пишут, что на самом деле приложения извлекали следующую информацию и передавали ее на серверы, расположенные в Китае:



  • список контактов из памяти устройства, а также данные о подключенных учетных записях электронной почты и социальных сетей;

  • изображения, аудио и видео, которыми управляли или восстанавливали через вредоносные приложения;

  • местоположение пользователя в реальном времени;

  • мобильный код страны;

  • название оператора связи;

  • сетевой код SIM-провайдера;

  • версия операционной системы;

  • марка и модель устройства.


Хотя некоторые приложения могут собирать такие данные для работы, файловым менеджерам это явно не требовалось. Хуже того, информация собиралась тайно и без согласия пользователей.


Исследователи добавляют, что приложения прятали свои иконки с главного экрана, чтобы их было сложнее найти и удалить. Также они могли злоупотреблять разрешениями, которые пользователь выдал им во время установки, чтобы перезагрузить устройство и запуститься в фоновом режиме.


Специалисты считают, что создатель этих приложений использовал эмуляторы или бот-фермы, чтобы накрутить количество установок и увеличить популярность своих продуктов. Эта теория подтверждается малым количеством отзывов в Google Play, которое явно не соответствовало огромной пользовательской базе приложений.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

В Google Play нашли два вредоносных приложения для управления файлами, суммарно установленные более 1,5 млн раз. Они собирали множество пользовательских данных, выходивших далеко за рамки информации, необходимой им для работы, а затем отправляли собранную информацию в Китай. Исследователи из компании Pradeo, специализирующейся на мобильных угрозах, сообщают, что первое приложение называлось File Recovery and Data Recovery (com.spot.music.filedate) и имело не менее миллиона установок. Второе приложение под названием File Manager (com.file.box.master.gkd) насчитывало не менее 500 000 загрузок. В настоящее время оба уже удалены из магазина Google Play. Оба приложения были опубликованы от лица одного и того же издателя (wang tom). В их описании, в разделе Data Safety, указано, что они не собирают никаких пользовательских данных, однако это было ложью. Аналитики пишут, что на самом деле приложения извлекали следующую информацию и передавали ее на серверы, расположенные в Китае: список контактов из памяти устройства, а также данные о подключенных учетных записях электронной почты и социальных сетей; изображения, аудио и видео, которыми управляли или восстанавливали через вредоносные приложения; местоположение пользователя в реальном времени; мобильный код страны; название оператора связи; сетевой код SIM-провайдера; версия операционной системы; марка и модель устройства. Хотя некоторые приложения могут собирать такие данные для работы, файловым менеджерам это явно не требовалось. Хуже того, информация собиралась тайно и без согласия пользователей. Исследователи добавляют, что приложения прятали свои иконки с главного экрана, чтобы их было сложнее найти и удалить. Также они могли злоупотреблять разрешениями, которые пользователь выдал им во время установки, чтобы перезагрузить устройство и запуститься в фоновом режиме. Специалисты считают, что создатель этих приложений использовал эмуляторы или бот-фермы, чтобы накрутить количество установок и увеличить популярность своих продуктов. Эта теория подтверждается малым количеством отзывов в Google Play, которое явно не соответствовало огромной пользовательской базе приложений.
CSS

Смотрите также


А что там на главной? )))



Комментарии )))



Войти через: