Conform PhoneArena , Goldoson infectează aceste aplicații Android din cauza unei greșeli neintenționate făcute de dezvoltatorii de aplicații atunci când utilizează biblioteci terțe care conțin componente malware. Se pare că aceste componente sunt folosite de dezvoltatorii de aplicații pentru a economisi timp în dezvoltarea anumitor părți ale aplicațiilor lor.
Multe aplicații care conțin malware-ul Goldoson au fost instalate de peste 10 milioane de ori.
Goldoson a fost descoperit de cercetătorii de la firma de securitate McAfee. Raportul afirmă că Goldoson poate colecta o listă de aplicații instalate pe un dispozitiv mobil, numele dispozitivelor conectate și sincronizate cu telefonul prin Bluetooth și Wi-Fi, precum și locații GPS din apropiere. În plus, malware-ul poate comite fraude publicitare făcând clic pe reclamele care rulează în fundal fără consimțământul utilizatorului.
Atât Google, cât și dezvoltatorii au fost notificați cu privire la malware. Multe aplicații afectate au avut malware-ul eliminat de către dezvoltatori, în timp ce altele care nu au eliminat malware-ul din aplicațiile lor au fost eliminate din Magazin Play de către Google. Printre aplicațiile cu peste 10 milioane de instalări din care malware-ul a fost eliminat se numără L.POINT cu L.PAY, Money Manager Expense & Budget, TMAP și Genie Music. Între timp, aplicația Swipe Brick Breaker, cu peste 10 milioane de instalări, a fost eliminată pentru că nu a efectuat modificările necesare. O listă detaliată poate fi găsită pe site-ul web McAfee.
Experții recomandă, de asemenea, că, chiar dacă aplicațiile au fost eliminate de către dezvoltator de programe malware și au trecut testele de siguranță ale Google, acest lucru nu înseamnă că nu pot fura date personale sau nu se pot angaja în publicitate frauduloasă. Utilizatorii sunt sfătuiți să le dezinstaleze de pe dispozitivele lor înainte de a reinstala cea mai recentă versiune din Magazin Play.
În plus, utilizatorilor de Android li se recomandă să nu instaleze aplicații de la dezvoltatori necunoscuți și să verifice recenziile persoanelor care au avut experiență practică înainte de a utiliza o aplicație.
Legătură sursă






Comentariu (0)