МцАфее истраживачи откривају малвер у Гоогле Плаи продавници

Истраживачи Мекафија су открили да су хакери са везама са севернокорејским режимом успели да учине Гугл саучесником у крађи информација од бегунаца из нације. Према недавно објављеном посту на блогу, Гоогле Плаи продавница је очигледно била домаћин за најмање три апликације дизајниран за прикупљање података од одређених појединаца. Две од ових апликација су се представљале као безбедносне апликације, док је трећа тврдила да пружа информације о састојцима хране. Али оно што су заиста урадили је да су украли информације са уређаја и примили одређени код који им је омогућио даљи приступ подацима као што су фотографије, листе контаката, па чак и текстуалне поруке.

У већини случајева, МцАфее је открио да се апликације углавном шаљу одабраним корисницима, углавном тако што их контактира путем Фејсбук. У време када је МцАфее приватно обавестио Гоогле о постојању ових апликација, 100 људи је већ преузели их, а апликације су биле активне у Гоогле Плаи продавници три месеца — од јануара до марта. Нажалост, ово наглашава недостатке

Гоогле-ови филтери који имају за циљ да спрече злонамерни софтвер.

Препоручени видео снимци

Чини се да наводни актер који стоји иза ових апликација није нови играч на сцени хаковања. Још у јануару, МцАфее је приметио да је пронашао злонамерне апликације намењене зарази севернокорејских новинара и уређаја пребега. Група која стоји иза ових апликација је касније названа Сун Теам, и очигледно је иста група која стоји иза ових најновијих апликација.

Повезан

  • Играјте „уочите разлику“ са новим логотипом Гоогле Плаи продавнице
  • Гоогле Плаи побољшава приватност, плаћања и претплате
  • Гоогле Плаи продавница вам помаже да пронађете апликације које задиру у вашу приватност

У најмању руку, све апликације су биле повезане са истом адресом е-поште програмера. Штавише, МцАфее је открио да су речи које се користе у контролним серверима уобичајене у Северној Кореји, али не и у Јужној Кореји. Такође је откривена севернокорејска ИП адреса у датотеци тестног дневника неких Андроид уређаји повезани са налогом који се користи за слање малвера. Ово је навело истраживаче да верују да су напади базирани у изолованој држави.

„Ове карактеристике су јак доказ да актери који стоје иза ових кампања нису домаћи Јужнокорејци, већ су упознати са културом и језиком“, написали су истраживачи МцАфее-а. „Ови елементи сугеришу, али не и потврда, националности актера који стоје иза ових кампања злонамерног софтвера.

Препоруке уредника

  • Програмери апликација добијају олакшице од Гоогле пореза на једном од највећих Андроид тржишта
  • Гоогле Плаи продавница сада нуди плаћање апликација трећих страна, али само за неке кориснике
  • Гоогле се суочава са тужбом због контроверзне промене у Плаи продавници
  • Гоогле је управо забранио апликације за снимање позива из Плаи продавнице
  • Гоогле одбацује апликацију Плаи филмови у корист Гоогле ТВ-а

Надоградите свој животни стилДигитални трендови помажу читаоцима да прате брзи свет технологије са свим најновијим вестима, забавним рецензијама производа, проницљивим уводницима и јединственим кратким прегледима.