Шпионское ПО годами было доступно под видом приложений для Android
Эксперты организации Security Without Borders провели совместное с журналистами издания Motherboard расследование, по итогам которого выяснилось, что в официальном магазине приложений для Android годами были доступны для скачивания шпионские приложения.
Шпионское программное обеспечение под кодовым названием Exodus было представлено в сервисе Google Play с 2016-го по 2019-й год. Шпионское ПО маскировалось под разнообразные полезные инструменты – например, под приложения для ускорения мобильных устройств.
Как удалось выяснить специалистам, приложения из семейства Exodus появлялись в Google Play в течение нескольких лет и за это время их успели установить тысячи раз.
"При запуске такое приложение получает доступ к номеру вашего телефона и уникальному коду IMEI. Затем шпионское ПО начинает передавать ваши конфиденциальные данные на принадлежащие киберзлоумышленникам серверы", – рассказывают эксперты в области информационной безопасности.
Учитывая тот факт, что большая часть обнаруженных шпионских приложений была на итальянском языке, специалисты предположили, что за их разработкой стоит компания из Италии, которая, возможно, как-то связана с правительством страны.
В данный момент опасные приложения уже удалены из Google Play, однако в официальном каталоге софта для Андроида еще множество подобных угроз.