Google Play ontdekte Android-applicaties van bekende hackers die gebruikersgegevens stelen

Android-gebruikers zijn nog steeds niet immuun voor virussen, zelfs als ze officiële Google-apps gebruiken

Toneelstuk. Ecular Xu en Joseph Chen van Trend Micro ontdekten in één keer drie applicaties die kwetsbaarheden in het besturingssysteem gebruiken om informatie over de gebruiker te verzamelen.

Wat is bekend

De kwaadaardige programma's bleken Camero te zijn,FileCrypt Manager en Call Cam. Volgens de bron is de SideWinder-hackersgroep, die sinds 2012 actief is, gerelateerd aan de applicaties. Deze bepalingen zijn actief sinds maart 2019, maar zijn inmiddels verwijderd van Google Play. Als u de vermelde programma's op uw smartphone bewaart of ze van niet-geverifieerde bronnen hebt gedownload, is het beter om ze te verwijderen.


</ img>

SideWinder brengt malware naar smartphonesin twee fasen. Eerst downloadt Camero of FileCrypt Manager het DEX-bestand (Android-bestandsformaat) van zijn eigen command-and-control-server. Daarna downloadt het genoemde bestand een ander bestand in APK-formaat en installeert het zonder medeweten van de gebruiker. Om heimelijk te installeren, maakt het programma gebruik van verduistering, gegevensversleuteling en dynamische codeaanroepen.


</ img>

Na het downloaden van het extra DEX-bestand,het programma (Camero of FileCrypt Manger) installeert en start de callCam-applicatie. Nog steeds zonder medeweten van de gebruiker, en het programmapictogram is na het starten verborgen.

CallCam verzamelt de volgende informatie:

  • plaats
  • Batterijstatus
  • Bestanden op het apparaat
  • Geïnstalleerde applicaties
  • Informatie over het apparaat
  • Sensor informatie
  • Camera informatie
  • screenshots
  • rekening
  • Informatie over wifi
  • Gegevens van WeChat, Outlook, Twitter, Yahoo Mail, Facebook, Gmail en Chrome