Firma ESET odkryła 42 niebezpieczne aplikacje, które były dostępne w Sklepie Play. Zostały już usunięte z platformy, jednak nadal mogą być dostępne w niektórych sklepach z aplikacjami.


Eksperci ESET odkryli dziesiątki aplikacji, które zawierały złośliwe oprogramowanie - adware. Przez rok można było je pobrać ze Sklepu Play. Łącznie ściągnięto je 8 milionów razy.
Oto pełna lista "niebezpiecznych" aplikacji:
- Video downloader master / nazwa pakietu: com.ngocph.masterfree
- Ringtone Maker Pro / nazwa pakietu: com.mghstudio.ringtonemaker
- SaveInsta / nazwa pakietu: com.hunghh.instadownloader
- Tank classic / nazwa pakietu: com.chungit.tank1990
- Video download master / nazwa pakietu: com.video.downloadmasterfree
- File downloader for Insta / nazwa pakietu: com.massapp.instadownloader
- Impossible tank battle / nazwa pakietu: com.chungit.tankbattle
- Basketball shooter challange / nazwa pakietu: com.chungit.basketball
- Head Soccer World Champion / nazwa pakietu: com.applecat.worldchampion2018
- Smart Gallery / nazwa pakietu: org.minigamehouse.photoalbum
- Free Video downloader for FB / nazwa pakietu: com.mngh.tuanvn.fbvideodownloader
- Free social video downloader / nazwa pakietu: com.v2social.socialdownloader
- HikeTop+ – Become Popular in IG / nazwa pakietu: com.hikeforig.hashtag
- Heroes Jump / nazwa pakietu: com.chungit.heroesjump
- YouTube Video Downloader / nazwa pakietu: com.mp4.video.downloader
- YouTube Downloader / nazwa pakietu: com.videotomp4.downloader
- Puzzle Box / nazwa pakietu: boxs.puzzles.Puzzlebox
- All Social Video Downloader / nazwa pakietu: com.intatwitfb.download.videodownloader
- DU Recorder / nazwa pakietu: com.doscreenrecorder.screenrecorder
- Free Top Video Downloader / nazwa pakietu: com.toptools.allvideodownloader
- Top Video Downloader / nazwa pakietu: com.top1.videodownloader
- Head Soccer Star League / nazwa pakietu: com.santastudio.headsoccer2
- Ringtone Maker 2019 / nazwa pakietu: com.ringtonemakerpro.ringtonemakerapp2019
- Solucionario de Álgebra de Baldor / nazwa pakietu: com.hugofq.solucionariodebaldor
- Bouncing ball adventure / nazwa pakietu: com.anit.bouncingball
- Mini lite for Facebook / nazwa pakietu: com.dktools.liteforfb
- Free Radio FM for Android / nazwa pakietu: net.radiogroup.tvnradio
- Float Tube Video for Android / nazwa pakietu: com.floating.tube.bymuicv
- Royal Solitaire Legends / nazwa pakietu: org.cocos2dx.SpiderSolitaireGames
- CrossSUM – Mathematical Puzzle for Android / nazwa pakietu: games.puzzle.crosssum
- Dots Yellow Craft / nazwa pakietu: dots.yellow.craft
- Water Drink Reminder / nazwa pakietu: com.tvngroup.ankina.reminderWater
- Ringtone Maker Pro 2019 / nazwa pakietu: com.hdevs.ringtonemaker2019
- Solucionario de Baldor / nazwa pakietu: com.carlosapps.solucionariodebaldor
- Flat Music Player / nazwa pakietu: com.mngh1.flatmusic
- Smart Notes for You / nazwa pakietu: com.tvn.app.smartnote
- Top Video Downloader / nazwa pakietu: com.thrtop.alldownloader
- Head Soccer Cards / nazwa pakietu: com.anthu91.soccercard
- Wismichu Dos Mil Diecinueve / nazwa pakietu: com.hugofq.wismichudosmildiecisiete
- Basketball Perfect Shot / nazwa pakietu: com.gamebasketball.basketballperfectshot
- Solitaire Lite / nazwa pakietu: com.nteam.solitairefree
- HikeTop+ : Get Likes & Followers by HashTags / nazwa pakietu: com.instafollowers.hiketop
Na blogu ESET wyjaśniono, jak działa takie oprogramowanie. "Po uruchomieniu złośliwe aplikacje wysyłają na serwer informacje o urządzeniu, na którym zostały zainstalowane, w tym wersję systemu operacyjnego, wolne miejsce w pamięci telefonu, stan baterii oraz weryfikują czy posiada on zainstalowanego Facebooka i Messenger. Na podstawie tych informacji aplikacje dostosowują sposób wyświetlania użytkownikowi niechcianych reklam oraz zabezpiecza się przed dezinstalacją. Dla przykładu, aplikacja jest w stanie ukryć na ekranie swoją ikonę i wyświetlać użytkownikowi tylko skrót do aplikacji. Jeśli użytkownik będzie próbował usunąć program, usunie tylko widoczną ikonę skrótu. To nie jedyny fortel stosowany przez wspomniane programy. Generowane przez nie reklamy wyświetlają się w trybie pełnoekranowym i jeśli użytkownik wyświetli listę uruchomionych aplikacji, to zobaczy jedynie aktywne aplikacje Facebooka lub Google, pod które aplikacja potrafi się podszywać" czytamy w informacji na stronie eset.com.
Firmie ESET udało się wytropić autora aplikacji. Był nim student Uniwersytetu w Hanoi.
WS