Android

Mehr als 1000 Spyware-Messaging-Apps auf Android entdeckt

Bitcoin Design Principles - IDEO Lab presentation by Andreas M. Antonopoulos

Bitcoin Design Principles - IDEO Lab presentation by Andreas M. Antonopoulos
Anonim

Forscher der Sicherheitsfirma Lookout haben mehr als tausend Android-Anwendungen identifiziert, die Spyware enthalten und zur 'Sonic Spy'-Familie gehören. Nur wenige dieser Apps, die Überwachungs-Malware enthalten, sind auch im Google Play Store gelandet.

Diese auf einem Gerät installierten Spyware-Apps gaben dem Angreifer eine immense Kontrolle darüber, sodass er im Hintergrund Audiodaten aufzeichnen, Fotos aufnehmen, Anrufe tätigen, Nachrichten an benutzerdefinierte Nummern senden und Anrufprotokolle, Kontakte und Informationen zu Wi-Fi abrufen konnte. Fi-Zugangspunkte.

Eine der identifizierten Apps, Soniac, wurde als Messaging-App vermarktet, die die Oberfläche der Telegramm-App geklont hat. Es funktionierte auch wie eine Messaging-App, gab dem Angreifer jedoch die Kontrolle über Ihr Gerät.

„Lookout-Forscher haben über tausend Spyware-Apps identifiziert, die sich auf einen Bedrohungsakteur beziehen, der wahrscheinlich im Irak ansässig ist. Zu der Familie „SonicSpy“ gehörend, wurden diese Beispiele seit Februar 2017 aggressiv bereitgestellt, und mehrere haben ihren Weg in den Google Play Store gefunden “, sagte Michael Flossman, Technischer Leiter für Sicherheitsforschung bei Lookout Security.

Lesen Sie auch: So reduzieren Sie die Nutzung von App-Daten unter Android

Die Forscher stellten auch fest, dass ähnliche Spyware-Messaging-Apps - Hulk Messenger und Troy Chat - in der Vergangenheit im Play Store existierten und vom selben Anbieter veröffentlicht wurden.

„Es ist unklar, ob sie als direkte Folge von Google-Maßnahmen entfernt wurden oder ob der Schauspieler hinter SonicSpy sie entfernt hat, um der Erkennung so lange wie möglich zu entgehen. Die im Cache gespeicherten Play Store-Seiten dieser Apps bestätigen, dass sie einmal live waren, und unsere Analyse ergab, dass sie dieselben Funktionen wie andere SonicSpy-Beispiele enthielten “, fügte Flossman hinzu.

Die Forscher stellten außerdem fest, dass die Erkennung und Entfernung dieser Spyware-Messaging-Apps nicht das letzte Mal sein wird, dass wir sie sehen oder hören.

Weitere Neuigkeiten: Julian Assange bietet Google-Mitarbeitern einen Job an, der wegen sexistischer Notizen entlassen wurde

Diese Spyware-Apps, die immer wieder im Play Store auftauchen, zeigen, dass sie sich mit der Zeit weiterentwickeln, um neuen Sicherheitsmaßnahmen von Google zu entgehen.

Anfang dieses Monats gab Google bekannt, dass zur Verbesserung der Qualität von Top-Apps in Google Play Apps herabgestuft werden, die eine schlechte Nutzererfahrung bieten.