Uważaj na te aplikacje w Google Play. Szkodliwe programy na Androida wracają jak bumerang

Mechanizm ochrony Google Play nie może poradzić sobie z ogromną liczbą złośliwych aplikacji, które zalewają sklep dla Androida. Na dodatek raz usunięte programy wracają w zmienionej formie. Lepiej zatem zachować ostrożność.

Sklep z programami dla urządzeń z systemem Android niestety nigdy nie radził sobie najlepiej z odfiltrowywaniem niewłaściwych propozycji. Szkodliwe aplikacje zalewały i wciąż zalewają Google Play, a użytkownicy często nie są nawet świadomi zagrożenia.

Co prawda Google podjął pewne kroki w celu zminimalizowania ryzyka. I tak od połowy 2017 roku mamy w smartfonach z Androidem mechanizm Google Play Protect, który skanuje każdą instalowaną właśnie aplikację.

Mimo wszystko ani Play Protect, ani system sprawdzania aplikacji przed ich umieszczeniem w sklepie Play nie jest do końca skuteczny. Co chwila słyszymy o kolejnej serii aplikacji, które trafiły do Google Play w jednym celu - zarażenia smartfonów.

25 nowych złośliwych aplikacji

O kolejnych takich aplikacjach informuje właśnie SophosLabs. Firma zlokalizowała w ofercie sklepu aż 25 aplikacji podszywających się pod programy do obróbki zdjęć. Każda zwiera malware "Andr/Guerilla-D" celujący w użytkowników Androida. To zresztą nie pierwszy raz, gdy aplikacje z tym szkodnikiem znalazły się w Google Play.

Aplikacje przeszły certyfikację Google i bez problemu trafiły na telefonu użytkowników. Zastanawiająca jest liczba pobrań każdej z nich. Niektóre nabrały nawet ponad 100 tys. osób. SophosLabs przygotował zresztą pełną listę zarażonych aplikacji:

Znaleziono 25 szkodliwych aplikacji w Google PlayZnaleziono 25 szkodliwych aplikacji w Google Play fot. screen / sophos.com

Firma zgłosiła aplikacje do Google i po 4 dniach wszystkie zostały usunięte z Google Play.

Szkodliwe aplikacje wracają do Google Play

Niemniej pesymistyczne informacje przynosi firma Symantec (producent antywirusa Norton). Okazuje się, że wiele szkodliwych aplikacji, które już raz zostały z Google Play powracają tam w innej formie.

Tym razem dotyczy to programów zainfekowanych malware "Android.Reputation.1", które trafiają teraz do sklepu dla Androida pod innymi nazwami. Niestety kod tych aplikacji jest identyczny z kodem z wcześniej usuniętych programów.

Złośliwe oprogramowanie przybiera nazwy popularnych narzędzi (np. kalkulatorów czy programów do nagrywania rozmów), które nie powinny wzbudzić podejrzeń, a często także ikonki znanych programów Google, np. Map.

To wszystko niestety pokazuje, że producent Androida nie może poradzić sobie z prawidłowym odfiltrowywaniem szkodliwych aplikacji. Inna sprawa, że ma bardzo utrudnione zadanie - takie programy coraz lepiej podszywają się pod użyteczne narzędzie i jest ich bardzo dużo.

Ostatnim i najbardziej skutecznym ogniwem jest zetem zdrowy rozsądek. Lepiej zachować ostrożność pobierając nieznane aplikacje i nie udzielać im uprawnień do działań, do których nie powinny mieć dostępu.

---

Jacek Gadzinowski: Nie trzeba pracować 10 godzin dziennie, żeby osiągnąć sukces [NEXT TIME]

Więcej o: