Apakah saya terinfeksi?
Dengan banyaknya aplikasi dan ekstensi yang dilaporkan oleh banyak peneliti, terdapat beberapa hal yang tumpang tindih. Namun, tidak dapat disangkal bahwa dalam seminggu terakhir, ratusan penawaran jahat yang diunduh jutaan kali dari pasar Google telah teridentifikasi.
Selain mengeluarkan pernyataan terekam yang mengatakan Google memperhatikan keamanan pengguna dengan serius, perwakilan perusahaan cukup menjaga keheningan radio dalam menanggapi pertanyaan tentang barang berbahaya yang tersedia di dalamnya pasar. Perusahaan umumnya cepat menghapus penawaran berbahaya setelah dilaporkan, namun masih kesulitan mendeteksinya selama proses peninjauan atau memeriksa apakah ada kejahatan baru yang ditambahkan setelah diizinkan masuk.
Setelah cerita ini diajukan, perwakilan Google mengirimkan pernyataan:
“Keamanan pengguna dan pengembang adalah inti dari Google Play. Kami telah meninjau laporan terbaru tentang SpinOK SDK dan mengambil tindakan yang sesuai terhadap aplikasi yang melanggar kebijakan kami. Pengguna juga dilindungi oleh Google Play Protect, yang memperingatkan pengguna tentang aplikasi yang diketahui dipamerkan perilaku berbahaya di perangkat Android dengan Layanan Google Play, meskipun aplikasi tersebut berasal dari aplikasi lain sumber."
Dalam email yang dikirim sebelum waktu pers tetapi tidak sengaja terlewat, perwakilan Google menulis:
"Toko Web Chrome memiliki kebijakan untuk menjaga keamanan pengguna yang harus dipatuhi oleh semua pengembang. Kami menanggapi klaim keamanan dan privasi terhadap ekstensi dengan serius, dan ketika kami menemukan ekstensi yang melanggar kebijakan kami, kami mengambil tindakan yang sesuai. Ekstensi yang dilaporkan ini telah dihapus dari Toko Web Chrome."
Google umumnya tidak memberi tahu pengguna setelah mengetahui bahwa mereka telah menginstal salah satu penawaran berbahayanya. Sisa artikel ini mencakup pengidentifikasi yang dapat digunakan pengguna untuk menentukan apakah mereka telah terinfeksi.
Daftar lengkap aplikasi yang dilaporkan oleh Dr. Web berada Di Sini.
Aplikasi yang dilaporkan oleh CloudSEK adalah:
- com.hexagon.blocks.colorful.resixlink
- com.macaronmatch.fun.gp
- com.macaron.boommatch.gp
- com.blast.game.candy.candyblast
- com.tilermaster.gp
- com.crazymagicball.gp
- com.cq.merger.ww.bitmerger
- com.happy2048.mergeblock
- com.carnival.slot.treasure.slotparty
- com.holiday2048.gp
- com.richfive.money.sea
- com.hotbuku.hotbuku
- com.crazyfruitcrush.gp
- com.twpgame.funblockpuzzle
- com.sncgame.pixelbattle
- com.cute.macaron.gp
- com.slots.lucky.win
- com.happy.aquarium.game
- com.blackjack.cash.poker
- vip.minigame.idledino
- com.circus.coinpusher.free
- com.diamond.block.gp
- com.boommatch.hex.gp
- com.guaniu.deserttree
- com.snailbig.gstarw
- com.tunai.instan.game
- com.yqwl.sea.purecash
- com.block.bang.blockbigbang
- com.chainblock.merge2048.gp
- com.snailbig.gstarfeelw
- com.ccxgame.farmblast
- com.bubble.connect.bitconnect
- com.acemegame.luckyslot
- com.tianheruichuang.channel3
- com.kitty.blast.lucky.pet.game
- com.magicballs.games
- com.bird.merge.bdrop
- com.acemegame.luckycashman
- gratis.vpn.nicevpn
- com.vegas.cash.casino
- com.meta.chip.metachip
- com.guaniu.lightningslots
- vip.minigame. Teka-teki Gelembung Bergulir
Sementara itu, ekstensi yang terkena dampak yang dilaporkan oleh Palant adalah:
Nama | Pengguna aktif mingguan | ID Ekstensi |
---|---|---|
Lewati otomatis untuk Youtube | 9,008,298 | lgjdgmdbfhobkdbcjnpnlmhnplnidkkp |
peningkatan suara | 6,925,522 | chmfnmjfghjpdamlofhlonnnnokkpbao |
Blok Iklan Kristal | 6,869,278 | lklmhefoneonjalpjcnhaidnodopinib |
VPN cepat | 5,595,420 | ciifcakemmcbbdpmljdohdmbodagmela |
Pembantu Papan Klip | 3,499,233 | meljmedplehjlnnaempfdoecookjenph |
Penyegaran Maxi | 3,483,639 | lipmdblppejomolopniipdjlpfjcojob |
Terjemahan Cepat | 2,797,773 | lmcboojgmmaafdmgacncdpjnpnnhpmei |
Tampilan Pembaca Easyview | 2,786,137 | icnekagcncdgpdnpoecofjinkplbnocm |
Kotak alat PDF | 2,782,790 | bahogceckgcanpcoabcdgmoidngedmfo |
Pemblokir Iklan Epsilon | 2,571,050 | bkpdalonclochcahhipekbnedhklcdnp |
Kursor Kerajinan | 2,437,224 | magnkhldhhgdlhikeighmhlhonpmlolk |
Pemblokir iklan Pemblokir Alfa | 2,430,636 | edadmcnnkkkgmofibeehgaffppadbnbi |
Perbesar Ditambah | 2,370,645 | ajneghihjbebmnljfhlpdmjjpifeaokc |
Pengunduh Gambar Dasar | 2,366,136 | nadenkhojomjfdcppbhhncbfakfjiabp |
Klik kursor yang menyenangkan | 2,353,436 | pbdpfhmbdldfoioggnphkiocpidecmbp |
Kursor-Kursor khusus | 2,237,147 | hdgdghnfcappcodemanhafioghjhlbpb |
Mode Gelap Menakjubkan | 2,228,049 | fbjfihoienmhbjflbobnmimfijpngkpa |
Pengubah Warna Maksimal untuk Youtube | 2,226,293 | kjeffohcijbnlkgoaibmdcfconakaajm |
Penyegaran Otomatis yang Luar Biasa | 2,222,284 | djmpbcihmblfdlkcfncodakgopmpgpgh |
Blok Iklan Venus | 1,973,783 | obeokabcpoilgegepbhlcleanmpgkhcp |
Naga Blok Iklan | 1,967,202 | mcmdolplhpeopapnlpbjceoofpgmkahc |
Mode Baca Pembaca | 1,852,707 | dppnhoaonckcimpejpjodcdoenfjleme |
Kegilaan Volume | 1,626,760 | idgncaddojiejegdmkofblgplkgmeipk |
Pusat pengunduhan gambar | 1,493,741 | deebfeldnfhemlnidojiiidadkgnglpi |
Penyesuai Font | 1,471,726 | gfbgiekofllpkpaoadjhbbfnljbcimoh |
Membatalkan Tab Tertutup dengan Mudah | 1,460,691 | pbebadpeajadcmaoofljnnfgofehnpeo |
Perekam layar layar | 1,459,488 | flmihfcdcgigpfcfjpdcniidbfnffdcf |
Pembersih Satu | 1,457,548 | pinnfpbpjancnbidnnhpemakncopaega |
Tombol ulangi | 1,456,013 | iicpikopjmmincpjkckdngpkmlcchold |
Lompat Pengunduh Video | 1,454,917 | bjlcpoknpgaoaollojjdnbdojdclidkh |
Ketuk Pengunduh Gambar | 1,451,822 | okclicinnbnfkgchommiamjnkjcibfid |
Pengontrol Kecepatan Video Qspeed | 732,250 | pcjmcnhpobkjnhajhhleejfmpeoahclc |
HyperVolume | 592,479 | hinhmojdkodmficpockledafoeodokmc |
Cahaya gambar-dalam-gambar | 172,931 | gcnceeflimggoamelclcbhcdggcmnglm |
Nama yang tidak dicoret menunjukkan ekstensi yang belum dihapus pada saat postingan Palant ditayangkan. Pada hari Jumat, kata Google, semua ekstensi yang dilaporkan telah dihapus.
Pengidentifikasi ekstensi yang disediakan oleh Avast:
- aeclplbmglgjpfaikihdlkjhgegehbbf
- afffieldplmegknlfkicedfpbbdbpaef
- ajneghihjbebmnljfhlpdmjjpifeaokc
- ameggholdkgkdepolbiaekmhjiaiiccg
- bafbedjnnjkjjjelgblfbddajjgcpndi
- bahogceckgcanpcoabcdgmoidngedmfo
- bikjmmacnlceobeapchfnlcekincgkng
- bkbdedlenkomhjbfljaopfbmimhdgenl
- bkflddlohelgdmjoehphbkfallnbompm
- bkpdalonclochcahhipekbnedhklcdnp
- bppfigeglphkpioihhhpbpgcnnhpogki
- cajcbolfepkcgbgafllkjfnokncgibpd
- ciifcakemmcbbdpmljdohdmbodagmela
- deebfeldnfhemlnidojiiidadkgnglpi
- diapmighkmmnpmdkfnmlbpkjkealjojg
- dlnanhjfdjgnnmbajgikidobcbfpnblp
- dppnhoaonckcimpejpjodcdoenfjleme
- edadmcnnkkkgmofibeehgaffppadbnbi
- edaflgnfadlopeefcbdlcnjnfkefkhio
- edailiddamlkedgjaoialogpllocmgjg
- edmmaocllgjakiiilohibgicdjndkljp
- eibcbmdmfcgklpkghpkojpaedhloemhi
- enofnamganfiiidbpcmcihkihfmfpobo
- epmmfnfpkjjhgikijelhmomnbeneepbe
- fcndjoibnbpijadgnjjkfmmjbgjmbadk
- fejgiddmdpgdmhhdjbophmflidmdpgdi
- ffiddnnfloiehekhgfjpphceidalmmgd
- fgpeefdjgfeoioneknokbpficnpkddbl
- fhnlapempodiikihjeggpacnefpdemam
- finepngcchiffimedhcfmmlkgjmeokpp
- flmihfcdcgigpfcfjpdcniidbfnffdcf
- fpfmkkljdiofokoikgglafnfmmffmmhc
- gdlbpbalajnhpfklckhciopjlbbiepkn
- geokkpbkfpghbjdgbganjkgfhaafmhbo
- gfbgiekofllpkpaoadjhbbfnljbcimoh
- ghabgolckcdgbbffijkkpamcphkfihgm
- glfondjanahgpmkgjggafhdnbbcidhgf
- gliolnahchemnmdjengkkdhcpdfehkhi
- gnmjmennllheofmojjffnidneaohleln
- hdgdghnfcappcodemanhafioghjhlbpb
- hdifogmldkmbjgbgffmkphfhpdfhjgmh
- hhhbnnlkhiajhlfmedeifcniniopfaoo
- higffkkddppmfcpkcolamkhcknhfhdlo
- hmakjfeknhkfmlckieeepnnldblejdbd
- icnekagcncdgpdnpoecofjinkplbnocm
- iejlgecgghdfhnappmejmhkgkkakbefg
- igefbihdjhmkhnofbmnagllkafpaancf
- igfpifinmdgadnepcpbdddpndnlkdela
- iicpikopjmmincpjkckdngpkmlcchold
- imfnolmlkamfkegkhlpofldehcfghkhk
- jbolpidmijgjfkcpndcngibedciomlhd
- jjooglnnhopdfiiccjbkjdcpplgdkbmo
- jlhmhmjkoklbnjjocicepjjjpnnbhodj
- kafnldcilonjofafnggijbhknjhpffcd
- keecjmliebjajodgnbcegpmnalopnfcb
- kjeffohcijbnlkgoaibmdcfconakaajm
- lcdaafomaehnnhjgbgbdpgpagfcfgddg
- lgjdgmdbfhobkdbcjnpnlmhnplnidkkp
- lhpbjmgkppampoeecnlfibfgodkfmapd
- likbpmomddfoeelgcmmgilhmefinonpo
- lipmdblppejomolopniipdjlpfjcojob
- lklmhefoneonjalpjcnhaidnodopinib
- llcogfahhcbonemgkdjcjclaahplbldg
- lmcboojgmmaafdmgacncdpjnpnnhpmei
- lpejglcfpkpbjhmnnmpmmlpblkcmdgmi
- magnkhldhhgdlhikeighmhlhonpmlolk
- mcmdolplhpeopapnlpbjceoofpgmkahc
- meljmedplehjlnnaempfdoecookjenph
- nadenkhojomjfdcppbhhncbfakfjiabp
- nbocmbonjfbpnolapbknojklafhkmplk
- ngbglchnipjlikkfpfgickhnlpchdlco
- njglkaigokomacaljolalkopeonkpbik
- obeokabcpoilgegepbhlcleanmpgkhcp
- obfdmhekhgnjollgnhjhedapplpmbpka
- oejfpkocfgochpkljdlmcnibecancpnl
- okclicinnbnfkgchommiamjnkjcibfid
- olkcbimhgpenhcboejacjpmohcincfdb
- ooaehdahoiljphlijlaplnbeaeeimhbb
- pbdpfhmbdldfoioggnphkiocpidecmbp
- pbebadpeajadcmaoofljnnfgofehnpeo
- pidecdgcabcolloikegacdjejomeodji
- pinnfpbpjancnbidnnhpemakncopaega