Z Google Play wycofano trojana. Trafił do 1000 telefonów

Ze sklepu Google Play z aplikacjami na Androida usunięto szkodliwy program. Badacze zidentyfikowali oprogramowanie zainfekowane trojanem Harly, który kradnie dane i może narażać użytkownika na dodatkowe koszty. Fałszywa aplikacja trafiła do ponad 1000 telefonów nim została wycofana z Google Play.

Google Play gift card is seen in a store in a shopping center in Krakow, Poland on January 11, 2023.  (Photo by Beata Zawrzel/NurPhoto via Getty Images)Google Play
Źródło zdjęć: © GETTY | NurPhoto
Oskar Ziomek

Sklep Google Play, choć jest oficjalnym źródłem aplikacji na smartfony z Androidem, ma nieidealne zabezpieczenia, przez co regularnie dostają się do niego zainfekowane aplikacje. Ostatnio największą popularnością cieszą się programy z trojanem Harly - bliźniaczo podobnym do znanego szerzej Jokera. Oprogramowanie trafiające do Google Play potrafi w efekcie wykradać dane z telefonu, w tym odczytywać SMS-y czy dane z książki adresowej oraz zapisywać użytkownika do niechcianych usług premium, co naraża na dodatkowe koszty.

Badacze bezpieczeństwa z zespołu SecneurX zwracają uwagę na kolejną aplikację zidentyfikowaną w Google Play, która w tle kradła dane użytkowników. Chodzi o program Star Launcher & Wallpaper - teoretycznie będący launcherem, a więc kompleksową aplikacją zmieniającą wygląd i obsługę głównych elementów Androida. Z danych wynika, że póki program był dostępny w Google Play pobrano go ponad 1000 razy (co z uwagi na specyfikę oznaczeń Google'a może także oznaczać niecałe 5 tysięcy pobrań).

Aby zachować bezpieczeństwo w smartfonie z Androidem, radzimy upewnić się, czy opisywana aplikacja Star Launcher & Wallpaper nie została wcześniej pobrana na telefon. Jeśli tak - należy ją niezwłocznie usunąć. Mimo, że została już wycofana z Google Play, z samych telefonów trzeba ją odinstalować ręcznie. Nie zapominajmy, że mogła także trafić do smartfonów z innego źródła niż oficjalny sklep.

Dalsza część artykułu pod materiałem wideo

Czy warto kupić kieszonkową klawiaturę Targus Folding Ergonomic Bluetooth Keyboard?

Po usunięciu aplikacji zalecamy skontrolowanie wszystkich kluczowych kont (poczty e-mail, bankowości mobilnej) pod kątem nieautoryzowanego dostępu - w tym drugim przypadku warto po prostu skontaktować się z bankiem. Niezbędne będzie także sprawdzenie historii rachunku telefonicznego u operatora - trojan Harly potrafi zapisywać użytkownika do subskrybowania niechcianych usług premium co prowadzi do zawyżonego rachunku.

Wybrane dla Ciebie
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
Sextortion: na czym polega internetowy szantaż?
Sextortion: na czym polega internetowy szantaż?
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀