Popularne video aplikacije funkcionišu kao špijunski softver
Mobilni telefoni, 01.06.2020, 09:00 AM

Istraživači iz VPNpro otkrili su da poznata aplikacija VivaVideo dostupna na Androidu i iOS-u, koja ima preko 100 miliona instalacija samo u Googleovoj Play prodavnici, funkcioniše kao špijunski softver.
Razvila ju je kineska kompanija QuVideo Inc. Postoje još 4 aplikacije koje je razvila ista kompanija i koje funkcionišu na sličan način. Reč je o sledećim aplikacijama: SlidePlus (aplikacija za prezentaciju fotografija, sa preko milion instalacija), VivaCut (video editor), Tempo (aplikacija za pravljenje muzičkih videa), VidStatus (reklamira se kao alat za WhatsApp video status; aplikacija ima preko 50 miliona instalacija na Google Play).
Treba napomenuti da je Microsoft na VirusTotalu aplikaciju VidStatus označio kao trojanca AndroRat.
Od ove dve aplikacije, VivaCut i Tempo, objavljene su u Google Play prodavnici pod imenom drugog programera kako bi se sakrila njihova povezanost sa QuVideoom, kažu istraživači. Međutim, to nije slučaj u App Storeu gde su sve aplikacije dostupne pod jednim istim nalogom programera.
Ove aplikacije traže niz dozvola, kako potrebnih, tako i nepotrebnih. Na primer, svih 5 aplikacija zahtevaju od korisnika da dozvoli pristup za čitanje i pisanje podataka u eksternoj memoriji.
S obzirom da se radi o aplikacijama za uređivanje, to ima smisla jer fajlovima treba pristupiti i sačuvati ih u memoriji pametnog telefona. Međutim, s druge strane, dozvole poput zahteva za lokaciju korisnika nemaju smisla uzimajući u obzir svrhu ovih aplikacija. Dozvolu za pristup lokaciji traže 3 aplikacije - VidStatus, VivaVideo i Tempo.
Pristup kameri uređaja traže 3 aplikacije, uključujući VidStatus i VivaVideo.
Dve aplikacije, od kojih je jedna VidStatus, traže pristup informacijama o uređaju kao što su telefonski broj, mobilni operater, registrovani telefonski nalozi i status tekućih poziva.
Dozvolu za snimanje zvuka uređaja koji oni koji stoje iza ovih aplikacija mogu preneti na C2 server ili sačuvati na samom uređaju, zahtevaju 2 aplikacije, uključujući VidStatus i VivaVideo.
Aplikacija VidStatus traži dozvolu za čitanje istorije poziva korisnika, a ista aplikacija traži i pristup kontaktima korisnika.
Sa QuVideo istraživači su povezali i jednu poznatu indijsku aplikaciju koja je slična WhatsAppu. To nagoveštava da ima i drugih aplikacija koje su sakrivene pod imenima drugih programera, te se stoga savetuje korisnicima da budu oprezni sa aplikacijama koje bi da preuzmu, kao i sa dozvolama koje im daju.
Ovo nije prvi put da su popularne Android aplikacije uhvaćene kako traže nepotrebne dozvole. Prošle godine, istraživači kompanije Avast otkrili su stotine aplikacija koje su reklamirane kao baterijske lampe a koje su zapravo bile špijunski softver, i koje su takođe tražile opasne i nepotrebne dozvole.
U oktobru prošle godine popularna aplikacija za Android Emoji keyboard uhvaćena je kako traži opasne dozvole i donosi veliku zaradu vršeći neovlašćene kupovine.

Izdvojeno
NSO grupa kažnjena sa 168 miliona dolara zbog špijuniranja korisnika WhatsApp-a

Proizvođač špijunskog softvera NSO grupa moraće da plati WhatsApp-u skoro 168 miliona dolara, više od četiri meseca nakon što je američki sud ... Dalje
Hakovana nezvanična verzija aplikacije Signal koju su koristili Trampovi saradnici

TeleMessage, izraelska kompanija koja pruža usluge arhiviranja poruka za preduzeća i državne entitete, uključujući alate za arhiviranje poruka ... Dalje
Polovina svih mobilnih uređaja radi na zastarelim operativnim sistemima

Polovina svih mobilnih uređaja radi na zastarelim operativnim sistemima, što ih čini veoma ranjivim na sajber napade. Ovo je podatak iz izveštaja ... Dalje
Bag u iOS može da blokira iPhone slanjem zlonamernih notifikacija

Programer aplikacija i istraživač bezbednosti Giljerme Rembo otkrio je ranjivost u iOS-u koja može omogućiti napadačima da daljinski blokiraju i... Dalje
WhatsApp uvodi novu opciju za zaštitu privatnosti

WhatsApp je uveo novu funkciju za zaštitu privatnosti pod nazivom „Advanced Chat Privacy“ koja omogućava korisnicima da spreče učesni... Dalje
Pratite nas
Nagrade