Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

В Google Play нашли опасные VPN-приложения

05/02/20

TCLСпециалисты из VPNPro обнаружили в Google Play Store 24 приложения, которые запрашивают «опасные» разрешения. Все они созданы разработчиками, связанными с китайской компанией Shenzhen Hawk Interne — подразделением корпорации TCL Corporation, владеющей лицензионными правами на Alcatel, BlackBerry и RCA.

На web-сайте компании Shenzhen Hawk в списке ее продуктов перечислены 13 приложений, включая Hi Security 2019 (5 млн установок), Candy Selfie Camera (10 млн), Super Battery (5 млн), Candy Gallery (10 млн), Hi VPN Pro (500 тыс.), Net Master (5 млн), filemanager (50 млн), Sound Recorder (100 млн) и Weather Forecast (10 млн).

В общей сложности эксперты обнаружили 24 опасных программы, разработанных китайской компанией. Каждое из приложений доступно в Google Play и запрашивает «опасные» разрешения, в том числе возможность совершать телефонные звонки, делать фотографии и записывать аудио или видео. Как отметил специалист Ян Янгрен (Jan Youngren), приложение Weather Forecast собирает пользовательские данные и отправляет их на сервер в Китае, а также тайно подписывает пользователей на премиальные телефонные номера, что приводит к большим суммам телефонных счетов жертв. Приложение также запускает скрытые окна в браузере и нажимает на рекламу на различных web-страницах.

Шесть приложений запрашивают доступ к камере устройства, два — возможность звонить прямо из приложения. Пятнадцать запрашивают разрешение на чтение сохраненных файлов, включая системные логи и файлы других приложений, еще пятнадцать — на доступ к определенному местоположению пользователя.

Большинство обнаруженных программ запрашивают разрешения у пользователя только один раз, а затем продолжают собирать данные в фоновом режиме.

Темы:КитайУгрозыVPN-сервисыTCL
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Обзор китайского рынка NGFW
    Азиатско-Тихоокеанский регион, где доминирует Китай, стал вторым по величине рынком NGFW в мире и уже в 2023 г. генерировал свыше 30% мирового спроса. При этом глобальный рынок по-прежнему возглавляют западные вендоры, тогда как из китайских компаний в топ-5 присутствует только Huawei с долей около 3,5%. Совокупная доля китайских производителей на мировом рынке остается скромной и оценивается в 5–10%.
  • Расширения для браузеров: удобный инструмент или ворота для хакеров?
    Ксения Рысаева, Руководитель группы аналитики Центра противодействия киберугрозам Innostage CyberART
    Расширения для браузеров и недостаточное внимание к ним со стороны администраторов усиливают риски возникновения угроз для компаний

Хотите сотрудничать?

Выберите вариант!

Печатное издание
Интернет-портал
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...