Popularne video aplikacije funkcionišu kao špijunski softver

Mobilni telefoni, 01.06.2020, 09:00 AM

Popularne video aplikacije funkcionišu kao špijunski softver

Istraživači iz VPNpro otkrili su da poznata aplikacija VivaVideo dostupna na Androidu i iOS-u, koja ima preko 100 miliona instalacija samo u Googleovoj Play prodavnici, funkcioniše kao špijunski softver.

Razvila ju je kineska kompanija QuVideo Inc. Postoje još 4 aplikacije koje je razvila ista kompanija i koje funkcionišu na sličan način. Reč je o sledećim aplikacijama: SlidePlus (aplikacija za prezentaciju fotografija, sa preko milion instalacija), VivaCut (video editor), Tempo (aplikacija za pravljenje muzičkih videa), VidStatus (reklamira se kao alat za WhatsApp video status; aplikacija ima preko 50 miliona instalacija na Google Play).

Treba napomenuti da je Microsoft na VirusTotalu aplikaciju VidStatus označio kao trojanca AndroRat.

Od ove dve aplikacije, VivaCut i Tempo, objavljene su u Google Play prodavnici pod imenom drugog programera kako bi se sakrila njihova povezanost sa QuVideoom, kažu istraživači. Međutim, to nije slučaj u App Storeu gde su sve aplikacije dostupne pod jednim istim nalogom programera.

Ove aplikacije traže niz dozvola, kako potrebnih, tako i nepotrebnih. Na primer, svih 5 aplikacija zahtevaju od korisnika da dozvoli pristup za čitanje i pisanje podataka u eksternoj memoriji.

S obzirom da se radi o aplikacijama za uređivanje, to ima smisla jer fajlovima treba pristupiti i sačuvati ih u memoriji pametnog telefona. Međutim, s druge strane, dozvole poput zahteva za lokaciju korisnika nemaju smisla uzimajući u obzir svrhu ovih aplikacija. Dozvolu za pristup lokaciji traže 3 aplikacije - VidStatus, VivaVideo i Tempo.

Pristup kameri uređaja traže 3 aplikacije, uključujući VidStatus i VivaVideo.

Dve aplikacije, od kojih je jedna VidStatus, traže pristup informacijama o uređaju kao što su telefonski broj, mobilni operater, registrovani telefonski nalozi i status tekućih poziva.

Dozvolu za snimanje zvuka uređaja koji oni koji stoje iza ovih aplikacija mogu preneti na C2 server ili sačuvati na samom uređaju, zahtevaju 2 aplikacije, uključujući VidStatus i VivaVideo.

Aplikacija VidStatus traži dozvolu za čitanje istorije poziva korisnika, a ista aplikacija traži i pristup kontaktima korisnika.

Sa QuVideo istraživači su povezali i jednu poznatu indijsku aplikaciju koja je slična WhatsAppu. To nagoveštava da ima i drugih aplikacija koje su sakrivene pod imenima drugih programera, te se stoga savetuje korisnicima da budu oprezni sa aplikacijama koje bi da preuzmu, kao i sa dozvolama koje im daju.

Ovo nije prvi put da su popularne Android aplikacije uhvaćene kako traže nepotrebne dozvole. Prošle godine, istraživači kompanije Avast otkrili su stotine aplikacija koje su reklamirane kao baterijske lampe a koje su zapravo bile špijunski softver, i koje su takođe tražile opasne i nepotrebne dozvole.

U oktobru prošle godine popularna aplikacija za Android Emoji keyboard uhvaćena je kako traži opasne dozvole i donosi veliku zaradu vršeći neovlašćene kupovine.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Zbog prikupljanja podataka, Google iz Play prodavnice uklonio dve aplikacije

Zbog prikupljanja podataka, Google iz Play prodavnice uklonio dve aplikacije

Dve Android aplikacije kineskog tehnološkog giganta Baidu uklonjene su iz Google Play prodavnice krajem oktobra. Aplikacije Baidu Maps i Baidu Search... Dalje

Lažni Minecraft modovi instalirani na više od milion Android uređaja čine njihovo korišćenje nemogućim

Lažni Minecraft modovi instalirani na više od milion Android uređaja čine njihovo korišćenje nemogućim

Prevaranti su još jednom uspeli da zaobiđu Googleovu zaštitu Play prodavnice i objavili više od 20 lažnih mod-paketa za popularnu igru Minecraft.... Dalje

Upozorenje na WhatsAppu o opasnom fajlu koji hakuje telefon za 10 sekundi je lažno, ne šaljite ovu poruku nikome

Upozorenje na WhatsAppu o opasnom fajlu koji hakuje telefon za 10 sekundi je lažno, ne šaljite ovu poruku nikome

WhatsAppom cirkuliše upozorenje o videu pod nazivom “India is doing it” za koji se tvrdi da može da hakuje telefon deset sekundi posle o... Dalje

Bag u Facebook Messengeru omogućava korisnicima da prisluškuju jedni druge

Bag u Facebook Messengeru omogućava korisnicima da prisluškuju jedni druge

Facebook je otklonio bag u aplikaciji Facebook Messenger za Android koji je omogućavao pozivaocima da prisluškuju okruženje drugih korisnika pre n... Dalje

Popularna Android aplikacija GO SMS Pro može da otkrije privatne poruke, fotografije i video snimke korisnika

Popularna Android aplikacija GO SMS Pro može da otkrije privatne poruke, fotografije i video snimke korisnika

GO SMS Pro, popularna aplikacija za slanje poruka za Android, sa više od 100 miliona instaliranja, ima bag koji javno izlaže glasovne poruke, fotogr... Dalje