Google Play: malware w 60 aplikacjach. Kradnie historię GPS-a

W Google Play zidentyfikowano nowe szkodliwe oprogramowanie Goldoson, które trafiło już do ponad 60 aplikacji. Obecnie problem dotyczy programów dostępnych na rynku Korei Południowej, ale niebawem zagrożone mogą być smartfony z Androidem także z innych części świata, w tym z Polski.

UKRAINE - 2023/03/19: In this photo illustration, a Google Play Store logo is seen on a smartphone and in the background. (Photo Illustration by Pavlo Gonchar/SOPA Images/LightRocket via Getty Images)Google Play
Źródło zdjęć: © GETTY | SOPA Images
Oskar Ziomek

O zagrożeniu poinformowali badacze z McAfee. Jak podają, nowe szkodliwe oprogramowanie odnalezione w Google Play w Korei jest zdolne między innymi do odczytywania listy zainstalowanych programów w telefonie, wykradania informacji o Wi-Fi oraz Bluetooth, a także historii GPS-a. Dodatkowo Goldoson potrafi w tle klikać reklamy bez świadomości użytkownika Androida, w praktyce w sztuczny sposób generując zysk dla reklamodawców.

Goldoson został wykryty jako element zainfekowanej biblioteki działającej w ponad 60 aplikacjach w sklepie Google Play na rynku Korei Południowej. Zainfekowane programy zostały pobrane łącznie ponad 100 milionów razy. Chociaż w tym momencie nie mówi się, by oprogramowanie było dostępne także na innych rynkach, z doświadczenia wiemy, że zagraniczne zagrożenia bardzo szybko rozprzestrzeniają się na inne rynki. Koniec końców szkodliwe aplikacje na Androida można po prostu kupić w dark webie.

Przykładowe aplikacje na Androida zainfekowane oprogramowaniem Goldoson
Przykładowe aplikacje na Androida zainfekowane oprogramowaniem Goldoson © McAfee Labs

McAfee podaje, że wszystkie aplikacje rozpoznane jako szkodliwe zostały zgłoszone ich deweloperom z Google Play. Twórcy z kolei usunęli z programów zainfekowaną bibliotekę. Inni nie mieli takiej okazji, bo aplikacje zostały wcześniej usunięte przez Google'a ze sklepu za naruszanie zasad bezpieczeństwa.

Tech Winter Challenge: Bezpieczeństwo w górach z aplikacją Ratunek

Wybrane dla Ciebie
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
Sextortion: na czym polega internetowy szantaż?
Sextortion: na czym polega internetowy szantaż?
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
MOŻE JESZCZE JEDEN ARTYKUŁ? ZOBACZ CO POLECAMY 🌟