Szpiegująca aplikacja w Google Play. Wciąż jest dostępna

W sklepie Google Play zidentyfikowano szkodliwą aplikację, w której kodzie zaszyty jest spyware. Oprogramowanie szpiegujące monitoruje w tle działania użytkownika Androida i może wykradać dane, by przesłać ja na serwery atakującego.

Google Play gift card is seen in a store in a shopping center in Krakow, Poland on January 11, 2023.  (Photo by Beata Zawrzel/NurPhoto via Getty Images)Google Play
Źródło zdjęć: © GETTY | NurPhoto
Oskar Ziomek

Szkodliwa aplikacja znaleziona w Google Play to program All Video Downloader - w teorii służący do pobierania wideo dowolnego typu z sieci. Jak jednak zwraca uwagę zespół SecneurX na Twitterze, w rzeczywistości program jest wykorzystywany w tle jako oprogramowanie szpiegujące. Dotychczas aplikacja została pobrana ponad tysiąc razy, ale w chwili pisania niniejszego tekstu jest nadal dostępna w Google Play.

Aplikacja pozostaje więc zagrożeniem dla kolejnych użytkowników Androida zaglądających do Google Play. Wszyscy mogą natomiast zajrzeć do ustawień swojego smartfonu, by upewnić się, czy nie pobrali opisywanego programu wcześniej. Jeśli tak - najlepiej bezzwłocznie go odinstalować, a następnie upewnić się, czy z telefonu nie wyciekły wrażliwe dane, choćby logowania do aplikacji bankowości mobilnej. Obawy warto rozwiać, kontaktując się z bankiem.

Niestety trzeba mieć na uwadze, że ewentualne dane, które mogły zostać odczytane przez atakującego, zostaną wykorzystane dopiero w odległej przyszłości. Jeśli aplikacja umożliwiła na przykład dostęp do książki adresowej, można zakładać, że zapisane numery telefonów docelowo trafią na "czarny rynek", a kiedyś zostaną wykorzystane na przykład jako potencjalne cele dla atakujących wykorzystujących spoofing telefoniczny.

Dalsza część artykułu pod materiałem wideo

Czy warto kupić dysk SSD Solidigm P44 Pro?

Niezależnie od okoliczności warto więc zachować czujność podczas odbierania połączeń telefonicznych, by nie paść ofiarą typowego oszustwa. Popularne są również ataki phishingowe, w ramach których za pośrednictwem SMS-ów czy e-maili do użytkownika może trafić autentycznie wyglądająca wiadomość wzywająca do szybkiego działania pod różnymi pretekstami. Odradzamy pochopne działanie i zalecamy wielokrotne analizowanie otrzymywanych wiadomości przed podjęciem jakichkolwiek czynności. Szybkie decyzje mogą bowiem prowadzić do strat - także finansowych.

Wybrane dla Ciebie
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Masz mObywatela? Niektóre funkcje będą niedostępne
Masz mObywatela? Niektóre funkcje będą niedostępne
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
Koniec Messenger.com. Wszystko, co musisz wiedzieć
Koniec Messenger.com. Wszystko, co musisz wiedzieć
Microsoft potwierdza: Windows 11 przyspieszy
Microsoft potwierdza: Windows 11 przyspieszy
ProgramData - co to jest i czy można tam sprzątać?
ProgramData - co to jest i czy można tam sprzątać?
AeroFTP - klient FTP z obsługą popularnych usług chmurowych
AeroFTP - klient FTP z obsługą popularnych usług chmurowych
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE 🎯