Android

Android'de keşfedilen 1000'den fazla casus yazılım mesajlaşma uygulaması

1. Разработка на Android. Введение | Технострим

1. Разработка на Android. Введение | Технострим
Anonim

Lookout güvenlik şirketinde araştırmacılar, 'Sonic Spy' ailesine ait casus yazılım içeren binden fazla Android uygulaması belirlediler. Güvenlik kamerası içeren bu uygulamaların birkaçı da Google Play Store'da sona ermişti.

Bir cihaza yüklendikten sonra bu casus yazılım uygulamaları, saldırganın üzerinde çok fazla kontrol sahibi olmasını sağladı; öyle ki, sessizce ses kaydedebiliyor, fotoğraf çekebiliyor, arama yapabiliyor, özel numaralara mesaj gönderebiliyor ve arama kayıtları, rehber ve Wi- Fi erişim noktaları.

Tanımlanan uygulamalardan biri olan Soniac, Telegram uygulamasının arayüzünü klonlayan bir mesajlaşma uygulaması olarak pazarlandı. Bir mesajlaşma uygulaması gibi de çalışıyordu, ancak saldırgana cihazınız üzerinde kontrol sağladı.

“Gözcü araştırmacılar, muhtemelen Irak’ta yer alan bir tehdit oyuncusu ile ilgili binden fazla casus yazılım uygulaması tespit ettiler. “SonicSpy” ailesine ait olan bu örnekler, Şubat 2017’den bu yana, Google Play Store’a çok yol katettiği için agresif bir şekilde dağıtıldı, ”dedi.

Ayrıca Oku: İşte Android'de Uygulama Veri Kullanımını Azaltma Yolları

Araştırmacılar ayrıca benzer Spyware mesajlaşma uygulamalarının (Hulk Messenger ve Troy Chat) geçmişte Play Store'da bulunduğunu ve aynı satıcı tarafından yayınlandığını belirtti.

“Google’ın harekete geçmesinin doğrudan bir sonucu olarak mı yoksa SonicSpy’ın arkasındaki aktörün mümkün olduğunca uzun süre algılamadan kaçınmak için kaldırılıp kaldırılmadıkları belli değil. Bu uygulamaların Önbelleğe Alınmış Oyun Mağazası sayfaları, bir zamanlar canlı olduklarını doğruladı ve analizimiz, diğer SonicSpy örnekleriyle aynı işlevselliği içerdiklerini belirledi ”dedi.

Araştırmacılar ayrıca bu casus yazılım mesajlaşma uygulamalarının ve bunların kaldırılmasının tespit edilmesinin, onları en son gördüğümüz veya duyamayacağına dikkat çekti.

Haberin Devamı: Julian Assange, Google Çalışanlarına Cinsiyetçi Memo İle Kovulan Bir İş Sunuyor

Bu casus yazılım uygulamaları tekrar ortaya çıkmakta ve Google Play Store'da tekrar tekrar ortaya çıktıklarını göstermeye devam ediyor.

Bu ayın başlarında, Google, Google Play'de en iyi uygulamaların kalitesini yükseltmek için kötü bir kullanıcı deneyimi sağlayan uygulamaları bozacağını duyurdu.