За даними PhoneArena , Goldoson заражає ці Android-додатки через ненавмисну помилку, яку допускають розробники додатків, коли вони використовують сторонні бібліотеки, що містять компоненти шкідливого програмного забезпечення. Повідомляється, що ці компоненти використовуються розробниками додатків для економії часу під час розробки певних частин своїх додатків.
Багато програм, що містять шкідливе програмне забезпечення Goldoson, було встановлено понад 10 мільйонів разів.
Goldoson було виявлено дослідниками з фірми безпеки McAfee. У звіті зазначається, що Goldoson може збирати список програм, встановлених на мобільному пристрої, назви пристроїв, підключених та синхронізованих з телефоном через Bluetooth та Wi-Fi, а також дані про місцезнаходження поблизу за допомогою GPS. Крім того, шкідливе програмне забезпечення може здійснювати шахрайство з рекламою, натискаючи на рекламу, яка працює у фоновому режимі без згоди користувача.
Google та розробники отримали сповіщення про шкідливе програмне забезпечення. Багато уражених програм було видалено розробниками, тоді як інші, які не видалили шкідливе програмне забезпечення зі своїх програм, були видалені Google з Play Store. Серед програм, у яких було видалено шкідливе програмне забезпечення, є L.POINT з L.PAY, Money Manager Expense & Budget, TMAP та Genie Music. Тим часом програму Swipe Brick Breaker, у якій було встановлено понад 10 мільйонів програм, було видалено через те, що до неї не було внесено необхідних змін. Детальний список можна знайти на веб-сайті McAfee.
Експерти також радять, що навіть якщо розробник видалив шкідливе програмне забезпечення з програм і вони пройшли тести безпеки Google, це не означає, що вони не можуть красти особисті дані або займатися шахрайською рекламою. Користувачам рекомендується видалити їх зі своїх пристроїв, перш ніж перевстановлювати останню версію з Play Store.
Крім того, користувачам Android рекомендується не встановлювати програми від невідомих розробників та перевіряти відгуки людей, які мають реальний досвід використання програми, перш ніж використовувати її.
Посилання на джерело






Коментар (0)