Conform PhoneArena , Goldoson infectează aceste aplicații Android ca urmare a unei acțiuni accidentale a dezvoltatorilor de aplicații, atunci când aceștia utilizează biblioteci terțe cu componente care conțin programe malware. Se știe că aceste componente sunt utilizate de dezvoltatorii de aplicații pentru a economisi timpul necesar dezvoltării anumitor părți ale aplicației.
Mai multe aplicații care conțin malware-ul Goldoson au fost instalate de peste 10 milioane de ori.
Goldoson a fost descoperit de cercetătorii de la firma de securitate McAfee. Raportul arată că Goldoson poate colecta o listă de aplicații instalate pe un dispozitiv mobil, numele dispozitivelor conectate care se sincronizează cu telefonul prin Bluetooth și Wi-Fi, precum și locații GPS din apropiere. În plus, malware-ul poate comite fraude publicitare făcând clic pe reclamele care rulează în fundal fără consimțământul utilizatorului.
Google și dezvoltatorii au fost notificați cu privire la malware. Multe dintre aplicațiile afectate au fost eliminate de dezvoltatorii lor, în timp ce altele care nu au eliminat malware-ul din aplicațiile lor au fost eliminate din Magazin Play de către Google. Printre aplicațiile cu peste 10 milioane de instalări din care s-a eliminat malware-ul se numără L.POINT cu L.PAY, Money Manager Expense & Budget, TMAP și Genie Music. Între timp, aplicația Swipe Brick Breaker, cu peste 10 milioane de instalări, a fost eliminată pentru că nu a efectuat modificări. O listă detaliată poate fi găsită pe site-ul web McAfee.
Experții avertizează, de asemenea, că, chiar dacă aplicațiile au fost eliminate din programul malware de către dezvoltator și au trecut testul de siguranță al Google, asta nu înseamnă că nu pot fura date personale sau nu pot comite fraude publicitare. Utilizatorilor li se recomandă să le dezinstaleze de pe dispozitivele lor înainte de a reinstala cea mai recentă versiune din Magazin Play.
În plus, utilizatorilor de Android li se recomandă să nu instaleze aplicații de la un dezvoltator necunoscut și să verifice recenziile unor persoane cu experiență reală înainte de a utiliza aplicația.
Legătură sursă
Comentariu (0)