ESETは、PlayストアでオープンソースのAndroidマルウェアはユーザーの個人情報を盗むためにことがわかりました

画像:welivesecurity

表面には、ラジオBalouchは、インターネットラジオアプリですが、ESETによって研究者ルーカスStefankoは、チームを率いて、アプリケーションがそれをダウンロードする人々を監視するように設計されていることがわかります。このアプリケーションは、シンガーのための曲のプレイエリアを提供していますが、スパイウェアのアプリケーションに隠されたが、連絡先情報を盗むために開始し、影響を受けたデバイス上のファイルで保存された収集します。ESETは、グーグル、その調査結果の詳細な説明にレポートを送信します。Googleのセキュリティチームは、24時間以内に悪意のあるラジオBalouchアプリケーションを削除したが、10日後に、元の開発者は、Googleプレイに再公開されています。

Google Playの上で初めて7月2日にラジオBalouchアプリケーション。7月13日に再びラインにそれを削除した後、すぐに削除されます。報告によると、アプリケーションは、Googleプレイに公開するたびに100人以上がインストールされます。ラジオBalouchは、スパイウェアが含まれている最初のオープンソースのAndroidアプリケーションであってもよい、とGoogle Playをしてオンラインにすることができます。Googleからの復帰後は簡単に表示削除アプリの範囲を再生、Googleはより厳格なセキュリティ対策を採用することを望むかもしれません。

おすすめ

転載: www.linuxidc.com/Linux/2019-08/160319.htm