Popularne video aplikacije funkcionišu kao špijunski softver

Mobilni telefoni, 01.06.2020, 09:00 AM

Popularne video aplikacije funkcionišu kao špijunski softver

Istraživači iz VPNpro otkrili su da poznata aplikacija VivaVideo dostupna na Androidu i iOS-u, koja ima preko 100 miliona instalacija samo u Googleovoj Play prodavnici, funkcioniše kao špijunski softver.

Razvila ju je kineska kompanija QuVideo Inc. Postoje još 4 aplikacije koje je razvila ista kompanija i koje funkcionišu na sličan način. Reč je o sledećim aplikacijama: SlidePlus (aplikacija za prezentaciju fotografija, sa preko milion instalacija), VivaCut (video editor), Tempo (aplikacija za pravljenje muzičkih videa), VidStatus (reklamira se kao alat za WhatsApp video status; aplikacija ima preko 50 miliona instalacija na Google Play).

Treba napomenuti da je Microsoft na VirusTotalu aplikaciju VidStatus označio kao trojanca AndroRat.

Od ove dve aplikacije, VivaCut i Tempo, objavljene su u Google Play prodavnici pod imenom drugog programera kako bi se sakrila njihova povezanost sa QuVideoom, kažu istraživači. Međutim, to nije slučaj u App Storeu gde su sve aplikacije dostupne pod jednim istim nalogom programera.

Ove aplikacije traže niz dozvola, kako potrebnih, tako i nepotrebnih. Na primer, svih 5 aplikacija zahtevaju od korisnika da dozvoli pristup za čitanje i pisanje podataka u eksternoj memoriji.

S obzirom da se radi o aplikacijama za uređivanje, to ima smisla jer fajlovima treba pristupiti i sačuvati ih u memoriji pametnog telefona. Međutim, s druge strane, dozvole poput zahteva za lokaciju korisnika nemaju smisla uzimajući u obzir svrhu ovih aplikacija. Dozvolu za pristup lokaciji traže 3 aplikacije - VidStatus, VivaVideo i Tempo.

Pristup kameri uređaja traže 3 aplikacije, uključujući VidStatus i VivaVideo.

Dve aplikacije, od kojih je jedna VidStatus, traže pristup informacijama o uređaju kao što su telefonski broj, mobilni operater, registrovani telefonski nalozi i status tekućih poziva.

Dozvolu za snimanje zvuka uređaja koji oni koji stoje iza ovih aplikacija mogu preneti na C2 server ili sačuvati na samom uređaju, zahtevaju 2 aplikacije, uključujući VidStatus i VivaVideo.

Aplikacija VidStatus traži dozvolu za čitanje istorije poziva korisnika, a ista aplikacija traži i pristup kontaktima korisnika.

Sa QuVideo istraživači su povezali i jednu poznatu indijsku aplikaciju koja je slična WhatsAppu. To nagoveštava da ima i drugih aplikacija koje su sakrivene pod imenima drugih programera, te se stoga savetuje korisnicima da budu oprezni sa aplikacijama koje bi da preuzmu, kao i sa dozvolama koje im daju.

Ovo nije prvi put da su popularne Android aplikacije uhvaćene kako traže nepotrebne dozvole. Prošle godine, istraživači kompanije Avast otkrili su stotine aplikacija koje su reklamirane kao baterijske lampe a koje su zapravo bile špijunski softver, i koje su takođe tražile opasne i nepotrebne dozvole.

U oktobru prošle godine popularna aplikacija za Android Emoji keyboard uhvaćena je kako traži opasne dozvole i donosi veliku zaradu vršeći neovlašćene kupovine.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Android 16 dobija zaštitu od povezivanja na lažne bazne stanice

Android 16 dobija zaštitu od povezivanja na lažne bazne stanice

Zamislite da ste negde u gradu, telefon vam pokazuje pun signal, ali vi ste zapravo povezani na lažnu mrežu koja može da vas špijunira. Zvuči kao... Dalje

Istraživanje otkriva: Besplatne VPN aplikacije ugrožavaju privatnost miliona korisnika

Istraživanje otkriva: Besplatne VPN aplikacije ugrožavaju privatnost miliona korisnika

U eri kada sve više ljudi koristi VPN servise da bi zaštitili svoju privatnost, pojavljuju se ozbiljna upozorenja da neki od tih alata, naročito ak... Dalje

U aplikacijama u Apple App Store i Google Play pronađen novi malver SparkKitty koji krade slike i kriptovalute

U aplikacijama u Apple App Store i Google Play pronađen novi malver SparkKitty koji krade slike i kriptovalute

Istraživači kompanije Kaspersky otkrili su novi mobilni malver za krađu kriptovaluta pod nazivom SparkKitty. Malver je pronađen u aplikacijama u z... Dalje

Novi trikovi starog prevaranta: otkrivena nova verzija Android malvera Godfather

Novi trikovi starog prevaranta: otkrivena nova verzija Android malvera Godfather

Istraživači sajber bezbednosti u Zimperium zLabs-u otkrili su novu verziju Android malvera „Godfather“ koja koristi naprednu tehniku naz... Dalje

Skoro polovina korisnika mobilnih telefona svakodnevno se susreće sa prevarama

Skoro polovina korisnika mobilnih telefona svakodnevno se susreće sa prevarama

Skoro polovina (44%) korisnika mobilnih telefona navodi da su svakodnevno izloženi prevarama i pretnjama, a većina je zabrinuta zbog gubitka važni... Dalje