Android

Mer än 1000 spionprogrammeddelandeappar upptäcktes på Android

Right To Left Override - Stealth Attack

Right To Left Override - Stealth Attack
Anonim

Forskare på Lookout-säkerhetsföretaget har identifierat mer än tusen Android-applikationer som innehåller spionprogram som tillhör familjen 'Sonic Spy'. Få av dessa appar som innehåller övervakningsprogramvara hade också hamnat i Google Play Store.

Dessa spionprogramappar som en gång installerats på en enhet gav angriparen enorm kontroll över det, så mycket att de tyst kunde spela in ljud, ta foton, ringa samtal, skicka meddelanden till anpassade nummer och hämta samtalsloggar, kontakter och information om Wi- Fi-åtkomstpunkter.

En av de identifierade apparna, Soniac, marknadsfördes som en meddelanden-app som klonade gränssnittet för Telegram-appen. Den fungerade som en meddelandeapp också men gav angriparen kontroll över din enhet.

”Lookout-forskare har identifierat över tusen spionprogramappar relaterade till en hotaktör som troligen är baserad i Irak. Tillhör familjen “SonicSpy, ” har dessa prover varit aggressivt distribuerade sedan februari 2017, med flera som tar sig till Google Play Store, ”säger Michael Flossman, säkerhetsforskningstjänster teknisk ledare, utkikssäkerhet.

Läs också: Så här minskar du användningen av appdata på Android

Forskarna noterade också att liknande apps för spionprogrammeddelanden - Hulk Messenger och Troy Chat - fanns tidigare i Play Store och publicerades av samma leverantör.

”Det är oklart om de togs bort som ett direkt resultat av att Google vidtog åtgärder eller om skådespelaren bakom SonicSpy tog bort dem för att undvika upptäckt så länge som möjligt. Cachade Play Store-sidor i dessa appar bekräftar att de en gång var live och vår analys fann att de innehöll samma funktionalitet som andra SonicSpy-prover, ”tilllade Flossman.

Forskarna noterade också att upptäckten av dessa spionprogrammeddelandenappar och deras borttagning inte kommer att bli den sista vi ser eller hör om dem.

Mer i nyheter: Julian Assange erbjuder ett jobb till Googles anställd som skjuts över sexistiskt memo

Dessa spionprogramappar återuppstår gång på gång i Play Store och visar att de utvecklas med tiden för att undvika nya säkerhetsåtgärder som Google använder.

Tidigare denna månad meddelade Google att för att förbättra kvaliteten på de bästa apparna i Google Play kommer de att sänka apper som ger en dålig användarupplevelse.