Według PhoneArena , Goldoson infekuje te aplikacje na Androida z powodu nieumyślnego błędu popełnianego przez twórców aplikacji podczas korzystania z zewnętrznych bibliotek zawierających komponenty złośliwego oprogramowania. Komponenty te są rzekomo wykorzystywane przez twórców aplikacji w celu zaoszczędzenia czasu podczas tworzenia niektórych części swoich aplikacji.
Wiele aplikacji zawierających złośliwe oprogramowanie Goldoson zostało zainstalowanych ponad 10 milionów razy.
Goldoson został odkryty przez badaczy z firmy ochroniarskiej McAfee. Raport stwierdza, że Goldoson potrafi gromadzić listę aplikacji zainstalowanych na urządzeniu mobilnym, nazwy urządzeń połączonych i zsynchronizowanych z telefonem przez Bluetooth i Wi-Fi, a także pobliskie lokalizacje GPS. Ponadto złośliwe oprogramowanie może dokonywać oszustw reklamowych, klikając w reklamy wyświetlane w tle bez zgody użytkownika.
Google i deweloperzy zostali powiadomieni o złośliwym oprogramowaniu. Twórcy wielu zainfekowanych aplikacji usunęli złośliwe oprogramowanie, a inne, które nie usunęły złośliwego oprogramowania, zostały usunięte ze Sklepu Play przez Google. Wśród aplikacji, które zostały usunięte ze złośliwego oprogramowania, z ponad 10 milionami instalacji, znalazły się L.POINT with L.PAY, Money Manager Expense & Budget, TMAP i Genie Music. Z kolei aplikacja Swipe Brick Breaker, z ponad 10 milionami instalacji, została usunięta z powodu braku niezbędnych zmian. Szczegółowa lista znajduje się na stronie internetowej McAfee.
Eksperci ostrzegają również, że nawet jeśli twórcy aplikacji usunęli złośliwe oprogramowanie i pomyślnie przeszli testy bezpieczeństwa Google, nie oznacza to, że nie mogą one kraść danych osobowych ani angażować się w oszukańcze reklamy. Użytkownikom zaleca się odinstalowanie ich z urządzeń przed ponowną instalacją najnowszej wersji ze Sklepu Play.
Użytkownikom systemu Android zaleca się ponadto, aby nie instalowali aplikacji pochodzących od nieznanych deweloperów oraz aby przed skorzystaniem z danej aplikacji sprawdzili opinie osób, które mają z nią rzeczywiste doświadczenia.
Link źródłowy






Komentarz (0)