Android-вредонос в Play Store использует телефоны для верификации аккаунтов

Android-вредонос в Play Store использует телефоны для верификации аккаунтов

Android-вредонос в Play Store использует телефоны для верификации аккаунтов

Фейковое приложение для Android пробралось в Google Play Store, его уже успели скачать 100 тыс. пользователей. «Фишка» этого софта заключается в СМС-реле для создания аккаунтов в соцсетях и Telegram.

Попадая на устройства, приложение под названием Symoo сдаёт «виртуальные номера» для получение одноразового пароля для верификации пользователя при создании аккаунтов в социальных сетях и мессенджерах.

Если обратить внимание на отзывы, можно увидеть много недовольных владельцев мобильных устройств на Android. Все они пишут приблизительно одно и то же: софт генерирует много одноразовых паролей (one-time passwords, OTP) при инсталляции.

 

На Symoo обратил внимание Максиме Инграо, специалист компании Evina. Исследователь сообщил о своей находке Google, но пока так и не получил ответ от команды, отвечающей за Android. Приложение, кстати, до сих пор доступно в Google Play Store.

После установки Symoo запрашивает доступ к отправке и получению СМС-сообщений, что в целом нормально, учитывая, что программа позиционирует себя как софт для СМС. Дополнительно Symoo просит указать номер телефона.

На деле приложение предоставляет сервис для регистрации аккаунтов с помощью подставных телефонных номеров. Любой желающий может верифицировать аккаунт менее чем за 50 центов.

Приложение исчезло из Google Play? Android будет предупреждать об этом

Google готовит полезную мелочь для Android: Play Store сможет уведомлять пользователей, если установленное приложение удалили из магазина. Спустя годы неожиданных исчезновений приложений из магазина кто-то наконец подумал, что не помешает предупреждать об этом юзеров.

Сейчас всё работает иначе: если приложение признали опасным, Play Protect может предупредить пользователя, но если программу просто удалили из Google Play (например, из-за нарушения правил, решения разработчика или по другой причине) пользователь обычно ничего не узнаёт.

Приложение остаётся на смартфоне, но обновлений через магазин больше не получает.

На возможное нововведение указывают строки, найденные в Google Play Store версии 51.4.19. В них прямо говорится, что приложение было удалено из Google Play и больше не будет получать обновления. Предусмотрены варианты уведомлений как для одного приложения, так и для нескольких сразу.

По сути, Google хочет закрыть неприятную слепую зону. Пользователь может годами держать на телефоне приложение, которое уже исчезло из магазина, не обновляется и потенциально со временем превращается в уязвимое место.

Пока это не полноценный релиз, а находка из APK-разбора. Такие функции могут появиться позже, измениться или вообще не добраться до пользователей. Но сама идея здравая: если приложение вылетело из Play Store, владелец телефона хотя бы должен знать, что дальше оно живёт без официальных обновлений.

И да, это не значит, что каждое удалённое приложение автоматически опасно. Но если программа исчезла из магазина и перестала обновляться, это уже повод хотя бы задуматься, нужна ли она на устройстве дальше.

RSS: Новости на портале Anti-Malware.ru