Смартфоны на Android подвержены воздействию всевозможных вредоносных программ, таких как adware (рекламное ПО), ransomware (вирусы-вымогатели), spyware (шпионские программы), bloatware (ненужное, навязанное разработчиками ПО). Они получают доступ к камере и микрофону, будут читать и делать скриншоты сообщений, знать геолокацию, спамить, устанавливать на телефон другие вредоносные программы.
Хотя Google периодически удаляет их из Play Store, большинство из них по-прежнему доступны на различных сайтах в своих APK-версиях. Кроме того, они могут быть все еще установлены на телефонах у людей. Мы собрали список приложений на Android, которые рекомендуется удалить.
Браузер UC Browser
UCWeb, дочерняя компания Alibaba и разработчик UC Browser, пользуется популярностью во всем мире. Однако браузер может поставить под угрозу безопасность данных. Согласно отчетам по кибербезопасности, он не обеспечивает достаточной защиты при передаче данных. Иными словами, существует вероятность того, что хакеры и спецслужбы могут перехватить личные данные во время передачи.
Браузер Dolphin Browser
Dolphin Browser — еще один распространенный браузер для Android, в котором есть проблемы с конфиденциальностью. У него есть поддержка flash, который отслеживает пользователей, что делает его небезопасным. Сообщалось, что это приложение сохраняет сеансы просмотра пользователей в режиме инкогнито и раскрывает их реальные IP-адреса.
Кроме того, Dolphin Browser поставляется с дополнительными функциями, такими как ускорители и видеоплееры, которые делают его более раздутым. Также браузер не получает регулярных обновлений, поэтому он открыт для уязвимостей в системе безопасности.
DU Recorder
DU Recorder позволяет записывать видео с экрана телефона Android, делать скриншоты, записывать GIF-файлы, добавлять или удалять водяной знак и многое другое. Программа позволяет записывать видео в портретном или ландшафтном режиме.
Все эти функции бесплатны, а все потому, что пользователь платит своими личными данными. DU Recorder время от времени показывает навязчивую рекламу, причем большинство объявлений содержат вредоносное ПО.
Некоторые пользователи жаловались, что даже после удаления приложения всплывающая реклама не исчезает, потому что вредоносные программы были установлены на устройство без разрешения. Именно по этой причине Google исключила DU Recorder из Play Store.
Приложения, содержащие вредоносное ПО для подписок
В 2023 году «Лаборатория Касперского» обнаружила вредоносную программу, получившую название Fleckpe. Она подписывает пользователей Android на платные услуги, взимая с них несанкционированную плату.
Fleckpe распространяется через различные приложения в Google Play, в частности, обои для смартфонов и приложения для редактирования фотографий. После загрузки приложения, содержащего вредоносную программу, она получает доступ к уведомлениям на телефоне, часто содержащим код подтверждения. Вредоносный код запускается на устройстве и связывается с хакерами, которые отправляют страницу подписки. Затем вредоносная программа подписывает вас на премиум-подписку, используя код, полученный из уведомлений.
Следующие приложения содержат вредоносную программу Fleckpe:
- Beauty Camera Plus
- Beauty Slimming Photo Editor
- Fingertip Graffiti
- GIF Camera Editor
- Impressionism Pro Camera
- Microclip Video Editor
- Night Mode Camera Pro
Приложения, зараженные вредоносными программами Joker, Facestealer и Coper
В 2022 году исследователи из компании Zscaler, специализирующейся на облачной безопасности, обнаружили в Google Play Store более 50 зараженных вредоносным ПО приложений.
Вредоносные программы-«шутники» завлекают бесплатными пробными версиями, а после истечения срока действия переключают на подписку. После оформления подписки пользователь уже не сможет ее отменить. Кроме того, Joker перехватывает пароли, обходит двухфакторную аутентификацию, устанавливает на устройство другие приложения и делает скриншоты сообщений.
Вредоносная программа Facestealer просит войти в Facebook*, чтобы воспользоваться приложением. Пользователь увидит поддельный экран входа в соцсеть, и как только добавит учетные данные, злоумышленники получат их.
Наконец, Coper — это банковское вредоносное ПО, которое может отправлять и получать тексты, блокировать и разблокировать устройства, предотвращать удаление и давать злоумышленникам удаленный доступ к устройству.
Хотя Google удалил эти приложения из Play Store, есть вероятность, что некоторые из них все еще находятся на устройствах. Если это так, рекомендем удалить их. Первые приложения содержат Joker, а последние два — Coper и Facestealer:
- Simple Note Scanner
- Universal PDF Scanner
- Text Emoji SMS
- Premium SMS
- Funny Keyboard
- Smart Messages
- Blood Pressure Checker
- Memory Silent Camera
- Light Messages
- Custom Themed Keyboard
- Send SMS
- Cool Keyboard
- Instant Messenger
- Fonts Emoji Keyboard
- Themes Chat Messenger
- Mini PDF Scanner
- Creative Emoji Keyboard
- Smart SMS Messages
- Fancy SMS
- Magic Photo Editor
- Personal Message
- Funny Emoji Message
- Professional Messages
- Chat SMS
- Magic Photo Editor
- All Photo Translator
- Smile Emoji
- Cool Messages
- Wow Translator
- Blood Pressure Diary
- All Language Translate
- Chat Text SMS
- Emoji Theme Keyboard
- Hi Text SMS
- Text SMS
- iMessager
- Painting Photo Editor
- Come Messages
- Camera Translator
- Quick Talk Message
- Professional Messenger
- Rich Theme Message
- Advanced SMS
- Classic Game Messenger
- Private Game Messages
- Style Message
- Timestamp Camera
- Social Message
- Unicc QR Scanner
- Vanilla Snap Camera
Приложения с рекламным ПО
Исследователи Dr.Web обнаружили множество приложений для Android, которые показывали рекламу и тайно подписывали пользователей на платные подписки. Более двух миллионов человек загрузили эти приложения из Play Store.
После установки они быстро меняют свои иконки на что-то знакомое, например, на иконку браузера Chrome. Эти приложения работают в фоновом режиме и бомбардируют рекламой через браузеры.
Следите за следующими приложениями:
- Photo Editor: Beauty Filter
- Photo Editor: Art Filters
- Photo & Exif Editor
- Photo Editor — Design Maker
- Photo Filters & Effects
- Photo Editor and Background Eraser
- Photo Editor — Filters Effects
- Photo Editor: Blur Image
- Emoji Keyboard: Stickers & GIF
- Photo Editor: Cut, Paste
- Neon Theme Keyboard
- Emoji Keyboard: Stickers & GIF
- Cache Cleaner
- Neon Theme — Android Keyboard
- Fancy Charging
- Call Skins — Caller Themes
- CallMe Phone Themes
- FastCleaner: Cashe Cleaner
- Funny Caller
- InCall: Contact Background
- MyCall — Call Personalization
- Caller Theme
- Funny Wallpapers — Live Screen
- NewScrean: 4D Wallpapers
- Stock Wallpapers & Backgrounds
- 4K Wallpapers Auto Changer
- Notes — Reminders and Lists
Bitdefender обнаружил еще 17 приложений, содержащих рекламное ПО:
- Car Racing 2019
- Barcode Scanner
- QR & Barcode Scan Reader
- QR Code Reader & Barcode Scanner Pro
- VMOWO City: Speed Racing 3D
- Wallpapers 4K, Backgrounds HD
- File Manager Pro — Manager SD Card/Explorer
- Screen Stream Mirroring
- QR Code — Scan & Read a Barcode
- Backgrounds 4K HD
- Clock LED
- 4K Wallpaper (Background 4K Full HD)
- Transfer Data Smart
- Today Weather Radar
- Explorer File Manager
- io: Big Fish Frenzy
- Period Tracker — Cycle Ovulation Women’s
Игровые приложения
Некоторые игровые приложений в Play Store на самом деле не игры. Они содержат рекламную технологию, которая бомбардирует устройство навязчивой рекламой. Кроме того, они собирают огромное количество личной информации и продают ее третьим лицам.
Исследователи Avast предупредили пользователей Android, чтобы они избегали следующих вредоносных приложений, замаскированных под игры:
- Draw Color by Number
- Shoot Master
- Joy Woodworker
- Skate Board — New
- Stacking Guys
- Find Hidden Differences
- Find 5 Differences
- Disc Go!
- Dancing Run — Color Ball Run
- Spot Hidden Differences
- Throw Master
- Assassin Legend
- Tony Shoot — NEW
- Divide it — Cut & Slice Game
- Save Your Boy
- Stealing Run
- Flip King
- Throw Into Space
- Fly Skater 2020
- Assassin Hunter 2020
- Super Skibydi Killer
Приложения с прогнозами погоды
Очевидно, что приложению, которое показывает прогноз погоды, нужны данные о местоположении пользователя. Но программа может передавать эти данные другим организациям, в основном рекламодателям.
Некоторые пользователи Android выражают обеспокоенность тем, что не могут удалить их, а также тем, что некоторые приложения изменяют настройки на их смартфонах.
Вот несколько подозрительных вариантов:
- Daily Weather Home
- UnWX
- Weather by WeatherBug
- AccuWeather
- The Weather Channel
Как обеспечить безопасность при загрузке приложений для Android
- Читайте отзывы о приложениях. Всегда проверяйте различные источники, чтобы убедиться в надежности приложения.
- Проверьте разрешения. Требует ли приложение разрешения для работы таких важных функций, как текстовые сообщения, журналы вызовов, фотогалереи, микрофон и камера? Остерегайтесь таких программ.
- Удалите приложения, которыми не пользуетесь, и обновите те, которыми пользуетесь.
Google время от времени удаляет подобные приложения, но они всегда остаются на сторонних сайтах в Интернете. Если у вас на смартфоне есть одно из них, советуем удалить и найти надежную альтернативу.
*Facebook принадлежит компании Meta, признанной экстремистской организацией и запрещенной в РФ.