Παιχνίδι του Google Play Store κλέβει φωτογραφίες & βίντεο του Viber

Ένα παιχνίδι που ονομάζεται Beaver Gang Counter, και κυκλοφορούσε από το Google Play Store, περιείχε κακόβουλο κώδικα που έκλεψε φωτογραφίες και βίντεο από το Viber του ιδιοκτήτη της συσκευής που ήταν εγκατεστημένο.
Malware google


Το Beaver Gang Counter είναι μια εφαρμογή που βοηθά τους χρήστες να κρατούν το σκορ σε δημοφιλή παιχνίδια καρτών. Σύμφωνα με τους ερευνητές ασφαλείας της Symantec, η εφαρμογή περιείχε κακόβουλο κώδικα που μετά από συγκεκριμένες εντολές,άρχιζε να σαρώνει το τηλέφωνο του χρήστη για να εντοπίσει την εφαρμογή Viber.

Στη συνέχεια έκλεβε τις φωτογραφίες και τα βίντεο που έχουν εγγραφεί ή είχαν αποθηκευτεί μέσω της εφαρμογής.

Η κακόβουλη συμπεριφορά δεν εμφανιζόταν αμέσως, αλλά εκδηλωνόταν ένα μεγάλο χρονικό διάστημα μετά την εγκατάσταση. Η Symantec αναφέρει ότι ο κακόβουλος κώδικας της εφαρμογής επικοινωνούσε με ένα διακομιστή διοίκησης και ελέγχου και ζητούσε την άδεια να ελέγξει, να συλλέξει και να αποστείλει τα δεδομένα της συσκευής του θύματος.

Αυτή η συμπεριφορά δεν εκδηλωνόταν σε σύντομο χρονικό διάστημα μετά την εγκατάσταση, κάτι το οποίο επέτρεπε στην εφαρμογή να παρακάμπτει τη διαδικασία ελέγχου εφαρμογών του Google Play Store.

Η κακόβουλη εφαρμογή που εντοπίστηκε από τη Symantec ονομάστηκε Android.Vibleaker από την εταιρεία.

Η Symantec αναφέρει ότι ενημέρωσε την Google για το Beaver Gang Counter, και ότι η εταιρεία αφαίρεσε άμεσα την εφαρμογή από το Play Store της.

symantec.com

follow us
Previous Article

Linux Mint 18 Stable Μόλις κυκλοφόρησε

Next Article

Νέο Windows 10 build 14376 με 1.800 διορθώσεις σφαλμάτων

Leave a Comment

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Το μήνυμα σας δεν θα δημοσιευτεί εάν:
1. Περιέχει υβριστικά, συκοφαντικά, ρατσιστικά, προσβλητικά ή ανάρμοστα σχόλια.
2. Προκαλεί βλάβη σε ανηλίκους.
3. Παρενοχλεί την ιδιωτική ζωή και τα ατομικά και κοινωνικά δικαιώματα άλλων χρηστών.
4. Διαφημίζει προϊόντα ή υπηρεσίες ή διαδικτυακούς τόπους .
5. Περιέχει προσωπικές πληροφορίες (διεύθυνση, τηλέφωνο κλπ).