A PhoneArena szerint a Goldoson az alkalmazásfejlesztők véletlen művelete eredményeként fertőzi meg ezeket az Android-alkalmazásokat, amikor harmadik féltől származó, kártevőt tartalmazó komponenseket tartalmazó könyvtárakat használnak. Ismert, hogy az alkalmazásfejlesztők ezeket a komponenseket arra használják, hogy időt takarítsanak meg az alkalmazás bizonyos részeinek fejlesztése során.
Több mint 10 milliószor telepítettek több, Goldoson kártevőt tartalmazó alkalmazást
A Goldosont a McAfee biztonsági cég kutatói fedezték fel. A jelentés szerint a Goldoson képes összegyűjteni a mobileszközre telepített alkalmazások listáját, a Bluetooth-on és Wi-Fi-n keresztül a telefonnal szinkronizálódó csatlakoztatott eszközök nevét, valamint a közeli GPS-helyszíneket. Ezenkívül a rosszindulatú program hirdetési csalást is elkövethet azáltal, hogy a felhasználó beleegyezése nélkül kattint a háttérben futó hirdetésekre.
A Google-t és a fejlesztőket értesítették a rosszindulatú programról. A fejlesztők számos érintett alkalmazást eltávolítottak, míg azokat, amelyek nem távolították el a rosszindulatú programot az alkalmazásaikból, a Google eltávolította a Play Áruházból. A több mint 10 millió telepítéssel rendelkező alkalmazások közül, amelyekből eltávolították a rosszindulatú programot, többek között az L.POINT with L.PAY, a Money Manager Expense & Budget, a TMAP és a Genie Music. Eközben a több mint 10 millió telepítéssel rendelkező Swipe Brick Breaker alkalmazást eltávolították, mert nem végzett módosításokat. A részletes lista a McAfee weboldalán található.
A szakértők arra is figyelmeztetnek, hogy még ha a fejlesztő el is távolította az alkalmazásokat a kártevők közül, és azok átmentek a Google biztonsági tesztjén, ez nem jelenti azt, hogy nem tudnak személyes adatokat lopni vagy hirdetési csalást elkövetni. A felhasználóknak azt tanácsolják, hogy távolítsák el őket az eszközeikről, mielőtt újratelepítenék a legújabb verziót a Play Áruházból.
Ezenkívül az Android-felhasználóknak azt tanácsolják, hogy ne telepítsenek ismeretlen fejlesztőktől származó alkalmazásokat, és használat előtt ellenőrizzék a valós tapasztalattal rendelkező emberek véleményeit.
[hirdetés_2]
Forráslink
Hozzászólás (0)