Két rosszindulatú alkalmazást fedeztek fel a Google Play-en a Pradeo mobilbiztonsági cég kutatói, amelyek indokolatlanul sok információt gyűjtenek be a felhasználóktól, majd az ellopott érzékeny adatokat kínai szerverekre küldik el – írja a Bleeping Computer.
Lesben állva….
A kártékony fájlkezelő applikációk rengeteg adatot gyűjthetnek, és a felhasználó akarata ellenére indulnak el és futnak a háttérben, miközben elrejtik az ikonjaikat is, hogy könnyebb legyen megfeledkeznie arról, telepítette-e ezeket vagy sem. Sőt az appok akár a telefont is újraindíthatják, ha a felhasználó gyanakodni kezd. Mindkét applikáció ugyanazon cég adta ki, és rendkívül népszerűek:
az egyik a File Recovery and Data Recovery, amit már több mint 1 millióan telepítettek, a másik pedig a File Manager, amit nagyjából 500 ezer letöltésnél járt.
A két alkalmazást a Pradeo fedezte fel, és a Google Play-re feltett leírás szerint nem gyűjtenek felhasználói adatokat az eszközökről, valójában rengeteg információt szereznek meg.
A felhasználó akarata ellenére indulnak el és futnak a háttérben, miközben elrejtik az ikonjaikat is, hogy könnyebb legyen megfeledkeznie arról, telepítette-e vagy sem. Sőt az appok akár a telefont is újraindíthatják, ha a felhasználó gyanakodni kezd.
Mutatjuk, milyen érzékeny adatokat gyűjtenek ezek a rosszindulatú alkalmazások:
- névjegyzék, csatlakoztatott e-mail fiókok és a közösségi appok adatai,
- az alkalmazásokon belül kezelt képek, hang- és videófájlok,
- valós idejű helyadatok,
- mobil országkód,
- hálózati szolgáltató neve és kódja,
- az operációs rendszer verziószáma,
- a készülék márkája és modellje.
Jó hír! – mert az is van…..
Jó hír, hogy a Google alkalmazásboltjából azóta eltávolították a veszélyes fájlkezelőket, a lap ugyanakkor emlékeztet:
mindig ajánlott egy alkalmazás telepítése előtt ellenőrizni a felhasználói véleményeket, és figyelni arra, milyen engedélyeket kér a telepítés során, valamint csak a jó hírű fejlesztők által kiadott szoftverekben érdemes megbízni.
Forrás
Adatlopás? Nézz magadba, Te is oka lehetsz!