21. leden, 2013 | Blog

Falešné aplikace na Google Play

V dobré víře a díky schopnostem vývojářů maskovat škodlivé aplikace, si do svého mobilního telefonu s operačním systémem Android můžete nainstalovat i aplikaci, kterou jste původně ani nechtěli. Takových aplikací je na Google Play velké množství a Google play s tím má jednoznačně problém. Není zcela jednoduché takové aplikace odhalit, blokovat a následně blokovat i vývojáře takových aplikací.

V minulosti se objevilo několik aplikací (opět her), se kterými si uživatel do svého telefonu nainstaloval i SMS trojana. Člověk se při instalaci nevěnoval tomu, jaké oprávnění u aplikace schvaluje.

Příkladem mohou být ale i aplikace Plants vs Zombies, PES 2013 (Pro Evolution Soccer 2013). První z nich je dobře známá a velice návyková hra, ve které je cílem zabránit Zombies průchodu k domu. Originál této hry vyvíjí EA a stojí několik desítek korun. Naproti tomu zde zmiňovaná verze je zdarma, a jedná se jen o puzzle s tématikou PvZ.


Boj s vývojáři takových her je zdlouhavý a nekonečný. Pokud je totiž taková aplikace odhalena, je blokován i člověk, který na Google Play takovou aplikaci přidal. Ten si ale vytvoří nový účet, nahraje jiné aplikace a boj začíná znova.

Na následujícím obrázku je vidět, co uživatel díky nepozornosti a důvěře přehlédne.

Je tam zmínka o tom, že člověk vlastně potvrdí, že souhlasí s využitím osobních údajů a použitím služeb, které zobrazují vyskakovací reklamy na obrazovce telefonu. Do telefonu se instaluje i aplikace Search, která uživateli nabízí možnost vyhledávacího engine. Tím se člověk dostane do spirály, protože Search samozřejmě nabízí škodlivé odkazy a aplikace.

 

Pokud by každou aplikaci kontroloval člověk, bylo by to jistě bezpečnější. Automatizované systémy na Google Play mají nelehkou úlohu a jen tak se tato situace nezmění. Možná ano. Ale k horšímu.

Naštěstí si stále větší procento uživatelů pořizuje bezpečnostní řešení pro ochranu svého mobilního zařízení. Jen tak se můžou chránit, když už jsou nepozorní, nebo zvědaví.

ESET Mobile Security (Android, Symbian a Windows Mobile)

zdroj: Naked Security , Viry.cz

 

Petr Šnajdr
Pre-sales Engineer