Популярный антивирус для Android тайно шпионил за пользователями

20 сентября 2017, 08:59 | Технологии
Популярный антивирус для Android тайно шпионил за пользователями
фото c InternetUA

Google удалила, а затем снова вернула в магазин Google Play один из самых популярных мобильных антивирусов. Компании пришлось удалить приложение DU Antivirus Security от DU Group (является частью китайского конгломерата Baidu), поскольку, по словам исследователей из Check Point, оно втайне от пользователей собирало данные с их смартфонов. Антивирус был скачан и установлен от 10 млн до 50 млн раз.

Как сообщили эксперты Check Point, когда пользователь впервые запускал DU Antivirus Security, приложение записывало уникальные идентификаторы устройства, список контактов, журнал звонков и геолокационные данные (если возможно). Затем в зашифрованном виде данные передавались на удаленный сервер с IP-адресом 47.88.174.218. Поначалу исследователи решили, что сервер контролируется операторами вредоносного ПО. Тем не менее, как показало изучение записей DNS и примыкающих поддоменов, размещенные на сервере домены зарегистрированы на сотрудника Baidu.

Собранная антивирусом информация затем использовалась другим приложением от DU Group под названием Caller ID & Call Block – DU Caller, предоставляющим пользователям данные о входящих звонках. 21 августа текущего года представители Check Point уведомили Google о неприемлемой активности антивируса, и 24 августа DU Antivirus Security был удален из Google Play. Производитель удалил из приложения часть кода, ответственную за сбор данных, и спустя несколько дней антивирус снова появился в магазине.

По словам исследователей, механизм сбора информации присутствует в DU Antivirus Security v3.1.5 и, возможно, в более ранних версиях (в Check Point не тестировали более ранние версии).

Эксперты решили проанализировать на наличие данного кода и другие приложения. В общей сложности они обнаружили его в 30 программах, 12 из которых опубликованы в Google Play. Как пояснили исследователи, разработчики могли реализовать вредоносный код в качестве внешней библиотеки, отправляющей собранные данные на тот же используемый DU Caller удаленный сервер. Вредоносные приложения, втайне собирающие данные пользователей, могли установить от 24 млн до 89 млн человек.

Источник: InternetUA
Постоянное место статьи: https://newsme.com.ua/tech/technologies/3867779/

Последние новости:

Секреты макияжа: маст-хэв для каждой женщины Здоровье, Вчера, 19:01
Как омолодить кожу рук в домашних условиях Здоровье, Вчера, 18:20
Как бороться с мимическими морщинками: секреты молодости и красоты Здоровье, Вчера, 16:20
Косметика для глаз: секрет молодости Здоровье, Вчера, 14:00
Мифы о косметике против старения Здоровье, Вчера, 12:24
Важность питательного ухода за кожей Здоровье, Вчера, 12:03
Три овоща, мешающие похудеть: миф или реальность Здоровье, Вчера, 11:42
Опасные ингредиенты в косметике Здоровье, Вчера, 00:30
Целлюлит: токсины в теле Здоровье, Вчера, 00:29
Гимнастика для подтяжки Здоровье, Вчера, 00:29
Ледяное освежение: криомассаж для кожи Здоровье, 30 апреля 2024, 18:02
Подтяжка кожи: домашние методы Здоровье, 30 апреля 2024, 17:02
Профилактика растяжек: секреты звезд Здоровье, 30 апреля 2024, 16:22
Розовый оттенок здоровья Здоровье, 30 апреля 2024, 14:21
Борьба с отечностью под глазами Здоровье, 30 апреля 2024, 14:01
Секреты ухода: косметика для мужчин Здоровье, 30 апреля 2024, 13:22
Секреты окрашивания волос от экспертов Здоровье, 30 апреля 2024, 13:01
Секреты молодого лица: забота и уход Здоровье, 30 апреля 2024, 12:02
Революция в мире причесок: объем и естественность Здоровье, 30 апреля 2024, 11:25
Эффективные методы борьбы с растяжками Здоровье, 30 апреля 2024, 00:29

Список рубрик:

Украина
Россия
Мир
Бизнес
Шоу-биз и культура
Спорт
Политика
ЧП
Наука и здоровье
Общество