Android

Ameaça de segurança crítica que o Google removeu mais de 500 aplicativos de lojas de jogos

APLICATIVOS ESPIÕES são Removidos da Play Store, Descubra quais foram os Apps!

APLICATIVOS ESPIÕES são Removidos da Play Store, Descubra quais foram os Apps!
Anonim

O Google removeu mais de 500 aplicativos da Android Play Store depois que pesquisadores da Lookout Security descobriram que esses aplicativos tinham uma vulnerabilidade de segurança que poderia ser explorada para injetar spyware nos dispositivos.

Entre eles, esses 500 aplicativos tinham mais de 100 milhões de downloads, o que significa aproximadamente dezenas de milhões de dispositivos que podem ser vulneráveis ​​a ataques de spyware.

O kit de desenvolvimento de software de publicidade (SDK) dos aplicativos, chamado Lgexin, tinha a capacidade de espionar os dispositivos dos usuários, baixando plug-ins maliciosos por meio de um aplicativo de aparência inocente.

Os pesquisadores também apontaram que os desenvolvedores dos aplicativos não são responsáveis ​​por criar a funcionalidade maliciosa. Em vez disso, "a atividade invasiva inicia de um servidor controlado por Igexin".

Mais em Notícias: A seção Escolha do Editor do Google Play Store Obtém Listas Curadas

Embora a maioria desses aplicativos tenham sido identificados como inofensivos no momento, mas sua vulnerabilidade de segurança significa que o desenvolvedor - ou a Lgexin, neste caso - poderia, a qualquer momento, atualizar o aplicativo com um plugin malicioso de spyware e ameaçar a privacidade do Comercial.

O código de spyware Lgexin pode levar um aplicativo a registrar registros de chamadas, mensagens de texto, credenciais de login e muito mais.

Embora o Google esteja trabalhando para criar um ambiente seguro na Play Store, os autores de aplicativos com intenções maliciosas estão sempre procurando uma maneira de satisfazer suas necessidades inescrupulosas.

Leia também: 10 truques e dicas úteis para apps Play Store para usuários avançados

“O Lgexin é um tanto único porque os próprios desenvolvedores de aplicativos não estão criando a funcionalidade maliciosa - nem estão no controle ou mesmo conscientes da carga maliciosa que pode ser executada subseqüentemente”, diz o Blog da Lookout.

Os aplicativos que contêm o SDK infectado incluem:

  • Jogos voltados para adolescentes (um com 50 milhões de downloads)
  • Aplicativos climáticos (um com downloads de 1M a 5M)
  • Rádio da Internet (downloads 500K-1M)
  • Editores de fotos (1M-5M downloads)
  • Educação, saúde e fitness, viagens, emoji, aplicativos de câmera de vídeo doméstico

Os pesquisadores informaram ao Google sobre essa vulnerabilidade de segurança entre os aplicativos da Play Store e foram removidos ou atualizados com uma nova versão sem a ameaça de invasão de backdoor.