Minden adatát ellophatják ezek az alkalmazások

Már közel 200 alkalmazást fertőzött meg a SpinOK kémprogrammodul.

A napokban robbant a hír, miszerint több mint száz androidos alkalmazásban találták meg a SpinOK névre keresztelt kémprogrammodult. Ezt követően a CloudSEK biztonsági csapata folytatta a kutatást, melynek eredményeként összesen 193 app akadt fenn a szűrőn – írja a Bleeping Computer.

A SpinOK nevű szoftverfejlesztői csomag a szakértők szerint ellophatja a felhasználók adatait, amelyeket később egy távoli szerverre továbbít. A nyomozásban résztvevő kiberbiztonsági cégek szerint a program látszólag normális viselkedést mutat, és napi jutalmakat ígér azoknak, akik minijátékokat játszanak. Ez azonban csak az elterelés része, a háttérben ugyanis egy trójai vírus fut, ami előbb kiszűri a fenyegetéseket, majd lemásolja az adatainkat.

A kártevőt elsőkörben 101 alkalmazásban találták meg, amelyeket összesen 421 290 300 alkalommal töltöttek le a Google Play-ről. Ezeket azonban még a jelentés előtt eltávolította a Google.

A mostani 93 alkalmazások – amiket összesen 30 milliószor töltöttek le – közül sok még az első hírek közzététele után is elérhető volt. 

Az új tételek közül a legtöbb letöltéssel a HexaPop Link 2248 alkalmazás bírt, amely 5 millió telepítéssel rendelkezett. A CloudSEK jelentésének összeállítása óta ezt eltávolították a Google Playről. A fertőzéssel érintett, és még mindig elérhető alkalmazások listája a következő:

A fertőzött alkalmazások teljes listája a CloudSEK jelentésében található. A Google jelezte, már dolgozik a kérdéses appok eltüntetésén.