Android

Google ลบแอพออก 20 รายการที่บันทึกการโทรอีเมลและข้อมูลโซเชียล

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ

สารบัญ:

Anonim

Google เพิ่งลบแอพ 20 รายการออกจาก Android Play Store ซึ่งกำลังแอบดูบนอุปกรณ์ของผู้ใช้โดยการบันทึกการโทรเรียกอีเมลและข้อมูลโซเชียลมีเดียการจับภาพหน้าจอรวมถึงรูปภาพและวิดีโอจากอุปกรณ์

Google พบสปายแวร์ในตระกูล Lippizan รหัสประกอบด้วยการอ้างอิงถึง บริษัท Equus Arms

เมื่อต้นปีนี้ Google ได้ระบุสปายแวร์ตัวอื่นชื่อว่า Chrysaor และบรรเทาภัยคุกคามดังกล่าว ด้วยเทคนิคเดียวกันนี้ Lippizan ถูกค้นพบใน 20 แอปใน Google Play Store ซึ่งเผยแพร่ไปยังอุปกรณ์กว่า 100 รายการในลักษณะที่เป็นเป้าหมาย

“ Lipizzan เป็นผลิตภัณฑ์สปายแวร์แบบหลายขั้นตอนที่สามารถตรวจสอบและ exfiltrating อีเมลของผู้ใช้ข้อความ SMS, สถานที่, การโทรและสื่อ” Google กล่าว

เพิ่มเติมในข่าว: 3 มัลแวร์ที่อันตรายที่สุดสายพันธุ์ที่คุกคาม Android สมาร์ทโฟน

บริษัท และผู้พัฒนาแอพถูกบล็อคโดย บริษัท จากระบบนิเวศ Android และอุปกรณ์ที่ติดเชื้อได้รับแจ้งจาก Google Play Protect

“ เราได้ปรับปรุงความสามารถของ Google Play Protect ในการตรวจจับสปายแวร์เป้าหมายที่ใช้ที่นี่และจะใช้เฟรมเวิร์กนี้เพื่อบล็อกสปายแวร์ที่ตรงเป้าหมายมากขึ้นต่อไป” บริษัท กล่าว

แอพสปายแวร์ Lippizan บน Google Play Store ที่ปลอมแปลงแอพเช่น 'backups' หรือ 'cleaners' และเมื่อทำการติดตั้งและตรวจสอบภายใน 'จะทำการรูทอุปกรณ์ด้วยช่องโหว่ที่รู้จักและเริ่มทำการ exfiltrate ข้อมูลอุปกรณ์ไปยังเซิร์ฟเวอร์ Command & Control'

ภัยคุกคามที่เกิดจากสปายแวร์ Lippizan

เมื่อติดตั้งบนอุปกรณ์แล้วแอป Lippizan สามารถทำงานดังต่อไปนี้:

  • บันทึกการโทร
  • การบันทึก VOIP
  • การบันทึกโดยใช้ไมโครโฟนของอุปกรณ์
  • การตรวจสอบตำแหน่ง
  • กำลังจับภาพหน้าจอ
  • การถ่ายภาพจากกล้องของอุปกรณ์
  • กำลังดึงข้อมูลอุปกรณ์และไฟล์
  • กำลังดึงข้อมูลผู้ใช้รวมถึงผู้ติดต่อบันทึกการโทร SMS

แอปโซเชียลมีเดียและอีเมลที่ติดสปายแวร์

  • Gmail
  • แฮงเอาท์
  • KakaoTalk
  • LinkedIn
  • ผู้สื่อสาร
  • Skype
  • สแน็ปแชท
  • StockEmail
  • โทรเลข
  • Threema
  • Viber
  • Whatsapp
เพิ่มเติมในข่าว: Android O กำลังจะมาเร็ว ๆ นี้ในขณะที่ Google เปิดตัวพรีวิวสำหรับนักพัฒนาขั้นสุดท้าย

Google พยายามทำให้อินเทอร์เน็ตปลอดภัยยิ่งขึ้นสำหรับผู้ใช้ทุกคนไม่ว่าจะเป็นบน Android หรือ G Suite และบริการอื่น ๆ ที่ บริษัท นำเสนอ

ในช่วงปลายเดือนก่อนหน้านี้ Google เปิดตัวฟีเจอร์รักษาความปลอดภัยเพิ่มเติมซึ่งจะปกป้องผู้ใช้จากแอปที่ไม่ผ่านการตรวจสอบ