приложения-для-блокировки-Андроид
Официальное обновление для «Телефона» Google
17.11.2018
Google One
По скорости Google One превзойдет Google Диск
18.11.2018

Приложение из Google Play воровало деньги пользователей

QRecorder

Есть немало тех, кто использует функцию записи телефонных разговоров на Android. И это — несомненное преимущество операционной системы Android перед iOS. Не смотря на то, что Google-приложения не содержат функционала, позволяющего записывать телефонные разговоры, в Google Play можно найти десятки приложений, которые открывают такие возможности. Но, как выяснилось, не все программы, которые могут быть загружены из магазина приложений Google, будут одинаково безопасны.

QRecorder

Исследователи Security Bolevard поделились собственным опытом в использовании такого рода приложений. Как выяснилось, одно из них — QRecorder — оказалось не таким уж безопасным. Помимо своей основной задачи — записи телефонных разговоров, программа подменяла страницу входа в приложениях для работы с банковскими счетами. После того, как злоумышленники получали доступ к логину и паролю пользователя, деньги переводились на счета третьих лиц. Однако не это самое страшное.

Читайте также:  Huawei выпустит смартфон на новой операционной системе

QRecorder-Overlay

QRecorder долгое время находился в свободном доступе для скачивания на Google Play. Это значит, что даже загружая программы из официального магазина приложений нельзя быть на сто процентов уверенными, что они не будут содержать вредоносного кода.

Можно ли доверять Google Play

Главная причина того, почему троянское ПО не распознается встроенным антивирусом магазина приложений Google, состоит в том, что во время загрузки они не содержат в себе вредоносного кода. Однако, все необходимые компоненты троян подгружает на мобильное устройство в течении суток.

Обычно это происходит при первом же подключении к интернету. Попадая на устройство пользователя, приложение отправляет запрос на сервера разработчиков и оттуда получает программные модули, подменяющие страницы банковских приложений. И по такому принципу работает не только QRecorder, но и абсолютное большинство других троянов, а значит риск скачать вредоносный код из магазина приложений все еще есть.

ckJD9

Из Google Play QRecorder загрузило по меньшей мере несколько десятков тысяч пользователей. За все время своей деятельности троян украл ок. 80 тыс. евро. Однако, не все те, кто устанавливает такого рода ПО автоматически становятся его жертвами. Чтобы получить доступ к финансовым операциям пользователя, любому трояну необходим доступ к различным системным разрешениям. По словам исследователей, многие пользователи QRecorder, заметив неладное, сразу же деинсталлировали приложение.

Читайте также:  Samsung разработал инновационную четырех сенсорную камеру

Отправить ответ

avatar
  Подписаться  
Уведомлять