Odborníci z kyberbezpečnostní společnosti McAfee objevili osm malwarem infikovaných androidových aplikací, které kradou uživatelům textové zprávy a také provádějí pomocí jejich peněz neoprávněné nákupy. Aplikace měly dohromady 700 tisíc stažení.
Společnost McAfee uvedla, že aplikace figurovaly v obchodě Google Play v jihozápadní Asii a v zemích Arabského poloostrova a že na její popud z něj již byly odstraněny. Podle ní se aplikace maskovaly jako fotoeditory, wallpaperové aplikace nebo skiny pro klávesnici.
Jako u jiných podvodných aplikací se i tyto dostaly do obchodu „čisté“ a škodlivý kód byl do nich nahrán později prostřednictvím různých aktualizací. Android/Etinu, jak experti z McAfee malware nazvali, funguje podobně jako nechvalně známý malware Joker, který také krade „esemesky“ a provádí na účet uživatele neoprávněné nákupy. Níže je seznam aplikací, o kterých je řeč. Pokud máte některou z nich v telefonu, okamžitě ji odinstalujte.
- com.studio.keypaper2021
- com.pip.editor.camera
- org.my.favorites.up.keypaper
- com.super.color.hairdryer
- com.ce1ab3.app.photo.editor
- com.hit.camera.pip
- com.daynight.keyboard.wallpaper
- com.super.star.ringtones
Společnost dodává, že je třeba dávat pozor na aplikace, které požadují povolení související s SMS zprávami a oprávnění Notification Listener. Nezávadné fotografické a wallpaperové aplikace prý taková povolení nežádají, protože k jejich spuštění nejsou nutné.