Enligt PhoneArena infekterar Goldoson dessa Android-appar som ett resultat av en oavsiktlig åtgärd av apputvecklare, när de använder tredjepartsbibliotek med komponenter som innehåller skadlig kod. Dessa komponenter är kända för att användas av apputvecklare för att spara tid som behövs för att utveckla vissa delar av appen.
Flera appar som innehåller Goldoson-skadlig programvara har installerats mer än 10 miljoner gånger
Goldoson upptäcktes av forskare på säkerhetsföretaget McAfee. Rapporten sa att Goldoson kan samla in en lista över appar installerade på en mobil enhet, namnen på anslutna enheter som synkroniseras med telefonen via Bluetooth och Wi-Fi, samt GPS-positioner i närheten. Dessutom kan skadlig kod begå annonsbedrägerier genom att klicka på annonser som körs i bakgrunden utan användarens samtycke.
Google och utvecklare har informerats om skadlig kod. Många av de berörda apparna har tagits bort av deras utvecklare, medan andra som inte tog bort skadlig kod från sina appar har tagits bort från Play Store av Google. Några av apparna med över 10 miljoner installationer som har fått skadlig kod borttagen inkluderar L.POINT med L.PAY, Money Manager Expense & Budget, TMAP och Genie Music. Samtidigt har appen Swipe Brick Breaker med över 10 miljoner installationer tagits bort för att den inte gjorde några ändringar. En detaljerad lista finns på McAfees webbplats.
Experter varnar också för att även om apparna har tagits bort från skadlig programvara av utvecklaren och klarat Googles säkerhetstest, betyder det inte att de inte kan stjäla personuppgifter eller begå reklambedrägerier. Användare rekommenderas att avinstallera dem från sina enheter innan de installerar om den senaste versionen från Play Store.
Dessutom rekommenderas Android-användare att inte installera appar från en okänd utvecklare och att kontrollera recensioner från personer med verklig erfarenhet innan de använder appen.
[annons_2]
Källänk
Kommentar (0)