Android

Google verwijdert 20 apps die oproepen, e-mail en sociale gegevens hebben opgenomen

apps for productivity 2020 + google chrome extensions you NEED to get!

apps for productivity 2020 + google chrome extensions you NEED to get!

Inhoudsopgave:

Anonim

Google heeft onlangs 20 apps uit de Android Play Store verwijderd die het apparaat van de gebruiker bespioneerden door oproepen op te nemen, e-mail en sociale media-informatie op te halen, screenshots, evenals foto's en video's van het apparaat te maken.

De familie van spyware is door Google geïdentificeerd als Lippizan. De code bevat verwijzingen naar een cyberwapenbedrijf, Equus Technologies.

Eerder dit jaar had Google een andere spyware geïdentificeerd die Chrysaor heette en de dreiging verzacht. Met dezelfde techniek werd Lippizan ontdekt in 20 apps in Google Play Store die op een gerichte manier naar meer dan 100 apparaten waren gedistribueerd.

"Lipizzan is een meerfasig spywareproduct dat e-mail, sms-berichten, locatie, spraakoproepen en media van een gebruiker kan monitoren en exfiltreren, " verklaarde Google.

Meer in nieuws: 3 gevaarlijkste malware-soorten die Android-smartphones bedreigen

De apps en ontwikkelaars van de apps zijn door het bedrijf geblokkeerd door het Android-ecosysteem en de geïnfecteerde apparaten zijn op de hoogte gesteld door Google Play Protect.

"We hebben de mogelijkheden van Google Play Protect verbeterd om de hier gebruikte gerichte spyware te detecteren en zullen dit framework blijven gebruiken om meer gerichte spyware te blokkeren, " voegde het bedrijf toe.

De Lippizan-spyware-apps in de Google Play Store deden zich voor als 'back-ups' of 'schoonmakers' en bij installatie en interne verificatie 'zou het apparaat rooten met bekende exploits en apparaatgegevens gaan exfiltreren naar een Command & Control-server'.

Bedreigingen veroorzaakt door de Lippizan-spyware

Na installatie op een apparaat kan een Lippizan-app de volgende taken uitvoeren:

  • Oproep opnemen
  • VOIP-opname
  • Opnemen met de apparaatmicrofoon
  • Locatiebewaking
  • Schermafbeeldingen maken
  • Foto's maken vanaf de camera van het apparaat
  • Apparaatinformatie en bestanden ophalen
  • Gebruikersinformatie ophalen, inclusief contacten, oproeplogboeken, sms.

Social media en e-mailapps geïnfecteerd door de spyware

  • Gmail
  • hangouts
  • KakaoTalk
  • LinkedIn
  • Boodschapper
  • Skype
  • Snapchat
  • StockEmail
  • Telegram
  • Threema
  • Viber
  • whatsapp
Meer in nieuws: Android O komt eraan zodra Google de laatste preview voor ontwikkelaars uitbrengt

Google probeert steeds meer het internet veiliger te maken voor al zijn gebruikers, of het nu op Android of G Suite is en op andere diensten die door het bedrijf worden aangeboden.

Daartoe heeft Google eerder deze maand extra beveiligingsfuncties uitgerold die gebruikers zouden beschermen tegen niet-geverifieerde apps.