SophosLab odkrył 15 kolejnych aplikacji na Androida, które są pełne wirusów i powinny być natychmiast usunięte. Oto czym są
W Google Play Store znajduje się jeszcze 15 zainfekowanych aplikacji, a jeśli macie je już zainstalowane, to usunięcie ich ze smartfona wcale nie będzie łatwe. Wszystkie te aplikacje instalują na urządzeniu użytkownika adware, czyli wirusy, które bombardują go niechcianymi reklamami.
Odkrycia 15 zainfekowanych aplikacji w Google Play Store dokonali badacze z SophosLabs, którzy szacują, że łącznie jest ich co najmniej 1,3 mln pobrań. SophosLabs odkrył również, że aplikacje te robią wszystko, aby uniemożliwić nam ich usunięcie, przyjmując dość wyrafinowane strategie, aby ukryć się po instalacji. Jednak przy odrobinie cierpliwości możliwe jest ich wykrycie i trwałe usunięcie. Na szczęście Google, zaalarmowane przez badaczy z firmy cyberbezpieczeństwa, usunęło wszystkie 15 zainfekowanych aplikacji, które, nawiasem mówiąc, były już pełne negatywnych komentarzy jasno stwierdzających, że te aplikacje nie działają i nie robią nic poza uruchamianiem reklam. Po raz kolejny Google było w stanie znaleźć je samodzielnie.
Jak działają zainfekowane aplikacje
Wszystkie aplikacje odkryte przez SophosLabs mają za jedyny cel wyświetlanie banerów na naszych urządzeniach, w celu wyłudzenia pieniędzy od reklamodawców i użytkowników. Strategia przeciwko usuwaniu, jednak, jest bardziej przebiegły: przy pierwszym uruchomieniu aplikacji, wyświetla komunikat "Ta aplikacja nie jest kompatybilna z urządzeniem!", a następnie udaje, że się zawiesił. Następnie otwiera Sklep Play na stronę Google, każąc nam myśleć, że aplikacja z problemem to Mapy. Jest to jednak tylko podstęp: zainfekowana aplikacja ukrywa swoją ikonę na stronie głównej i maskuje ją na liście zainstalowanych aplikacji. Subito dopo inizia a bombardarci di pubblicità.
Quali sono le app infette da rimuovere
Tra le 15 app da rimuovere scoperte da SophosLabs c’è un po’ di tutto, dai tool di photo editing ai lettori di QR Code. Ecco la lista completa:
- Flash on Calls and Messages
- Read QR Code
- Magic Image
- Generate Elves
- Savexpense
- QR Artifact
- Find your Phone
- Scavenger-Speed
- Auto Cut Out Pro
- Background Cut Out
- Photo Background
- Image Processing
- Background Cut Out
- Auto Cut Out
- Auto Cut Out 2019
Come rimuovere le app infette
SoprosLabs ha avvertito Google della presenza di queste app sul Play Store, e Google le ha prontamente rimosse. Chi però le ha già installate solitamente non riesce a rimuoverle, perché non le trova. W rzeczywistości, aplikacje ukrywają się na liście zainstalowanych aplikacji, pod fałszywą nazwą i fałszywą ikoną: niektóre z nich znajdują się jako "Update", z ikoną Android 10, inne jako "Back Up", "Time Zone Service" (również z tą samą ikoną) lub nawet jako "Google Play Store", z oficjalną ikoną sklepu Google. Jeśli znajdziemy takie aplikacje na naszym smartfonie, możemy spróbować je odinstalować: jeśli są to legalne oficjalne aplikacje systemowe, możemy je po prostu dezaktywować, natomiast jeśli są to aplikacje zainfekowane, możemy je całkowicie usunąć.