Tech

Pénzlopó appok terjedtek a Google Play Áruházban

Kirill KUDRYAVTSEV / AFP
Kirill KUDRYAVTSEV / AFP

Több mint 90 rosszindulatú programmal megspékelt androidos alkalmazást talált a Zscaler kibervédelmi cég csapata a Google Playen, amelyeket együtt több mint 5,5 millió alkalommal telepítettek a készülékeikre a felhasználók, írja a Bleeping Computer.

A kártevők között ott van az Anatsa vagy Teabot néven ismert banki trójai is, amely több mint 650 pénzintézet alkalmazását képes megcélozni, így például ellopni a hitelesítő adatokat, és tranzakciókat indítani. Ezt a veszélyes kártevőt két veszélyes alkalmazáson keresztül terjesztik: a PDF Reader & File Manager, illetve a QR Reader & File Manager néven.

Csak ez a két alkalmazás már több mint 70 ezer telepítést gyűjtött össze, ami azt mutatja, hogy nagy a kockázata annak, hogy már le is emelték a pénzt ezen felhasználók számláiról.

Ezen kívül azonban közel 90 alkalmazás van, amely veszélyes kártevőket terjeszt. A kutatók szerint a fotószerkesztő-, a kreatív-, és a fitneszappok körében van a legtöbb csalárd alkalmazás, amelyek az alábbi öt malware-családot terjesztik: Joker, Facestealer, Anatsa, Coper és egyéb adware-ek.

Bár az Anatsa és a Coper mindössze 3 százalékért felelős, sokkal veszélyesebbek, mint a többiek, mivel képesek eszközön csalást elkövetni, pénzt leemelni a kártyánkról, és érzékeny információk lopni. Az említett két appot már eltávolították a Google Play Áruházból, de aki letöltötte, annál még fennáll a fenyegetettség.

A kutatók ismételten felhívták a figyelmet, hogy amikor új alkalmazásokat telepít a Google Playről, tekintse át a kért engedélyeket, és utasítsa el azokat, ha azok olyan magas kockázatú tevékenységekhez kapcsolódnak, mint például a kisegítő lehetőségek, SMS-ek vagy a névjegyzék. A kutatók nem hozták nyilvánosságra mind a 90 alkalmazás nevét.

Kapcsolódó
Megkülönböztető jelzést kap néhány androidos alkalmazás
Elsőként a VPN-szolgáltatóknál mutatkozik be a jelzés, hamarosan azonban több app is megkaphatja.

Ajánlott videó

Olvasói sztorik