Google'i Androidi ja Chrome'i laiendused on väga kurb koht. Siin on põhjus

Kas ma olen nakatunud?

Kuna mitmed teadlased on teatanud nii paljudest rakendustest ja laiendustest, esineb mõningaid kattumisi. Siiski pole vaidlust selle üle, et viimase nädala jooksul on tuvastatud sadu pahatahtlikke pakkumisi, mida on Google'i turgudelt miljoneid kordi alla laaditud.

Ettevõtte esindajad peale konserveeritud avalduste väljastamise, milles öeldakse, et Google võtab kasutajate turvalisust tõsiselt Peaaegu säilitada raadiovaikus vastuseks küsimustele pahatahtlike toodete kohta, mis on selles saadaval turuplats. Ettevõte eemaldab üldiselt kiiresti pahatahtlikud pakkumised, kui neist on teatatud, kuid tal on endiselt probleeme nende tuvastamisega ülevaatusprotsessi käigus või äsja lisatud pahatahtlikkuse kontrollimisega, kui see on sisse lubatud.

Pärast selle loo esitamist saatis Google'i esindaja avalduse:

„Kasutajate ja arendajate turvalisus on Google Play keskmes. Vaatasime üle hiljutised aruanded SpinOK SDK kohta ja võtame meie eeskirju rikkuvate rakenduste suhtes asjakohaseid meetmeid. Kasutajaid kaitseb ka Google Play Protect, mis hoiatab kasutajaid teadaolevalt eksponeeritavate rakenduste eest pahatahtlik käitumine Google Play teenustega Android-seadmetes, isegi kui need rakendused pärinevad teistest rakendustest allikad."

Google'i esindaja kirjutas meilis, mis saadeti enne pressi aega, kuid jäi kogemata vahele:

"Chrome'i veebipoes on kasutajate turvalisuse tagamiseks kehtestatud eeskirjad, millest kõik arendajad peavad kinni pidama. Suhtume laienduste vastu esitatud turva- ja privaatsusnõuetesse tõsiselt ning kui leiame laiendusi, mis rikuvad meie eeskirju, võtame kasutusele asjakohased meetmed. Need teatatud laiendused on Chrome'i veebipoest eemaldatud.

Google üldiselt ei teavita kasutajaid, kui ta avastab, et nad on installinud mõne selle pahatahtlikest pakkumistest. Ülejäänud osa sellest artiklist sisaldab identifikaatoreid, mida kasutajad saavad kasutada nakatumise kindlakstegemiseks.

Dr. Webi teatatud rakenduste täielik loend asub siin.

CloudSEKi teatatud rakendused on järgmised:

  • com.hexagon.blocks.colorful.resixlink
  • com.macaronmatch.fun.gp
  • com.macaron.boommatch.gp
  • com.blast.game.candy.candyblast
  • com.tilermaster.gp
  • com.crazymagicball.gp
  • com.cq.merger.ww.bitmerger
  • com.happy2048.mergeblock
  • com.carnival.slot.treasure.slotparty
  • com.holiday2048.gp
  • com.richfive.money.sea
  • com.hotbuku.hotbuku
  • com.crazyfruitcrush.gp
  • com.twpgame.funblockpuzzle
  • com.sncgame.pixelbattle
  • com.cute.macaron.gp
  • com.slots.lucky.win
  • com.happy.aquarium.game
  • com.blackjack.cash.poker
  • vip.minigame.idledino
  • com.circus.coinpusher.free
  • com.diamond.block.gp
  • com.boommatch.hex.gp
  • com.guaniu.deserttree
  • com.snailbig.gstarw
  • com.tunai.instan.game
  • com.yqwl.sea.purecash
  • com.block.bang.blockbigbang
  • com.chainblock.merge2048.gp
  • com.snailbig.gstarfeelw
  • com.ccxgame.farmblast
  • com.bubble.connect.bitconnect
  • com.acemegame.luckyslot
  • com.tianheruichuang.channel3
  • com.kitty.blast.lucky.pet.game
  • com.magicballs.games
  • com.bird.merge.bdrop
  • com.acemegame.luckycashman
  • free.vpn.nicevpn
  • com.vegas.cash.casino
  • com.meta.chip.metachip
  • com.guaniu.lightningslots
  • vip.minimäng. RollingBubblePuzzle

Mõjutatud laiendused, millest Palant on vahepeal teatanud, on järgmised:

Nimi Iganädalased aktiivsed kasutajad Laienduse ID
Automaatne vahelejätmine Youtube'i jaoks 9,008,298 lgjdgmdbfhobkdbcjnpnlmhnplnidkkp
Soundboost 6,925,522 chmfnmjfghjpdamlofhlonnnnokkpbao
Kristallreklaamiplokk 6,869,278 lklmhefoneonjalpjcnhaidnodopinib
Kiire VPN 5,595,420 ciifcakemmcbbdpmljdohdmbodagmela
Lõikelaua abimees 3,499,233 meljmedplehjlnnaempfdoecookjenph
Maxi Refresher 3,483,639 lipmdblppejomolopniipdjlpfjcojob
Kiire tõlge 2,797,773 lmcboojgmmaafdmgacncdpjnpnnhpmei
Easyview Readeri vaade 2,786,137 icnekagcncdgpdnpoecofjinkplbnocm
PDF-tööriistakast 2,782,790 bahogceckgcanpcoabcdgmoidngedmfo
Epsilon reklaamiblokeerija 2,571,050 bkpdalonclochcahhipekbnedhklcdnp
Käsitöö kursorid 2,437,224 magnkhldhhgdlhikeighmhlhonpmlolk
Alfa blokeerija reklaamiblokeerija 2,430,636 edadmcnnkkkgmofibeehgaffppadbnbi
Zoom Plus 2,370,645 ajneghihjbebmnljfhlpdmjjpifeaokc
Põhipildi allalaadija 2,366,136 nadenkhojomjfdcppbhhncbfakfjiabp
Vajutage lõbusaid kursoreid 2,353,436 pbdpfhmbdldfoioggnphkiocpidecmbp
Kursor – kohandatud kursor 2,237,147 hdgdghnfcappcodemanhafioghjhlbpb
Hämmastav tume režiim 2,228,049 fbjfihoienmhbjflbobnmimfijpngkpa
Youtube'i maksimaalne värvimuutja 2,226,293 kjeffohcijbnlkgoaibmdcfconakaajm
Suurepärane automaatne värskendamine 2,222,284 djmpbcihmblfdlkcfncodakgopmpgpgh
Veenus Adblock 1,973,783 obeokabcpoilgegepbhlcleanmpgkhcp
Adblock Dragon 1,967,202 mcmdolplhpeopapnlpbjceoofpgmkahc
Lugeja režiim 1,852,707 dppnhoaonckcimpejpjodcdoenfjleme
Volumehullus 1,626,760 idgncaddojiejegdmkofblgplkgmeipk
Piltide allalaadimise keskus 1,493,741 deebfeldnfhemlnidojiiidadkgnglpi
Fondi kohandaja 1,471,726 gfbgiekofllpkpaoadjhbbfnljbcimoh
Suletud vahelehtede lihtne tagasivõtmine 1,460,691 pbebadpeajadcmaoofljnnfgofehnpeo
Ekraanid ekraanisalvesti 1,459,488 flmihfcdcgigpfcfjpdcniidbfnffdcf
OneCleaner 1,457,548 pinnfpbpjancnbidnnhpemakncopaega
Korda nupp 1,456,013 iicpikopjmmincpjkckdngpkmlcchold
Hüppevideo allalaadija 1,454,917 bjlcpoknpgaoaollojjdnbdojdclidkh
Puudutage valikut Image Downloader 1,451,822 okclicinnbnfkgchommiamjnkjcibfid
Qspeed video kiiruse kontroller 732,250 pcjmcnhpobkjnhajhhleejfmpeoahclc
HüperVolume 592,479 hinhmojdkodmficpockledafoeodokmc
Hele pilt-pildis 172,931 gcnceeflimggoamelclcbhcdggcmnglm

Nimed, millel pole läbikriipsutamist, tähistavad laiendusi, mida ei olnud Palanti postituse avaldamise ajal eemaldatud. Google teatas, et reede seisuga olid kõik teatatud laiendused eemaldatud.

Avast pakutavad laienduse identifikaatorid:

  • aeclplbmglgjpfaikihdlkjhgegehbbf
  • afffieldplmegknlfkicedfpbbdbpaef
  • ajneghihjbebmnljfhlpdmjjpifeaokc
  • ameggholdkgkdepolbiaekmhjiaiiccg
  • bafbedjnnjkjjjelgblfbddajjgcpndi
  • bahogceckgcanpcoabcdgmoidngedmfo
  • bikjmmacnlceobeapchfnlcekincgkng
  • bkbdedlenkomhjbfljaopfbmimhdgenl
  • bkflddlohelgdmjoehphbkfallnbompm
  • bkpdalonclochcahhipekbnedhklcdnp
  • bppfigeglphkpioihhhpbpgcnnhpogki
  • cajcbolfepkcgbgafllkjfnokncgibpd
  • ciifcakemmcbbdpmljdohdmbodagmela
  • deebfeldnfhemlnidojiiidadkgnglpi
  • diapmighkmmnpmdkfnmlbpkjkealjojg
  • dlnanhjfdjgnnmbajgikidobcbfpnblp
  • dppnhoaonckcimpejpjodcdoenfjleme
  • edadmcnnkkkgmofibeehgaffppadbnbi
  • edaflgnfadlopeefcbdlcnjnfkefkhio
  • edailiddamlkedgjaoialogpllocmgjg
  • edmmaocllgjakiiilohibgicdjndkljp
  • eibcbmdmfcgklpkghpkojpaedhloemhi
  • enofnamganfiiidbpcmcihkihfmfpobo
  • epmmfnfpkjjhgikijelhmomnbeneepbe
  • fcndjoibnbpijadgnjjkfmmjbgjmbadk
  • fejgiddmdpgdmhhdjbophmflidmdpgdi
  • fiddnnfloiehekhgfjpphceidalmmgd
  • fgpeefdjgfeoioneknokbpficnpkddbl
  • fhnlapempodiikihjeggpacnefpdemam
  • finepngcchiffimedhcfmmlkgjmeokpp
  • flmihfcdcgigpfcfjpdcniidbfnffdcf
  • fpfmkkljdiofokoikgglafnfmmffmmhc
  • gdlbpbalajnhpfklckhciopjlbbiepkn
  • geokkpbkfpghbjdgbganjkgfhaafmhbo
  • gfbgiekofllpkpaoadjhbbfnljbcimoh
  • ghabgolckcdgbbffijkkpamcphkfihgm
  • glfondjanahgpmkgjggafhdnbbcidhgf
  • gliolnahchemnmdjengkkdhcpdfehkhi
  • gnmjmennllheofmojjffnidneaohleln
  • hdgdghnfcappcodemanhafioghjhlbpb
  • hdifogmldkmbjgbgffmkphfhpdfhjgmh
  • hhhbnnlkhiajhlfmedeifcniniopfaoo
  • higffkkddppmfcpkcolamkhcknhfhdlo
  • hmakjfeknhkfmlckieeepnnldblejdbd
  • icnekagcncdgpdnpoecofjinkplbnocm
  • iejlgecgghdfhnappmejmhkgkkakbefg
  • igefbihdjhmkhnofbmnagllkafpaancf
  • igfpifinmdgadnepcpbdddpndnlkdela
  • iicpikopjmmincpjkckdngpkmlcchold
  • imfnolmlkamfkegkhlpofldehcfghkhk
  • jbolpidmijgjfkcpndcngibedciomlhd
  • jjooglnnhopdfiiccjbkjdcpplgdkbmo
  • jlhmhmjkoklbnjjocicepjjjpnnbhodj
  • kafnldcilonjofafnggijbhknjhpffcd
  • keecjmliebjajodgnbcegpmnalopnfcb
  • kjeffohcijbnlkgoaibmdcfconakaajm
  • lcdaafomaehnnhjgbgbdpgpagfcfgddg
  • lgjdgmdbfhobkdbcjnpnlmhnplnidkkp
  • lhpbjmgkppampoeecnlfibfgodkfmapd
  • likbpmomddfoeelgcmmgilhmefinonpo
  • lipmdblppejomolopniipdjlpfjcojob
  • lklmhefoneonjalpjcnhaidnodopinib
  • llcogfahhcbonemgkdjcjclaahplbldg
  • lmcboojgmmaafdmgacncdpjnpnnhpmei
  • lpejglcfpkpbjhmnnmpmmlpblkcmdgmi
  • magnkhldhhgdlhikeighmhlhonpmlolk
  • mcmdolplhpeopapnlpbjceoofpgmkahc
  • meljmedplehjlnnaempfdoecookjenph
  • nadenkhojomjfdcppbhhncbfakfjiabp
  • nbocmbonjfbpnolapbknojklafhkmplk
  • ngbglchnipjlikkfpfgickhnlpchdlco
  • njglkaigokomacaljolalkopeonkpbik
  • obeokabcpoilgegepbhlcleanmpgkhcp
  • obfdmhekhgnjollgnhjhedapplpmbpka
  • oejfpkocfgochpkljdlmcnibecancpnl
  • okclicinnbnfkgchommiamjnkjcibfid
  • olkcbimhgpenhcboejacjpmohcincfdb
  • ooaehdahoiljphlijlaplnbeaeeimhbb
  • pbdpfhmbdldfoioggnphkiocpidecmbp
  • pbebadpeajadcmaoofljnnfgofehnpeo
  • pidecdgcabcolloikegacdjejomeodji
  • pinnfpbpjancnbidnnhpemakncopaega

Uusim blogipostitus

Esimene pilt Hiina salajasest uuest allveelaevast
August 30, 2023

2016. aasta juunis avaldas Hiina merevägi selge foto oma uusimast ja vargasemast tuumarünnakuallveelaevast (SSN), mis on laetud rakettidega. Hiina ...

Hiir kloonitud ainult tilgast verest
August 30, 2023

Jaapani teadlased on esimest korda suutnud elusdoonori sabast võetud vereproovist hiire edukalt kloonida. See hiir klooniti edukalt vaid tilgast v...

Põhja-Korea võib tänavu katsetada mandritevahelist raketti
September 07, 2023

1957. aastal katsetas Nõukogude Liit maailma esimest mandritevahelist ballistilist raketti. Selle kahjutu kasulik koormus, piiksuv satelliit Sputni...