Android

Google odstraní 20 aplikací, které zaznamenávají hovory, e-maily a sociální data

Dragnet: Big Cab / Big Slip / Big Try / Big Little Mother

Dragnet: Big Cab / Big Slip / Big Try / Big Little Mother

Obsah:

Anonim

Google nedávno z obchodu Android Play odstranil 20 aplikací, které špehovaly zařízení uživatele nahráváním hovorů, stahováním e-mailů a informací o sociálních médiích, pořizováním snímků obrazovky a fotografií a videí ze zařízení.

Rodina spywaru byla společností Google označena jako Lippizan. Jeho kód obsahuje odkazy na kybernetickou společnost Equus Technologies.

Začátkem tohoto roku Google identifikoval další spyware zvaný Chrysaor a zmírnil hrozbu. Stejnou technikou byl Lippizan objeven ve 20 aplikacích v Google Play Store, které byly cíleně distribuovány do více než 100 zařízení.

„Lipizzan je vícestupňový spywarový produkt, který je schopen sledovat a filtrovat e-maily uživatele, SMS zprávy, umístění, hlasová volání a média, “ uvedla Google.

Více ve zprávách: 3 nejnebezpečnější kmeny škodlivého softwaru ohrožující chytré telefony Android

Společnost zablokovala aplikace a vývojáře aplikací z ekosystému Android a infikovaná zařízení byla oznámena službou Google Play Protect.

„Vylepšili jsme možnosti ochrany Google Play Protect pro detekci cílového spywaru, který se zde používá, a nadále budeme tento rámec používat k blokování cílenějšího spywaru, “ dodala společnost.

Aplikace spywaru Lippizan v obchodě Google Play Store vydávaly aplikace jako „zálohy“ nebo „čističe“ a po instalaci a interním ověření „zakořenily zařízení pomocí známých exploitů a začaly exfiltrovat data zařízení na server Command & Control“.

Hrozby, které představuje spyware Lippizan

Po instalaci na zařízení může aplikace Lippizan provádět následující úkoly:

  • Nahrávání hovorů
  • Nahrávání VOIP
  • Nahrávání pomocí mikrofonu zařízení
  • Sledování polohy
  • Pořizování snímků obrazovky
  • Fotografování z kamery zařízení
  • Načítání informací o zařízení a souborů
  • Načítání informací o uživateli, včetně kontaktů, protokolů hovorů, sms.

Sociální média a e-mailové aplikace napadené spywarem

  • Gmail
  • Hangouty
  • KakaoTalk
  • LinkedIn
  • Posel
  • Skype
  • Snapchat
  • StockEmail
  • Telegram
  • Threema
  • Viber
  • Whatsapp
Více ve zprávách: Android O se blíží, když společnost Google zveřejní konečný náhled vývojáře

Google se stále více snaží učinit internet bezpečnějším místem pro všechny své uživatele, ať už jde o Android nebo G Suite a napříč ostatními službami nabízenými společností.

Ke konci tohoto roku společnost Google představila další bezpečnostní funkce, které by chránily uživatele před neověřenými aplikacemi.