По данным PhoneArena , Goldoson заражает эти приложения Android из-за случайного действия, с которым сталкиваются разработчики приложений, когда они используют сторонние библиотеки с компонентами, содержащими вредоносное ПО. Известно, что эти компоненты используются разработчиками приложений для экономии времени, необходимого для разработки определенных частей приложения.
Множество приложений, содержащих вредоносное ПО Goldoson, были установлены более 10 миллионов раз
Голдосон был обнаружен исследователями охранной компании McAfee. В отчете говорится, что Goldoson может собирать список приложений, установленных на мобильном устройстве, названия подключенных устройств, синхронизирующихся с телефоном через Bluetooth и Wi-Fi, а также ближайшие местоположения GPS. Кроме того, вредоносное ПО может совершать мошеннические действия с рекламой, нажимая на рекламные объявления, которые показываются в фоновом режиме без согласия пользователя.
Google и разработчики были уведомлены о вредоносном ПО. Разработчики многих затронутых приложений удалили вредоносное ПО, в то время как другие приложения, не удалив вредоносное ПО из своих приложений, были удалены из Play Store компанией Google. В число приложений с более чем 10 миллионами установок, в которых было удалено вредоносное ПО, входят L.POINT с L.PAY, Money Manager Expense & Budget, TMAP и Genie Music. Тем временем приложение Swipe Brick Breaker, набравшее более 10 миллионов установок, было удалено за отсутствие изменений. Подробный список можно найти на сайте McAfee.
Эксперты также предупреждают, что даже если разработчики очистили приложения от вредоносного ПО и они прошли тесты безопасности Google, это не значит, что они не могут красть персональные данные или совершать мошеннические действия с рекламой. Пользователям рекомендуется удалить их со своих устройств перед повторной установкой последней версии из Play Store.
Кроме того, пользователям Android рекомендуется не устанавливать приложения от неизвестных разработчиков и перед использованием приложения проверять отзывы людей с реальным опытом.
Ссылка на источник
Комментарий (0)