Популярное Android-приложение для записи разговоров крадет деньги пользователей

Возможность записывать телефонные разговоры, несмотря на компромиссное отношение к ней многих пользователей, является одним из очевидных преимуществ Android над iOS. И хотя мобильная операционка от Google никогда не включала нативный режим фиксации разговоров, обилие приложений для записи в Google Play всегда выручало переживающих за свою безопасность. Но, как оказалось, далеко не всё ПО с соответствующей функциональностью одинаково безопасно.

По данным исследователей компании Security Boulevard, некоторое время назад в Сети узнали о приложении для записи телефонных разговоров QRecorder. Правда, помимо фиксации бесед, оно подменяло страницы авторизации в банковских приложениях и собирало данные для доступа к счетам пользователей, после чего списывало с них деньги. Но хуже всего, что QRecorder распространялся посредством Google Play, вызывая доверие даже тех, кто привык полагаться только на официальный каталог приложений.

Безопасны ли приложения из Google Play

Причина, по которой QRecorder не был заподозрен алгоритмами Google Play во вредоносной деятельности, состояла в том, что приложение не содержало в себе вредоносного компонента. Он подгружался в течение первых 24 часов после установки. Попадая на устройство, приложение отправляло запрос на сервера разработчиков и уже оттуда получало доступ к программному элементу, осуществляющему деятельность по захвату банковских счетов и финансовых сбережений пользователей.

За все время существования троян был загружен от 10 до 50 тысяч раз, подвергнув опасности заражения огромное количество людей и украв в оббщей сложности около 80 тысяч евро. К счастью, далеко не все пользователи стали жертвами QRecorder. Поскольку QRecorder, как и подавляющему большинству троянов, требовалось получить ряд системных привилегий, особо бдительные пользователи, только завидев их, сразу же удаляли приложение, констатируют исследователи.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Обновить WhatsApp на андроиде легко даже в России
Можно ли обновить WhatsApp* в России в 2025 году и как это сделать

Звонки уже не работают, сообщения доходят с перебоями. После новостей об ограничениях WhatsApp* в России многие всерьез решили, что приложение вот-вот исчезнет из магазинов мобильных приложений, а значит перестанет обновляться или станет недоступным для скачивания. К счастью, реальность куда спокойнее: мессенджер все еще доступен, так что его можно скачать, установить и обновить, причем совершенно легально.

Читать далее
Если у вас актуальный флагман 2025 года, лучше обновить ПО.
Владельцы смартфонов на Snapdragon с Android 16 в опасности. Но решение есть

Знаете, что всегда отличало Android от iOS? Свобода. Кастомные прошивки, root-доступ, полный контроль над устройством — для энтузиастов это принципиальная позиция. И вот, пока мы разбирались владельцам каких смартфонов нельзя покупать Galaxy S26, сообщество буквально взорвалось — в сети появился эксплойт, позволяющий разблокировать загрузчик на флагманах с новейшим Snapdragon 8 Elite Gen 5. Xiaomi 17, Redmi K90 Pro Max, POCO F8 Ultra — телефоны, которые считались непробиваемыми, вдруг оказались открыты для любого злоумышленника. Но Qualcomm уже отреагировала и подтвердила, что патчи переданы производителям. Давайте разберёмся стоит ли переживать и что вообще происходит.

Читать далее
MAX становится универсальным комбайном услуг и технологий
MAX готовит крупное обновление: сервисы, магазины и банки будут внутри одного приложения

Российский мессенджер MAX скоро перестанет быть просто чатом для домохозяек. Разработчики готовят масштабное обновление, которое превратит приложение в комбайн из повседневных цифровых сервисов. Внутри MAX появятся мини-приложения банков, маркетплейсов Ozon и Wildberries, сервисов путешествий, школ, ЖКХ и других компаний. Пожалуй, это очень веская причина скачать MAX на телефон.

Читать далее