MY.UAНовини
Ці додатки шпигують за вами: новий список шкідливих програм для Android
Ці додатки шпигують за вами: новий список шкідливих програм для Android

Ці додатки шпигують за вами: новий список шкідливих програм для Android

Дослідники кібербезпеки безупину працюють, щоб виявити небезпечні застосунки по всьому інтернету. Часто такі програми маскуються під корисні сервіси, які можуть знадобитися тисячам людей – нотатники, будильники, трекери активності тощо. Насправді ж за красивим фасадом ховається шпигунський код, який викрадає ваші персональні дані. Ось кілька останніх прикладів.

VajraSpy

Компанія ESET не так давно виявила 12 шпигунських програм для Android, шість із яких були доступні для всіх у Google Play. Вони маскувалися під месенджери та новинні додатки, але насправді містили троян VajraSpy, який викрадає контакти, файли, журнали викликів, SMS, а також може перехоплювати повідомлення WhatsApp, Signal, записувати дзвінки та робити фото з камери без відома користувача.

Серед шкідливих програм були Privee Talk, MeetMe, Let’s Chat, Quick Chat, Rafaqat, Chit Chat, YohooTalk, TikTalk, Hello Chat, Nidus, GlowChat і Wave Chat. На щастя, вони були завантажені не так уже й багато разів – усього близько 1400 скачувань для всіх застосунків.

Щоб заманити своїх жертв, зловмисники, ймовірно, використовували цілеспрямоване шахрайство на романтичну тематику, спочатку зв’язуючись із жертвами на іншій платформі, а потім переконували їх перейти на шкідливу програму для спілкування. Це так звана соціальна інженерія.

Компанія ESET, як учасниця App Defense Alliance, повідомила про ці програми Google, після чого вони стали недоступні в магазині. Проте їх усе ще можна знайти в альтернативних магазинах.

Xamalicious

Приблизно в той самий час компанія McAfee повідомила про 13 додатків у Google Play, заражених небезпечним бекдором Xamalicious. Після встановлення такі програми намагаються отримати права доступності, щоб повністю контролювати смартфон, виконувати шахрайські дії, автоматично натискати рекламу та навіть встановлювати інші додатки. Деякі з них поширювалися ще з 2020 року. Загалом Xamalicious заразив понад 338 тисяч пристроїв.

Ось назви заражених застосунків:

  • Essential Horoscope for Android.
  • 3D Skin Editor for PE Minecraft.
  • Logo Maker Pro.
  • Auto Click Repeate.
  • Count Easy Calorie Calculator.
  • Sound Volume Extender.
  • LetterLink.
  • NUMEROLOGY: PERSONAL HOROSCOPE &NUMBER PREDICTIONS.
  • Step Keeper: Easy Pedometer.
  • Track Your Sleep.
  • Sound Volume Booster.
  • Astrological Navigator: Daily Horoscope & Tarot.
  • Universal Calculator.

43 шкідливих додатки запускають приховану рекламу, розряджаючи ваш смартфон

Та ж сама компанія McAfee виявила 43 шкідливих додатки у Google Play, які маскувалися під плеєри, новинні агрегатори та інші корисні програми. Вони таємно запускали рекламу навіть тоді, коли екран був вимкнений, що призводило до швидкої розрядки батареї та заробітку на користувачах. Загалом ці додатки завантажили понад 2,5 мільйона разів.

Після встановлення шкідливі застосунки вичікували декілька тижнів, перш ніж активувати показ реклами на заражених гаджетах. Так вони обходили перевірку Google і вводили користувачів в оману. Потім зловмисники вмикали режим енергоощадження, який дозволяв додаткам працювати фоново. Після цього застосунки непомітно для користувача довантажували рекламу навіть при вимкненому екрані.

Дослідники не назвали весь список додатків, оскільки їх швидко видалили з магазину. Але вони можуть бути все ще доступні на інших майданчиках чи з APK-файлів. Серед них TV/DMB Player і Music Downloader.

Додатки, які продають ваші дані

Дослідники VPNpro попереджають про 24 додатки, пов’язані з китайською компанією Shenzhen HAWK, які збирають геолокацію, логіни, паролі, фото та іншу інформацію, продаючи її третім особам. Серед них:

  • Sound Recorder
  • Super Cleaner
  • Virus Cleaner 2019
  • File Manager
  • Joy Launcher
  • Turbo Browser
  • Weather Forecast
  • Candy Selfie Camera
  • Free VPN
  • Hi VPN
  • Candy Gallery
  • Calendar Lite
  • Super Battery
  • Hi Security 2019
  • Net Master
  • Puzzle Box
  • Private Browser
  • Hi VPN Pro
  • World Zoo
  • Word Crossy
  • Soccer Pinball
  • Dig It
  • Laser Break
  • Music Roam
  • Word Crush

Всі вони просять надмірну кількість дозволів, не потрібних для їхнього заявленого функціоналу.

Крім того, було виявлено іншу групу застосунків, які генерують підозріло велику кількість рекламного трафіку. Їх умовно назвали Chartreuse Blur, адже у назві більшості з додатків є слово Blur. Здебільшого це фоторедактори, які дозволяють користувачам розмивати ділянки на зображеннях.

Ось ці програти: Auto Picture Cut, Color Call Flash, Square Photo Blur, Square Blur Photo, Magic Call Flash, Easy Blur, Image Blur, Auto Photo Blur, Photo Blur, Photo Blur Master, Super Call Screen, Square Blur Master, Square Blur, Smart Blur Photo, Smart Photo Blur, Super Call Flash, Smart Call Flash, Blur Photo Editor, Blur Image.

Як захиститися від шпигунських додатків

  • Звертайте увагу на дозволи. Не надавайте додаткам доступ до контактів, повідомлень, камери чи мікрофона без нагальної потреби.
  • Встановлюйте лише з офіційних джерел. Google Play краще захищений, ніж сторонні магазини, але навіть тут часто трапляються шкідливі програми.
  • Оновлюйте систему та Play Protect. Google впроваджує нові функції Play Protect, які автоматично скасовують дозволи для підозрілих програм та надсилають сповіщення.
  • Видаляйте підозрілі додатки. Якщо програма просить підозріло багато дозволів або поводиться дивно (реклама, швидка розрядка, незрозуміла активність), негайно видаляйте її.

Якщо ви виявили в себе будь-який з перерахованих додатків, краще видалити їх негайно.

Поділитися
Поділитися сюжетом
Джерело матеріала
Сінді Прадо показала підтягнуте тіло у фотосесії з конем
Gazeta UA
2025-09-14T01:21:31Z
У Чернівцях концертом відзначили 55-річчя пісні «Червона рута»
УкраинФорм
2025-09-13T22:00:38Z
У Києві вручили кінопремію "Золота дзиґа": звинуваченого в об'юзі Темляка нагородили
GlavRed
2025-09-13T21:27:50Z
«Золоту дзиґу» отримав актор Констанин Темляк, якого звинуватили в психологічному та фізичному насильстві
Детектор М
2025-09-13T21:21:03Z
Шалено дратує, – зірка "Малевича" про те, якою мовою спілкуються актори за лаштунками
24tv
2025-09-13T20:42:43Z
Зеленський відзначив держнагородами діячів українського кіно
ГЛАВКОМ NET
2025-09-13T20:21:47Z
Оголошено переможців кінопремії «Золота дзиґа». Найкращий фільм — «Будинок «Слово». Нескінчений роман»
Детектор М
2025-09-13T20:03:58Z
Сергій Притула показав підрослих доньок: що відомо про його сімʼю
Фокус
2025-09-13T19:57:32Z
5 шедеврів українського художнього кіно
24tv
2025-09-13T19:18:10Z
Уночі БпЛА могли уразити Кіриський НПЗ на півночі Росії
24tv
2025-09-14T02:09:22Z
У Росії безпілотниками атаковано Кірішський НПЗ
ГЛАВКОМ NET
2025-09-14T01:57:29Z
Удари України по російських НПЗ не мають підтримки Заходу – Bloomberg
ГЛАВКОМ NET
2025-09-14T01:45:51Z
Через надзвичайну ситуацію Укрзалізниця запустила приміські поїзди з Боярки до столиці
УкраинФорм
2025-09-14T01:36:01Z
Будівництво житла в Україні: яка область обігнала Київ та Львів
Хвиля
2025-09-14T01:30:16Z
Вартість хліба, молочки, яєць та овочів підскочить: яких цін чекати до кінця року
Хвиля
2025-09-14T00:30:59Z
Укрзалізниця змінила низку маршрутів через пошкодження інфраструктури на Київщині
УкраинФорм
2025-09-13T23:09:24Z
США скасовують програму звітності про забруднення повітря
InternetUA
2025-09-13T21:21:15Z
Данія виділить $375 млн на відновлення України
iPress
2025-09-13T21:12:58Z
Румунія порушить на Генасамблеї ООН питання дронових провокацій Росії
УкраинФорм
2025-09-14T02:42:27Z
Наслідки будуть плачевними: політолог розніс реакцію Європи на агресію Росії щодо Польщі
24tv
2025-09-14T02:39:47Z
США зняли санкції з Белавіа: експерт пояснив, чи може це допомогти РФ
GlavRed
2025-09-14T02:39:41Z
Українцям розсилатимуть повістки в "Резерв+": що кажуть адвокати
Знай
2025-09-14T02:30:44Z
У Лондоні пройшов ультраправий мітинг, який зібрав понад 100 тисяч людей
ГЛАВКОМ NET
2025-09-14T02:30:32Z
Україна офіційно в співтоваристві країн-операторів CV90: що це означає
InternetUA
2025-09-14T02:03:15Z
Делегація США відвідала Кабул, говорили про інвестиції та обмін полоненими - МЗС Афганістану
УкраинФорм
2025-09-14T01:57:46Z
Протестувальники зійшлися у сутичках з поліцією під час протесту в Лондоні
ZN UA
2025-09-14T01:27:53Z
Новий прем’єр Франції шукає варіанти, як врятувати бюджет без скорочення свят
ГЛАВКОМ NET
2025-09-14T01:06:44Z
На Київщині вибух пошкодив залізницю: «Укрзалізниця» організувала обхідні маршрути
ГЛАВКОМ NET
2025-09-14T03:00:19Z
На Київщині пошкоджено залізничну інфраструктуру: пасажирам надали допомогу
TSN
2025-09-14T02:33:31Z
Пошкодження залізниці на Київщині: медики надали допомогу трьом жінкам
УкраинФорм
2025-09-14T02:30:53Z
Вибухи без повітряної тривоги: на Київщині детонували боєприпаси поруч з пасажирським потягом, — ЗМІ
Фокус
2025-09-14T01:48:46Z
Вибухи на Київщині пошкодили інфраструктуру Укрзалізниці: є зміни у русі поїздів
24tv
2025-09-14T01:24:20Z
Батько з Атланти зупинив озброєного водія в напруженому конфлікті на дорозі
Топ Жир
2025-09-14T01:06:54Z
Підозрюваний у вбивстві Кірка проживав із трансгендером, який співпрацює з ФБР - Fox News
УкраинФорм
2025-09-13T23:45:43Z
В Орловській області РФ стався вибух на колії: загинуло двоє росгвардійців
ZN UA
2025-09-13T23:00:15Z
На Київщині пролунали вибухи, ймовірно, горить нафтогазова база
ГЛАВКОМ NET
2025-09-13T21:39:07Z
14 вересня - Воздвиження Чесного і Животворящого Хреста Господнього, що сьогодні не можна робити
Комсомольская правда
2025-09-14T03:12:01Z
Гуманітарна допомога для пенсіонерів у Кривому Розі: які послуги можна отримати, важлива інформація
Политека
2025-09-14T03:00:59Z
Червоний Хрест передав на Сумщину дитячі бронежилети для евакуації
УкраинФорм
2025-09-14T02:48:46Z
ВМС України успішно вдарили по комунікаційному вузлу російського флоту
24tv
2025-09-14T02:45:50Z
Келлог: Українці – світові лідери в галузі дронів, США та інші країни відстають
Лига
2025-09-14T02:21:33Z
Стилістка перетворила знайдений у секонді прапор США на символічну річ та розвеселила українців
Telegraf
2025-09-14T01:36:58Z
Воєнний стан: коли повістка, яку надіслали поштою, вважається врученою
ZN UA
2025-09-14T01:03:03Z
Додаткові пільги: чи можуть переселенці не сплачувати адміністративний збір
ZN UA
2025-09-13T23:42:33Z
У Польщі тисячі людей записуються на військові навчання – Reuters
ГЛАВКОМ NET
2025-09-13T22:45:18Z
Українців лікуватимуть безкоштовно: які медпослуги та операції оплатить держава
Знай
2025-09-13T17:36:06Z
Україна до кінця вересня завершить скринінг, Молдова впорається раніше
Европейская правда
2025-09-13T17:22:35Z
Ющенко влаштовує диверсії? У Дагестані чоловіки платять гроші за бджолиний укус у "делікатне місце"
Telegraf
2025-09-13T14:21:10Z
Як діє гарячка: коли збивати температуру, а коли дозволити організму боротися
GlavRed
2025-09-13T13:27:56Z
Одна повсякденна звичка збільшує ризик геморою на 46%
24tv
2025-09-13T13:09:07Z
Що найбільше старить організм: дієтологи назвали один продукт, який запускає невідворотний процес
TSN
2025-09-13T12:33:10Z
Розкрито секрет правильного і швидкого приготування цибулі: потрібен один незвичайний інгредієнт
Фокус
2025-09-13T12:30:06Z
Розкрито всю правду про «Мівіну»: що додають у вермішель і навіщо
GlavRed
2025-09-13T11:27:44Z
Календар краси на другу половину вересня 2025 року: коли робити процедури
Фокус
2025-09-13T11:12:33Z
Подряпали авто і зникли: водіям назвали першу необхідну дію
Хвиля
2025-09-14T02:30:03Z
Aston Martin здобула значний технологічний успіх з кібершинами, які можуть потрапити під заборону в США
Топ Жир
2025-09-13T23:21:06Z
Великі автовиробники Ford, GM та Stellantis перераховували мільярди Tesla та Rivian до втручання Трампа
Топ Жир
2025-09-13T21:36:21Z
"З'їдять" усі гроші - автомеханік назвав найгірші вживані автомобілі
GlavRed
2025-09-13T20:27:39Z
Німеччина нарешті знайшла свій дизайнерський шлях чи досі блукає в пошуках?
Топ Жир
2025-09-13T19:51:03Z
Новий BMW 3-серії вперше помітили на дорожніх тестах
AutoCentre
2025-09-13T18:13:21Z
Електричні дверні ручки під прицілом у всьому світі після смертельних аварій електромобілів
Топ Жир
2025-09-13T18:06:09Z
Як у США розпочався випуск дизельних легковиків
AutoCentre
2025-09-13T16:07:57Z
120 доларів за заміну оливи? Дякую, ні, краще сам це зроблю за 6000
Топ Жир
2025-09-13T14:51:29Z
В Україні мінлива хмарність, місцями дощитиме: прогноз погоди на 14 вересня
ГЛАВКОМ NET
2025-09-14T03:12:52Z
Окупанти хочуть створити на зруйнованій «Азовсталі» музей космонавтики - міськрада Маріуполя
УкраинФорм
2025-09-14T03:09:19Z
ВМС України уразили комунікаційний вузол Чорноморського флоту РФ у Криму
TSN
2025-09-14T03:06:45Z
На Київщині призначили додаткові рейси та змінили розклад приміських і регіональних поїздів
TSN
2025-09-14T02:00:44Z
Нова система оплати проїзду в Києві: яку важливу інформацію варто знати
Политека
2025-09-14T02:00:17Z
Зрівнюють із землею: Братчук розкрив плани росіян щодо Корабельного району Херсона
24tv
2025-09-14T01:30:44Z
Росіяни змушують українських студентів працювати на військових заводах
ГЛАВКОМ NET
2025-09-14T01:30:42Z
На Краматорському напрямку оператори П'ятої штурмової знищили російські гармати та САУ
УкраинФорм
2025-09-14T01:15:34Z
Гороскоп на завтра 15 вересня: Ракам - надзвичана подія, Козорогам - проблема
GlavRed
2025-09-14T00:27:57Z
Робіть одразу великі запаси: простий рецепт вʼялених томатів
24tv
2025-09-14T03:12:38Z
Ви будете здивовані, але на Львівщині є своя "Сахара": як до неї дістатися
24tv
2025-09-14T02:57:56Z
Тест на IQ: знайдіть 3 відмінності на картинці з чоловіком за кермом за 47 секунд
GlavRed
2025-09-14T02:57:40Z
Стрільці отримають позитивні новини: гороскоп на 14 вересня
24tv
2025-09-14T02:03:26Z
Голодний чи щедрий рік: про що свідчать прикмети про листопад, перший сніг і зорепад
GlavRed
2025-09-14T00:42:44Z
Як приготувати Збережівку – гайд Kingdom Come Deliverance 2
GameWay
2025-09-13T21:48:42Z
Мешканці найгарнішого села у світі засмучені цим титулом: що непокоїть одразу 600 людей
Фокус
2025-09-13T21:00:11Z
Любовний гороскоп для всіх знаків Зодіаку на тиждень з 15 по 21 вересня 2025 року
Фокус
2025-09-13T20:57:06Z
Останній акорд: прощаємося з літом улюбленою окрошкою на кефірі
24tv
2025-09-13T20:45:02Z
Гейб Ньюелл усе ще грає в Dota 2, хоч його і постійно ображають у чаті гри
InternetUA
2025-09-14T03:01:50Z
Росіяни скаржаться на довгі перебої з інтернетом після атак українських дронів
Gazeta UA
2025-09-14T02:45:17Z
Учені знайшли на Землі новий острів: у NASA дізналися, де і як він з'явився
GlavRed
2025-09-14T01:33:59Z
Ремастери Stalker отримали великий патч, у створенні якого взяли участь фанати
InternetUA
2025-09-14T01:04:05Z
Чому Apple Watch Series 11 не такі витривалі, як здається на презентації
InternetUA
2025-09-14T00:01:38Z
В Україні можуть відключити інтернет: все через задуми росіян
Хвиля
2025-09-13T23:30:53Z
Galaxy S23 отримав нову бета One UI 8, але без корисних функцій
InternetUA
2025-09-13T23:00:09Z
Через українські атаки дронами росіяни місяцями живуть без інтернету, – Financial Times
24tv
2025-09-13T22:51:18Z
А ви знали про цю найкориснішу функцію кота? Кмітливий улюбленець розвеселив українців
Telegraf
2025-09-13T22:33:33Z
Український боєць Донченко з нокаутом у фіналі виграв турнір UFC
ZN UA
2025-09-13T22:54:04Z
"Він один із нас": Шовковський заступився за новачка "Динамо" перед уболівальниками
ZN UA
2025-09-13T22:21:29Z
Брентфорд з Ярмолюком врятувався від поразки проти Челсі
Football.ua
2025-09-13T22:00:10Z
Туран про нічию з Металістом 1925: Рішення арбітра, особливо що стосується гола, це ганьба
Football.ua
2025-09-13T21:45:18Z
Манчестер Сіті — Манчестер Юнайтед: цікаві варіанти ставок на поєдинок АПЛ
Football.ua
2025-09-13T21:30:02Z
Голи Де Брюйне та Гойлунна допомогли Наполі розібратися з Фіорентиною
Football.ua
2025-09-13T21:21:35Z
Дебютний гол Гонсалеса допоміг Атлетіко обіграти Вільярреал
Football.ua
2025-09-13T21:12:35Z
Ювентус — Інтер 4:3 Відео голів та огляд матчу Серії А
Football.ua
2025-09-13T20:39:51Z
"Залізний Майк" зробив впевнений прогноз на мегафайт Альварес – Кроуфорд
24tv
2025-09-13T20:30:09Z