Популярное Android-приложение для записи разговоров крадет деньги пользователей

Возможность записывать телефонные разговоры, несмотря на компромиссное отношение к ней многих пользователей, является одним из очевидных преимуществ Android над iOS. И хотя мобильная операционка от Google никогда не включала нативный режим фиксации разговоров, обилие приложений для записи в Google Play всегда выручало переживающих за свою безопасность. Но, как оказалось, далеко не всё ПО с соответствующей функциональностью одинаково безопасно.

Популярное Android-приложение для записи разговоров крадет деньги пользователей. Фото.

По данным исследователей компании Security Boulevard, некоторое время назад в Сети узнали о приложении для записи телефонных разговоров QRecorder. Правда, помимо фиксации бесед, оно подменяло страницы авторизации в банковских приложениях и собирало данные для доступа к счетам пользователей, после чего списывало с них деньги. Но хуже всего, что QRecorder распространялся посредством Google Play, вызывая доверие даже тех, кто привык полагаться только на официальный каталог приложений.

Безопасны ли приложения из Google Play

Причина, по которой QRecorder не был заподозрен алгоритмами Google Play во вредоносной деятельности, состояла в том, что приложение не содержало в себе вредоносного компонента. Он подгружался в течение первых 24 часов после установки. Попадая на устройство, приложение отправляло запрос на сервера разработчиков и уже оттуда получало доступ к программному элементу, осуществляющему деятельность по захвату банковских счетов и финансовых сбережений пользователей.

За все время существования троян был загружен от 10 до 50 тысяч раз, подвергнув опасности заражения огромное количество людей и украв в оббщей сложности около 80 тысяч евро. К счастью, далеко не все пользователи стали жертвами QRecorder. Поскольку QRecorder, как и подавляющему большинству троянов, требовалось получить ряд системных привилегий, особо бдительные пользователи, только завидев их, сразу же удаляли приложение, констатируют исследователи.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Как добавить скидочные карты магазинов в T-Pay на Android. Новый способ для клиентов Т-Банка

После отключения Google Pay и Apple Pay пользователи столкнулись с тем, что платить телефоном стало проблематичнее. Но это полбеды: ведь уход западных сервисов еще и усложнил хранение виртуальных дисконтных карт магазинов. И если первую проблему с оплатой через NFC решили мгновенно, то вторая подвисла надолго. Первое время скидочные карты на Андроиде можно было хранить в приложениях, но теперь они не нужны. Для клиентов Т-Банка появилась новая функция в T-Pay.

Читать далее
10 крутых каналов в Telegram для тех, кто хочет быть на шаг впереди

Несмотря на то, что год только начался, уже сейчас можно начинать чистить свои подписки в Telegram. Зачем это делать? Чтобы оставить в прошлом однообразные каналы с новостями и прочей чепухой, которая засоряет мозг. Мы приготовили для вас настоящие жемчужины: эти Телеграм-каналы точно прокачают ваш кругозор, чтобы вы не плевались от постов, а читали их взахлеб. Не теряйте время: подписывайтесь прямо сейчас. Гарантируем: после этой подборки ваша лента в Telegram заиграет новыми красками!

Читать далее
Новый вредонос Android устанавливает опасные APK. Двухфакторка не помогает

Исследователи кибербезопасности выявили кампанию, в которой злоумышленники распространяют вредонос Brokewell на Android через фальшивые объявления TradingView, подталкивающие к загрузке вредоносных APK вне Play Store. Эта схема ориентируется на трафик с мобильных устройств: при клике с десктопа показывается безобидный контент, а при клике со смартфона — поддельный сайт, имитирующий TradingView, с предложением установить «официальное» приложение. Популярность TradingView среди трейдеров и криптоинвесторов делает такие уведомления наиболее опасными.

Читать далее
Новости партнеров