Sono infetto?
Con così tante app ed estensioni segnalate da più ricercatori, esistono alcune sovrapposizioni. Tuttavia, non c’è dubbio che nell’ultima settimana siano state identificate centinaia di offerte dannose scaricate milioni di volte dai marketplace di Google.
Oltre a rilasciare dichiarazioni predefinite in cui si afferma che Google prende sul serio la sicurezza degli utenti, i rappresentanti dell'azienda praticamente mantengono il silenzio radio in risposta alle domande sui prodotti dannosi disponibili al suo interno mercato. L'azienda è generalmente rapida nel rimuovere le offerte dannose una volta segnalate, ma ha ancora difficoltà a rilevarle durante il processo di revisione o a verificare la presenza di contenuti dannosi appena aggiunti una volta ammessi.
Dopo che questa storia è stata archiviata, un rappresentante di Google ha inviato una dichiarazione:
"La sicurezza degli utenti e degli sviluppatori è al centro di Google Play. Abbiamo esaminato i recenti rapporti sull'SDK SpinOK e stiamo adottando le misure appropriate sulle app che violano le nostre politiche. Gli utenti sono inoltre protetti da Google Play Protect, che avvisa gli utenti delle app note per essere visualizzate comportamento dannoso sui dispositivi Android con Google Play Services, anche quando tali app provengono da altri fonti."
In un'e-mail inviata prima dell'ora di andare in stampa ma che è stata inavvertitamente persa, il rappresentante di Google ha scritto:
"Il Chrome Web Store dispone di politiche per garantire la sicurezza degli utenti a cui tutti gli sviluppatori devono attenersi. Prendiamo sul serio le rivendicazioni relative alla sicurezza e alla privacy nei confronti delle estensioni e, quando troviamo estensioni che violano le nostre politiche, adottiamo le misure appropriate. Queste estensioni segnalate sono state rimosse dal Chrome Web Store."
Google generalmente non avvisa gli utenti quando scopre che hanno installato una delle sue offerte dannose. Il resto di questo articolo include gli identificatori che gli utenti possono utilizzare per determinare se sono stati infettati.
Si trova l'elenco completo delle app segnalate da Dr. Web Qui.
Le app segnalate da CloudSEK sono:
- com.hexagon.blocks.colorful.resixlink
- com.macaronmatch.fun.gp
- com.macaron.boommatch.gp
- com.blast.game.candy.candyblast
- com.tilermaster.gp
- com.crazymagicball.gp
- com.cq.merger.ww.bitmerger
- com.happy2048.mergeblock
- com.carnival.slot.treasure.slotparty
- com.holiday2048.gp
- com.richfive.money.sea
- com.hotbuku.hotbuku
- com.crazyfruitcrush.gp
- com.twpgame.funblockpuzzle
- com.sncgame.pixelbattle
- com.cute.macaron.gp
- com.slots.lucky.win
- com.happy.aquarium.game
- com.blackjack.cash.poker
- vip.minigame.idledino
- com.circus.coinpusher.free
- com.diamond.block.gp
- com.boommatch.hex.gp
- com.guaniu.deserttree
- com.snailbig.gstarw
- com.tunai.instan.game
- com.yqwl.sea.purecash
- com.block.bang.blockbigbang
- com.chainblock.merge2048.gp
- com.snailbig.gstarfeelw
- com.ccxgame.farmblast
- com.bubble.connect.bitconnect
- com.acemegame.luckyslot
- com.tianheruichuang.channel3
- com.kitty.blast.lucky.pet.game
- com.magicballs.games
- com.bird.merge.bdrop
- com.acemegame.luckycashman
- free.vpn.nicevpn
- com.vegas.cash.casino
- com.meta.chip.metachip
- com.guaniu.lightningslots
- vip.minigioco. RollingBubblePuzzle
Le estensioni interessate segnalate da Palant, nel frattempo, sono:
Nome | Utenti attivi settimanali | ID dell'estensione |
---|---|---|
Salto automatico per Youtube | 9,008,298 | lgjdgmdbfhobkdbcjnpnlmhnplnidkkp |
Potenziamento del suono | 6,925,522 | chmfnmjfghjpdamlofhlonnnnokkpbao |
Blocco annunci Crystal | 6,869,278 | lklmhefoneonjalpjcnhaidnodopinib |
VPN veloce | 5,595,420 | ciifcakemmcbbdpmljdohdmbodagmela |
Assistente per gli appunti | 3,499,233 | meljmedplehjlnnaempfdoecookjenph |
Maxi aggiornamento | 3,483,639 | lipmdblppejomolopniipdjlpfjcojob |
Traduzione rapida | 2,797,773 | lmcboojgmmaafdmgacncdpjnpnnhpmei |
Vista Easyview Reader | 2,786,137 | icnekagcncdgpdnpoecofjinkplbnocm |
Casella degli strumenti PDF | 2,782,790 | bahogceckgcanpcoabcdgmoidngedmfo |
Blocco pubblicità Epsilon | 2,571,050 | bkpdalonclochcahhipekbnedhklcdnp |
Cursori artigianali | 2,437,224 | magnkhldhhgdlhikeighmhlhonpmlolk |
Blocco pubblicità Alpha Blocker | 2,430,636 | edadmcnnkkkgmofibeehgaffppadbnbi |
Zoom Più | 2,370,645 | ajneghihjbebmnljfhlpdmjjpifeaokc |
Downloader di immagini di base | 2,366,136 | nadenkhojomjfdcppbhhncbfakfjiabp |
Cliquizza cursori divertenti | 2,353,436 | pbdpfhmbdldfoioggnphkiocpidecmbp |
Cursore: un cursore personalizzato | 2,237,147 | hdgdghnfcappcodemanhafioghjhlbpb |
Incredibile modalità oscura | 2,228,049 | fbjfihoienmhbjflbobnmimfijpngkpa |
Massimo cambia colore per Youtube | 2,226,293 | kjeffohcijbnlkgoaibmdcfconakaajm |
Fantastico aggiornamento automatico | 2,222,284 | djmpbcihmblfdlkcfncodakgopmpgpgh |
Blocco degli annunci di Venere | 1,973,783 | obeokabcpoilgegepbhlcleanmpgkhcp |
Drago blocco annunci | 1,967,202 | mcmdolplhpeopapnlpbjceoofpgmkahc |
Modalità Lettore Readl | 1,852,707 | dppnhoaonckcimpejpjodcdoenfjleme |
Frenesia del volume | 1,626,760 | idgncaddojiejegdmkofblgplkgmeipk |
Centro download immagini | 1,493,741 | deebfeldnfhemlnidojiiidadkgnglpi |
Personalizzazione dei caratteri | 1,471,726 | gfbgiekofllpkpaoadjhbbfnljbcimoh |
Annulla facilmente le schede chiuse | 1,460,691 | pbebadpeajadcmaoofljnnfgofehnpeo |
Registratore dello schermo degli schermi | 1,459,488 | flmihfcdcgigpfcfjpdcniidbfnffdcf |
OneCleaner | 1,457,548 | pinnfpbpjancnbidnnhpemakncopaega |
Pulsante Ripeti | 1,456,013 | iicpikopjmmincpjkckdngpkmlcchold |
Scaricatore di video Leap | 1,454,917 | bjlcpoknpgaoaollojjdnbdojdclidkh |
Tocca Downloader immagini | 1,451,822 | okclicinnbnfkgchommiamjnkjcibfid |
Regolatore di velocità video Qspeed | 732,250 | pcjmcnhpobkjnhajhhleejfmpeoahclc |
IperVolume | 592,479 | hinhmojdkodmficpockledafoeodokmc |
Immagine nell'immagine luminosa | 172,931 | gcnceeflimggoamelclcbhcdggcmnglm |
I nomi che non hanno la barra barrata indicano estensioni che non erano state rimosse al momento della pubblicazione del post di Palant. A partire da venerdì, ha affermato Google, tutte le estensioni segnalate sono state rimosse.
Identificatori di estensione forniti da Avast:
- aeclplbmglgjpfaikihdlkjhgegehbbf
- afffieldplmegknlfkicedfpbbdbpaef
- ajneghihjbebmnljfhlpdmjjpifeaokc
- ameggholdkgkdepolbiaekmhjiaiiccg
- bafbedjnnjkjjjelgblfbddajjgcpndi
- bahogceckgcanpcoabcdgmoidngedmfo
- bikjmmacnlceobeapchfnlcekincgkng
- bkbdedlenkomhjbfljaopfbmimhdgenl
- bkflddlohelgdmjoehphbkfallnbompm
- bkpdalonclochcahhipekbnedhklcdnp
- bppfigeglphkpioihhhpbpgcnnhpogki
- cajcbolfepkcgbgafllkjfnokncgibpd
- ciifcakemmcbbdpmljdohdmbodagmela
- deebfeldnfhemlnidojiiidadkgnglpi
- diapmighkmmnpmdkfnmlbpkjkealjojg
- dlnanhjfdjgnnmbajgikidobcbfpnblp
- dppnhoaonckcimpejpjodcdoenfjleme
- edadmcnnkkkgmofibeehgaffppadbnbi
- edaflgnfadlopeefcbdlcnjnfkefkhio
- edailiddamlkedgjaoialogpllocmgjg
- edmmaocllgjakiiilohibgicdjndkljp
- eibcbmdmfcgklpkghpkojpaedhloemhi
- enofnamganfiiidbpcmcihkihfmfpobo
- epmmfnfpkjjhgikijelhmomnbeneepbe
- fcndjoibnbpijadgnjjkfmmjbgjmbadk
- fejgiddmdpgdmhhdjbophmflidmdpgdi
- ffiddnnfloiehekhgfjpphceidalmmgd
- fgpeefdjgfeoioneknokbpficnpkddbl
- fhnlapempodiikihjeggpacnefpdemam
- finepngcchiffimedhcfmmlkgjmeokpp
- flmihfcdcgigpfcfjpdcniidbfnffdcf
- fpfmkkljdiofokoikgglafnfmmffmmhc
- gdlbpbalajnhpfklckhciopjlbbiepkn
- geokkpbkfpghbjdgbganjkgfhaafmhbo
- gfbgiekofllpkpaoadjhbbfnljbcimoh
- ghabgolckcdgbbffijkkpamcphkfihgm
- glfondjanahgpmkgjggafhdnbbcidhgf
- gliolnahchemnmdjengkkdhcpdfehkhi
- gnmjmennllheofmojjffnidneaohleln
- hdgdghnfcappcodemanhafioghjhlbpb
- hdifogmldkmbjgbgffmkphfhpdfhjgmh
- hhhbnnlkhiajhlfmedeifcniniopfaoo
- higffkkddppmfcpkcolamkhcknhfhdlo
- hmakjfeknhkfmlckieeepnnldblejdbd
- icnekagcncdgpdnpoecofjinkplbnocm
- iejlgecgghdfhnappmejmhkgkkakbefg
- igefbihdjhmkhnofbmnagllkafpaancf
- igfpifinmdgadnepcpbdddpndnlkdela
- iicpikopjmmincpjkckdngpkmlcchold
- imfnolmlkamfkegkhlpofldehcfghkhk
- jbolpidmijgjfkcpndcngibedciomlhd
- jjooglnnhopdfiiccjbkjdcpplgdkbmo
- jlhmhmjkoklbnjjocicepjjjpnnbhodj
- kafnldcilonjofafnggijbhknjhpffcd
- keecjmliebjajodgnbcegpmnalopnfcb
- kjeffohcijbnlkgoaibmdcfconakaajm
- lcdaafomaehnnhjgbgbdpgpagfcfgddg
- lgjdgmdbfhobkdbcjnpnlmhnplnidkkp
- lhpbjmgkppampoeecnlfibfgodkfmapd
- likbpmomddfoeelgcmmgilhmefinonpo
- lipmdblppejomolopniipdjlpfjcojob
- lklmhefoneonjalpjcnhaidnodopinib
- llcogfahhcbonemgkdjcjclaahplbldg
- lmcboojgmmaafdmgacncdpjnpnnhpmei
- lpejglcfpkpbjhmnnmpmmlpblkcmdgmi
- magnkhldhhgdlhikeighmhlhonpmlolk
- mcmdolplhpeopapnlpbjceoofpgmkahc
- meljmedplehjlnnaempfdoecookjenph
- nadenkhojomjfdcppbhhncbfakfjiabp
- nbocmbonjfbpnolapbknojklafhkmplk
- ngbglchnipjlikkfpfgickhnlpchdlco
- njglkaigokomacaljolalkopeonkpbik
- obeokabcpoilgegepbhlcleanmpgkhcp
- obfdmhekhgnjollgnhjhedapplpmbpka
- oejfpkocfgochpkljdlmcnibecancpnl
- okclicinnbnfkgchommiamjnkjcibfid
- olkcbimhgpenhcboejacjpmohcincfdb
- ooaehdahoiljphlijlaplnbeaeeimhbb
- pbdpfhmbdldfoioggnphkiocpidecmbp
- pbebadpeajadcmaoofljnnfgofehnpeo
- pidecdgcabcolloikegacdjejomeodji
- pinnfpbpjancnbidnnhpemakncopaega