Google Play все чаще становится источником новостей, к которым все уже привыкли. Если раньше техгуру как мантру повторяли фразу «никогда не загружайте программы на свой Android смартфон из непроверенного источника и всегда пользуйтесь для загрузки только безопасным магазином», то сегодня уже никто не удивляется, когда очередная партия приложений прямо с витрины отправляется на помойку.
Тональность высказываний экспертов изменилась. Теперь они менее уверены в защите Google и говорят примерно следующее:
«Google старается, но не справляется, теперь спасение утопающих в руках самих утопающих»
Сторонняя компания Zscaler, занимающаяся вопросами кибербезопасности, обнаружила 52 приложения в Google Play, которых там быть не должно. Все они заражены малваре Joker, Facestealer и Coper.
Что такое малваре, — возможно спросите вы, — и почему нельзя выбрать какое-то более понятное название для этого неприятного явления на русском языке?
Ну, во-первых, это английский сленг, а слово malware представляет собой сокращение от malicious software. Вместо малваре иногда употребляют еще менее благозвучное «малварь». Во-вторых, на русском этот класс софта называется вредоносное программное обеспечение, а еще вредонос и зловред. Но, как мы видим, первое название очень длинное, а второе и третье скорее похоже на классы сказочных врагов, с которыми герою придется сражаться в RPG игре или на страницах фантастического романа. А между тем «поймать» такое приложение на Android смартфон — это неприятность, последствия которой могут оказаться достаточно серьёзными.
Эксперты поясняют нам, что :
Joker malware — это такая программа -завлекалочка, которая заманивает пользователя бесплатными периодами работы, а потом автоматически переключатся на очень невыгодную для него подписку, иногда даже раньше окончания триала. Отменить такую подписку обычно очень трудно, если вообще возможно. Кроме того, Джокер перехватывает пароли, подтягивает другие не менее «приятные» приложения без ведома пользователя, может также делать скрины личной переписки юзера и преодолевать даже такую серьёзную защиту, как двухфакторную авторизацию
Facestealer — это малваре, которая заставляет пользователя регистрироваться в новом приложении только через одну из социальных сетей, подсовывает ему фейковую страницу этой самой сети, где пользователь оставляет злоумышленникам свои данные.
Coper — банковский троян, в чьи зловредные возможности входит отправка и получение текста из неавторизованных пользователем источников, перехват текста, который печатает юзер, удалённая блокировка и разблокировка девайса, контроль над установкой и удалением приложений.
Именно поэтому Zscaler вместе с Google настойчиво советует всем пользователям Android смартфонов проверить, нет ли у них на борту следующих подозрительных программ:
- Simple Note Scanner
- Universal PDF Scanner
- Private Messenger
- Premium SMS
- Smart Messages
- Text Emoji SMS
- Blood Pressure Checker
- Funny Keyboard
- Memory Silent Camera
- Custom Themed Keyboard
- Light Messages
- Themes Photo Keyboard
- Send SMS
- Themes Chat Messenger
- Instant Messenger
- Cool Keyboard
- Fonts Emoji Keyboard
- Mini PDF Scanner
- Smart SMS Messages
- Creative Emoji Keyboard
- Fancy SMS
- Fonts Emoji Keyboard
- Personal Message
- Funny Emoji Message
- Magic Photo Editor
- Professional Messages
- All Photo Translator
- Chat SMS
- Smile Emoji
- Wow Translator
- All Language Translate
- Cool Messages
- Blood Pressure Diary
- Chat Text SMS
- Hi Text SMS
- Emoji Theme Keyboard
- iMessager
- Text SMS
- Camera Translator
- Come Messages
- Painting Photo Editor
- Rich Theme Message
- Quick Talk Message
- Advanced SMS
- Professional Messenger
- Classic Game Messenger
- Style Message
- Private Game Messages
- Timestamp Camera
- Social Message
- Vanilla Snap Camera
- Unicc QR Scanne
Такие дела …