Domov Securitywatch Nebezpečné aplikácie pre Android tento týždeň

Nebezpečné aplikácie pre Android tento týždeň

Video: My Favourite Note-Taking App for Students - Notion (2020) (Septembra 2024)

Video: My Favourite Note-Taking App for Students - Notion (2020) (Septembra 2024)
Anonim

Bezpečnostné spoločnosti pravidelne varujú pred nebezpečenstvami škodlivých mobilných aplikácií, ktoré sa skrývajú v obchodoch s aplikáciami, ktoré predstierajú, že sú legitímnymi aplikáciami. SecurityWatch spolupracuje s niekoľkými bezpečnostnými spoločnosťami, ktoré monitorujú aplikácie na Google Play a na trhoch tretích strán s cieľom identifikovať škodlivé aplikácie, ktoré by ste na svojom zariadení s Androidom nemali mať.

Aj keď väčšina z nich nie je taká nebezpečná ako ich škodlivé náprotivky vo svete PC alebo Mac, mnoho z týchto aplikácií môže používateľov prinútiť k tomu, aby posielali SMS správy na prémiové čísla alebo prijímali obsah zo služieb, ktoré účtujú prehnané sadzby. Môžu byť tiež trochu agresívni ohľadom druhu osobných údajov zozbieraných zo zariadenia.

Ak ste si tieto aplikácie stiahli nedávno, skontrolujte, čo sú schopné, a zvážte ich úplné odstránenie z vášho zariadenia.

Face Changer

BitDefender tento týždeň označil verzie Changer verzie 2.4 až 15 od vývojára Xingaad. Aplikácia zobrazuje reklamy na paneli s upozornením, aj keď nie je otvorená, ktorú mnohé spoločnosti považujú za spam.

Aplikácia Face Changer dokáže sledovať polohu používateľa, keď je otvorená, a môže ho nahrať do niekoľkých reklamných sietí. Pomocou reklamnej siete Apperhand môže tiež vytvárať nové ikony na ploche.

Aplikácia má prístup k histórii hovorov používateľa, histórii prehliadania a zoznamu kontaktov. Zatiaľ čo mnoho aplikácií má „primeraný motív“ na prístup do zoznamu kontaktov s cieľom poskytovať služby, toto nie je jedna z nich, povedal BitDefender.

Face Changer umožňuje telefonovať. „Uistite sa, že tejto aplikácii dôverujete, pretože telefónne hovory vás samozrejme stoja peniaze, “ povedal BitDefender.

Unikajúci jedinečný identifikátor zariadenia je ďalším ne-nie. UDID používajú vývojári, inzerenti a analytické nástroje na sledovanie polohy a správania používateľov v aplikáciách. V takom prípade aplikácia Face Changer odovzdá jedinečné ID zariadenia do viacerých agresívnych reklamných sietí vrátane služieb Jumptap, Apperhand, Tapjoy, MobClix, MobFox a InMobi, ako aj na data.flurry.com.

„Jedinečné ID zariadenia vášho zariadenia možno použiť na sledovanie vašej polohy alebo správania vo viac ako jednej aplikácii, “ povedal BitDefender pre SecurityWatch .

Zombie Dress Up Game

Zombie Dress Up-Zombie Game verzia 1.0.8 až 9 od GoodSoundsApps má podobné vzťahy s agresívnymi reklamnými sieťami. Aplikácia podľa BitDefenderu prepúšťa telefónne číslo používateľa, e-mailovú adresu a ID zariadenia. Získa telefónne číslo a e-mailovú adresu priradenú k zariadeniu a nahrá ich na servery AirPush. Poloha používateľa sa tiež odošle do AirPush. Prenos údajov si vyžaduje, aby sa užívateľ najprv prihlásil.

Aplikácia môže tiež vytvárať nové ikony na ploche a môže zobrazovať reklamy v oblasti oznámení. Používatelia sa musia prihlásiť skôr, ako sa reklamy zobrazia v oblasti upozornení, zdá sa však, že neexistuje podobná možnosť prihlásenia na domácej obrazovke, ako spam.

Rovnako ako Face Changer, Zombie Dress Up prepúšťa UDID do sietí inzerentov, menovite Jumptap, AirPush, MobClix a InMobi.

Adware ako malvér

Skutočnosť, že obe aplikácie používajú agresívne reklamné siete, zdôrazňuje veľký problém v mobilnom priestore. Zatiaľ čo väčšina mobilných reklám je legitímna, existuje niekoľko zlých reklamných sietí, ktoré ohrozujú používateľov. Vedci zaznamenali výrazný nárast softvéru obsahujúceho tieto škodlivé siete, napísal Jeremy Linden, manažér bezpečnostných produktov spoločnosti Lookout Mobile Security.

Pokiaľ ide o úlohu reklamných sietí a inzerentov v mobilnom ekosystéme, „je dôležité, aby mali právo na ochranu osobných údajov používateľov, “ napísala Linden. Problém je v tom, že každý nesúhlasí s tým, kde sa linka prekročí z legitímnej reklamnej siete na adware.

Služba Lookout upozornila inzerentov v blogovom príspevku na varovanie, že začne klasifikovať reklamné siete ako adware, ak zobrazujú reklamu mimo bežného prostredia v aplikácii, zhromažďujú „nezvyčajné“ informácie umožňujúce identifikáciu osôb a „vykonávajú neočakávané akcie“. Úplný zoznam toho, čo by získalo reklamnú sieť - a rozšírením aplikácie, ktorá ju používa - ako adware, je k dispozícii na blogu Lookout.

Nebezpečné aplikácie pre Android tento týždeň