Популярное Android-приложение для записи разговоров крадет деньги пользователей

Возможность записывать телефонные разговоры, несмотря на компромиссное отношение к ней многих пользователей, является одним из очевидных преимуществ Android над iOS. И хотя мобильная операционка от Google никогда не включала нативный режим фиксации разговоров, обилие приложений для записи в Google Play всегда выручало переживающих за свою безопасность. Но, как оказалось, далеко не всё ПО с соответствующей функциональностью одинаково безопасно.

Популярное Android-приложение для записи разговоров крадет деньги пользователей. Фото.

По данным исследователей компании Security Boulevard, некоторое время назад в Сети узнали о приложении для записи телефонных разговоров QRecorder. Правда, помимо фиксации бесед, оно подменяло страницы авторизации в банковских приложениях и собирало данные для доступа к счетам пользователей, после чего списывало с них деньги. Но хуже всего, что QRecorder распространялся посредством Google Play, вызывая доверие даже тех, кто привык полагаться только на официальный каталог приложений.

Безопасны ли приложения из Google Play

Причина, по которой QRecorder не был заподозрен алгоритмами Google Play во вредоносной деятельности, состояла в том, что приложение не содержало в себе вредоносного компонента. Он подгружался в течение первых 24 часов после установки. Попадая на устройство, приложение отправляло запрос на сервера разработчиков и уже оттуда получало доступ к программному элементу, осуществляющему деятельность по захвату банковских счетов и финансовых сбережений пользователей.

За все время существования троян был загружен от 10 до 50 тысяч раз, подвергнув опасности заражения огромное количество людей и украв в оббщей сложности около 80 тысяч евро. К счастью, далеко не все пользователи стали жертвами QRecorder. Поскольку QRecorder, как и подавляющему большинству троянов, требовалось получить ряд системных привилегий, особо бдительные пользователи, только завидев их, сразу же удаляли приложение, констатируют исследователи.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Обзор Mech vs Aliens. Бесплатная игра про роботов без рекламы

Многим надоели игры вроде Genshin Impact и тому подобные с магией, эльфами и другими малореалистичными существами. Найти что-то взамен этого довольно сложно, но мы не так давно познакомились с Дмитрием Морозовым, который вместе с командой разработал игру, в которой вы сражаетесь за боевой отряд роботов. При этом управляете не одним роботом, а именно целым отрядом. На канале наших коллег из AppleInsider.ru мы выпустили большое интервью о том, как создаются мобильные игры и за какими из них будущее. Обязательно посмотрите, а пока рассмотрим более подробно саму игру.

Читать далее
Как передавать показания счетчиков по телефону. Есть удобное приложение, о котором почти никто не знает

К 2025 году все банки предлагают возможность оплачивать услуги ЖКХ прямо из приложения, причем без комиссии. Параллельно пользователи оперативно получают счета (даже раньше бумажных) и могут включить автоплатеж, чтобы вообще не вспоминать об этом. Но есть проблема: во многих банковских приложениях отсутствует возможность вносить показания счетчиков. Или она есть, но данные так и не доходят до управляющих компаний. Но есть надежный способ передать их и забыть о проблеме.

Читать далее
Новые возможности ИИ Google позволяют убирать заборы и погружаться в происходящее

Наконец-то стала реальностью функция, которую Google обещал еще в 2017 году на конференции I/O — возможность автоматического удаления заборов с фотографий. Тогда компания продемонстрировала удаление сетчатого забора с изображения ребенка, играющего в бейсбол, что выглядело как настоящая магия. Спустя восемь лет эта технология стала доступной благодаря двум новым инструментам редактирования на базе искусственного интеллекта.

Читать далее
Новости партнеров