Popularne video aplikacije funkcionišu kao špijunski softver

Mobilni telefoni, 01.06.2020, 09:00 AM

Popularne video aplikacije funkcionišu kao špijunski softver

Istraživači iz VPNpro otkrili su da poznata aplikacija VivaVideo dostupna na Androidu i iOS-u, koja ima preko 100 miliona instalacija samo u Googleovoj Play prodavnici, funkcioniše kao špijunski softver.

Razvila ju je kineska kompanija QuVideo Inc. Postoje još 4 aplikacije koje je razvila ista kompanija i koje funkcionišu na sličan način. Reč je o sledećim aplikacijama: SlidePlus (aplikacija za prezentaciju fotografija, sa preko milion instalacija), VivaCut (video editor), Tempo (aplikacija za pravljenje muzičkih videa), VidStatus (reklamira se kao alat za WhatsApp video status; aplikacija ima preko 50 miliona instalacija na Google Play).

Treba napomenuti da je Microsoft na VirusTotalu aplikaciju VidStatus označio kao trojanca AndroRat.

Od ove dve aplikacije, VivaCut i Tempo, objavljene su u Google Play prodavnici pod imenom drugog programera kako bi se sakrila njihova povezanost sa QuVideoom, kažu istraživači. Međutim, to nije slučaj u App Storeu gde su sve aplikacije dostupne pod jednim istim nalogom programera.

Ove aplikacije traže niz dozvola, kako potrebnih, tako i nepotrebnih. Na primer, svih 5 aplikacija zahtevaju od korisnika da dozvoli pristup za čitanje i pisanje podataka u eksternoj memoriji.

S obzirom da se radi o aplikacijama za uređivanje, to ima smisla jer fajlovima treba pristupiti i sačuvati ih u memoriji pametnog telefona. Međutim, s druge strane, dozvole poput zahteva za lokaciju korisnika nemaju smisla uzimajući u obzir svrhu ovih aplikacija. Dozvolu za pristup lokaciji traže 3 aplikacije - VidStatus, VivaVideo i Tempo.

Pristup kameri uređaja traže 3 aplikacije, uključujući VidStatus i VivaVideo.

Dve aplikacije, od kojih je jedna VidStatus, traže pristup informacijama o uređaju kao što su telefonski broj, mobilni operater, registrovani telefonski nalozi i status tekućih poziva.

Dozvolu za snimanje zvuka uređaja koji oni koji stoje iza ovih aplikacija mogu preneti na C2 server ili sačuvati na samom uređaju, zahtevaju 2 aplikacije, uključujući VidStatus i VivaVideo.

Aplikacija VidStatus traži dozvolu za čitanje istorije poziva korisnika, a ista aplikacija traži i pristup kontaktima korisnika.

Sa QuVideo istraživači su povezali i jednu poznatu indijsku aplikaciju koja je slična WhatsAppu. To nagoveštava da ima i drugih aplikacija koje su sakrivene pod imenima drugih programera, te se stoga savetuje korisnicima da budu oprezni sa aplikacijama koje bi da preuzmu, kao i sa dozvolama koje im daju.

Ovo nije prvi put da su popularne Android aplikacije uhvaćene kako traže nepotrebne dozvole. Prošle godine, istraživači kompanije Avast otkrili su stotine aplikacija koje su reklamirane kao baterijske lampe a koje su zapravo bile špijunski softver, i koje su takođe tražile opasne i nepotrebne dozvole.

U oktobru prošle godine popularna aplikacija za Android Emoji keyboard uhvaćena je kako traži opasne dozvole i donosi veliku zaradu vršeći neovlašćene kupovine.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Googleova usluga provere lozinki dolazi na Android

Googleova usluga provere lozinki dolazi na Android

Google dodaje podršku za uslugu provere lozinke (Password Checkup) Android aplikacijama putem funkcije automatskog popunjavanja lozinki kako bi upozo... Dalje

SHAREit (najzad) uklonio opasne ranjivosti iz svoje aplikacije za Android

SHAREit (najzad) uklonio opasne ranjivosti iz svoje aplikacije za Android

Smart Media4U Technology sa sedištem u Singapuru objavila je da je popravila bagove u svojoj aplikaciji SHAREit koji su mogli omogućiti napadačima... Dalje

WhatsApp ponovo pokušao da objasni novu politiku privatnosti, a evo šta će se dogoditi posle 15. maja onima koji je ne prihvate

WhatsApp ponovo pokušao da objasni novu politiku privatnosti, a evo šta će se dogoditi posle 15. maja onima koji je ne prihvate

WhatsApp je na svom veb sajtu još jednom pokušao da objasni šta će se dogoditi sa korisnicima koji ne prihvate njegovu novu politiku privatnosti ... Dalje

Popularna aplikacija sa više od milijardu korisnika ima opasne ranjivosti koje proizvođač ni posle 3 meseca nije otklonio

Popularna aplikacija sa više od milijardu korisnika ima opasne ranjivosti koje proizvođač ni posle 3 meseca nije otklonio

Android aplikacija koja je preuzeta više od milijardu puta ima greške koje proizvođač aplikacije nije uspeo da otkloni više od tri meseca, a koje... Dalje

Slack zatražio od korisnika Android aplikacije da odmah promene lozinku

Slack zatražio od korisnika Android aplikacije da odmah promene lozinku

Pre nešto više od godinu i po dana Slack je otkrio da je 2015. hakovan, i da su tom prilikom kompromitovani podaci na hiljade njegovih korisnika. Da... Dalje