Google удалил 29 приложений, которые украли фотографии пользователей
Оглавление:
Интернет-гигант Google день за днем борется за то, чтобы его магазин приложений, Google Play Store, был свободен от всех тех утилит, которые с плохими намерениями пытаются получить данные и материалы от тех, пользователи, у которых плохая загрузка. На этот раз настала очередь категории приложений для редактирования фотографий (раздел красоты), и она изъяла из своего магазина почти тридцать приложений, которые воровали изображения из внутренностей мобильных устройств, которые устанавливали те, кто их скачал.
Остерегайтесь приложений-фильтров красоты
Trend Micro занимается обнаружением сети вредоносных приложений, которые предлагали пользователям порнографические материалы, перенаправляли их на поддельные веб-сайты, имитирующие многие другие законные (метод так называемого «фишинга») и украли их личные фотографии благодаря тому, что для использования инструментов такого типа приложение должно иметь доступ к мультимедийному контенту устройства. Некоторые приложения, которые уже были загружены миллионами пользователей, учитывая огромную популярность этого типа утилит. Азиатский континент позиционируется как наиболее пострадавший от атаки, а Индия — одна из наиболее пострадавших стран.
Пользователь, скачавший и установивший одно из этих приложений, изначально не подвергался никакой опасности... пока не решил удалить его.Приложение, когда пользователь его установил, создало ярлык, как только оно было впервые открыто, но невидимое для списка приложений пользователя. С этого момента пользователь стал видеть порнографическую рекламу сразу после разблокировки терминала, а также вредоносную рекламу (с мошенническим содержанием и порнографией), которая появлялась в интернет-браузере. В ходе анализа, проведенного Trend Micro, было обнаружено, что одно из объявлений предлагало пользователю загрузить платный онлайн-порноплеер, но при загрузке он не работал.
Фальшивые награды и кража личных фотографий
Аналогичным образом, многие из объявлений, которые были показаны пользователю, предлагали ему предоставить свою личную информацию, адрес и номер телефона, под предлогом того, что это законные страницы. Отображаемые всплывающие окна предлагали значительные призы, которые можно было выиграть, если пользователь правильно ответил на три вопроса.Результат всегда был в пользу пользователя, который уверенно доставлял все свои данные в тех формах, которые им давали.
На этом дело не остановилось. Дальнейшее расследование выявило еще одну партию мошеннических приложений, которые предлагали пользователю хороший набор фильтров для своих изображений. Пользователь, чтобы применить фильтры красоты, должен был загрузить изображения на внешний сервер. Но они их так и не получили: взамен им выдали поддельные уведомления об обновлениях на девяти разных языках. Изображения были собраны для вредоносных целей, например, для использования в качестве основного изображения в поддельных учетных записях в социальных сетях.
Google уже удалил все приложения, затронутые анализом, хотя пользователь не может ослабить бдительность. Если бы сегодня было найдено около тридцати, в другой день их могло бы быть столько же.Лучший совет, который мы можем дать обычным пользователям, — всегда прислушиваться к мнению пользователей. Если у вас много минусов, попробуйте другое приложение.