Android

Tinatanggal ng Google ang 20 mga app na nagrekord ng mga tawag, email at data sa lipunan

Offline first applications, syncing with PouchDB & CouchDB by François Gengler

Offline first applications, syncing with PouchDB & CouchDB by François Gengler

Talaan ng mga Nilalaman:

Anonim

Kamakailan lamang ay tinanggal ng Google ang 20 mga app mula sa Android Play Store na nagsilbi sa aparato ng gumagamit sa pamamagitan ng pag-record ng mga tawag, pagkuha ng email at impormasyon sa social media, pagkuha ng mga screenshot pati na rin ang mga larawan at video mula sa aparato.

Ang pamilya ng spyware ay nakilala ng Google bilang Lippizan. Ang code nito ay naglalaman ng mga sanggunian sa isang kumpanya ng cyber arm, Equus Technologies.

Mas maaga sa taong ito, nakilala ng Google ang isa pang spyware na tinatawag na Chrysaor at pinagaan ang banta. Gamit ang parehong pamamaraan, si Lippizan ay natuklasan sa 20 apps sa Google Play Store na naipamahagi sa higit sa 100 na aparato sa isang naka-target na paraan.

"Ang Lipizzan ay isang multi-stage na spyware na produkto na may kakayahang masubaybayan at mag-exfiltrate sa email ng isang gumagamit, mga mensahe ng SMS, lokasyon, tawag sa boses, at media, " sabi ng Google.

Marami sa Balita: 3 Karamihan sa Mapanganib na Malware Strains pagbabanta ng Android Smartphone

Ang mga app at developer ng mga app ay na-block ng kumpanya mula sa Android ecosystem at ang mga aparato na nahawaan ay na-notify ng Google Play Protect.

"Pinahusay namin ang mga kakayahan ng Google Play Protect na tuklasin ang na-target na spyware na ginamit dito at magpapatuloy na gamitin ang balangkas na ito upang mai-block ang mas target na spyware, " idinagdag ng kumpanya.

Ang mga app ng Lippizan spyware sa Google Play Store na nagpapataw ng mga app tulad ng 'backups' o 'cleaners' at sa pag-install at panloob na pag-verify, 'ay mag-ugat ng aparato sa mga kilalang pagsasamantala at magsimulang mag-exfiltrate ng data ng aparato sa isang Command & Control server'.

Mga pagbabanta na nakuha ng Lippizan Spyware

Sa sandaling naka-install sa isang aparato, isang Lippizan app ay maaaring gumanap ang mga sumusunod na gawain:

  • Pag-record ng tawag
  • Pag-record ng VOIP
  • Pagre-record gamit ang aparato ng mikropono
  • Pagsubaybay sa lokasyon
  • Pagkuha ng mga screenshot
  • Pagkuha ng mga larawan mula sa camera ng aparato
  • Pagkuha ng impormasyon at mga file ng aparato
  • Kinukuha ang impormasyon ng gumagamit kasama ang mga contact, mga log ng tawag, sms.

Ang Social Media at Email Apps na nahawahan ng Spyware

  • Gmail
  • Hangout
  • KakaoTalk
  • LinkedIn
  • Sugo
  • Skype
  • Snapchat
  • StockEmail
  • Telegram
  • Threema
  • Viber
  • Whatsapp
Marami sa Balita: Malapit na ang Android O habang Inihalabas ng Google ang Pangwakas na Preview ng Developer

Patuloy na sinusubukan ng Google na gawin ang internet na isang mas ligtas na lugar para sa lahat ng mga gumagamit nito, maging sa Android o G Suite at sa iba pang mga serbisyo na inaalok ng kumpanya.

Sa mga pagtatapos nito, mas maaga sa buwang ito ay inilunsad ng Google ang mga karagdagang tampok sa seguridad na maprotektahan ang mga gumagamit laban sa mga hindi na-verify na apps.