Spyware w Google Play. Ma ponad 10 tys. pobrań i jest dostępny

W sklepie Google Play z aplikacjami na Androida zidentyfikowano szkodliwe oprogramowanie szpiegujące. Kod zaszyty jest w aplikacji, którą jak dotąd pobrano ponad 10 tysięcy razy i co ciekawe nadal pozostaje dostępna.

UKRAINE - 2021/10/06: In this photo illustration a Google Play Store logo is seen on a smartphone. (Photo Illustration by Pavlo Gonchar/SOPA Images/LightRocket via Getty Images)Google Play
Źródło zdjęć: © GETTY | SOPA Images
Oskar Ziomek

O zagrożeniu w Google Play informuje zespół SecneurX w serwisie X (dawnym Twitterze), gdzie ostrzega przed spyware'em w aplikacji Colorized Fun Poker. Okazuje się, że jest to gra tylko z pozoru, bo w tle w telefonie z Androidem zainstalowane zostanie oprogramowanie szpiegujące. Badacze nie precyzują, jakie informacje mogą odczytać atakujący, ale można zakładać, że mowa m.in. o zawartości książki adresowej czy treści SMS-ów, jak w większości przypadków tego rodzaju.

Aplikacja w Google Play była ostatnio aktualizowana 7 września bieżącego roku. W chwili pisania niniejszego tekstu niestety dalej jest dostępna do pobrania, a jak dotąd zainstalowało ją ponad 10 tysięcy osób. Zakładamy, że w niedalekiej przyszłości przestanie być dostępna w Google Play, ale nie można wykluczyć, że równolegle jest dystrybuowana także innymi kanałami.

Użytkownicy, którzy obawiają się, że mogli pobrać zainfekowaną aplikację z Google Play zrobią najlepiej, jeśli sprawdzą w telefonie, czy program nie jest zainstalowany, a jeśli tak - usuną go. Pozostałym po prostu odradzamy instalację, by nie narażać się na zbędny problem i ryzyko wycieku danych z telefonu do sieci lub wprost na ręce osoby trzeciej. Jeśli atakujący zdobędzie dostęp np. do bazy kontaktów z naszego telefonu, może wykorzystać je do innych ataków - na przykład by podszyć się pod bliskiego członka rodziny, a później próbować wykorzystać ten fakt, by wyłudzić pieniądze.

Wybrane dla Ciebie
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Masz mObywatela? Niektóre funkcje będą niedostępne
Masz mObywatela? Niektóre funkcje będą niedostępne
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
Koniec Messenger.com. Wszystko, co musisz wiedzieć
Koniec Messenger.com. Wszystko, co musisz wiedzieć
Microsoft potwierdza: Windows 11 przyspieszy
Microsoft potwierdza: Windows 11 przyspieszy
Używasz mObywatela? Koniecznie zapisz ten numer telefonu
Używasz mObywatela? Koniecznie zapisz ten numer telefonu
Skyscanner trafił do ChatGPT. Lotów można szukać zwykłą rozmową
Skyscanner trafił do ChatGPT. Lotów można szukać zwykłą rozmową
Nowość w Google Chrome. Pionowe karty i lepszy tryb czytania
Nowość w Google Chrome. Pionowe karty i lepszy tryb czytania
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀