Популярное Android-приложение для записи разговоров крадет деньги пользователей

Возможность записывать телефонные разговоры, несмотря на компромиссное отношение к ней многих пользователей, является одним из очевидных преимуществ Android над iOS. И хотя мобильная операционка от Google никогда не включала нативный режим фиксации разговоров, обилие приложений для записи в Google Play всегда выручало переживающих за свою безопасность. Но, как оказалось, далеко не всё ПО с соответствующей функциональностью одинаково безопасно.

Популярное Android-приложение для записи разговоров крадет деньги пользователей. Фото.

По данным исследователей компании Security Boulevard, некоторое время назад в Сети узнали о приложении для записи телефонных разговоров QRecorder. Правда, помимо фиксации бесед, оно подменяло страницы авторизации в банковских приложениях и собирало данные для доступа к счетам пользователей, после чего списывало с них деньги. Но хуже всего, что QRecorder распространялся посредством Google Play, вызывая доверие даже тех, кто привык полагаться только на официальный каталог приложений.

Безопасны ли приложения из Google Play

Причина, по которой QRecorder не был заподозрен алгоритмами Google Play во вредоносной деятельности, состояла в том, что приложение не содержало в себе вредоносного компонента. Он подгружался в течение первых 24 часов после установки. Попадая на устройство, приложение отправляло запрос на сервера разработчиков и уже оттуда получало доступ к программному элементу, осуществляющему деятельность по захвату банковских счетов и финансовых сбережений пользователей.

За все время существования троян был загружен от 10 до 50 тысяч раз, подвергнув опасности заражения огромное количество людей и украв в оббщей сложности около 80 тысяч евро. К счастью, далеко не все пользователи стали жертвами QRecorder. Поскольку QRecorder, как и подавляющему большинству троянов, требовалось получить ряд системных привилегий, особо бдительные пользователи, только завидев их, сразу же удаляли приложение, констатируют исследователи.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
5 причин узнавать о секретах Android через Telegram

Операционная система Android настолько многогранна, а рынок устройств на ее базе настолько разнообразен, что уследить за всем происходящим в индустрии становится практически невозможно. Выход новых устройств, появление инновационных приложений — все это зачастую остается вне поля зрения миллионов русскоязычных пользователей Android. Но AndroidInsider.ru уже более 10 лет старается донести до своих читателей все самое важное, что происходит со смартфонами, и как они меняются под влиянием технологического прогресса.

Читать далее
Почему стоит установить мессенджер MAX на смартфон, даже если вас не заставляли

Да, мы снова про MAX, и нет, нас не заставили. На самом деле, информационное пространство буквально пронизано мессенджером MAX. Причем преимущественно в негативном ключе: кого-то заставили его установить на работе, кто-то считает, что запрашивает слишком много разрешений, и всё в этом роде. Но давайте немного абстрагируемся от всего этого и подумаем, а почему стоит установить MAX на свой смартфон самому, без какого-либо принуждения. Например, я это сделал еще летом, до всей движухи, и не пожалел.

Читать далее
Как сдать Т-Банку биометрию, не выходя из дома, и платить на кассах лицом

Есть два досадных момента, которые обычно всплывают в самый неподходящий момент: телефон разрядился, а кошелек с картами остался в другой куртке. И вот стоишь на кассе с полной корзиной продуктов и судорожно придумываешь, что сказать, когда кассир произнесет “оплачивайте”. В этот момент было бы круто, если бы оплата работала вообще без ничего. Собственно, так и устроена оплата по биометрии: ее можно подключить заранее и пользоваться в магазинах, где есть подходящие терминалы.

Читать далее
Новости партнеров