Vai esmu inficēts?
Tā kā vairāki pētnieki ziņo par tik daudzām lietotnēm un paplašinājumiem, pastāv zināma pārklāšanās. Tomēr nav strīda par to, ka pagājušajā nedēļā ir identificēti simtiem ļaunprātīgu piedāvājumu, kas miljoniem reižu lejupielādēti no Google tirgiem.
Uzņēmuma pārstāvji, izņemot gatavus paziņojumus, kuros teikts, ka Google nopietni uztver lietotāju drošību diezgan daudz saglabā radioklusumu, atbildot uz jautājumiem par tajā pieejamajiem ļaunprātīgajiem izstrādājumiem tirgus laukums. Uzņēmums parasti ātri noņem ļaunprātīgos piedāvājumus, tiklīdz tiek ziņots, taču joprojām ir grūti tos atklāt pārskatīšanas procesa laikā vai pārbaudīt, vai nav tikko pievienota ļaunprātīga izmantošana, kad tas ir atļauts.
Pēc šī stāsta iesniegšanas Google pārstāvis nosūtīja paziņojumu:
"Lietotāju un izstrādātāju drošība ir Google Play pamatā. Esam izskatījuši jaunākos ziņojumus par SpinOK SDK un veicam atbilstošas darbības attiecībā uz lietotnēm, kas pārkāpj mūsu politikas. Lietotājus aizsargā arī Google Play Protect, kas brīdina lietotājus par lietotnēm, par kurām zināms, ka tās tiek rādītas ļaunprātīga rīcība Android ierīcēs ar Google Play pakalpojumiem, pat ja šīs lietotnes nāk no citām ierīcēm avoti."
E-pastā, kas tika nosūtīts pirms nosūtīšanas laika, bet nejauši tika palaists garām, Google pārstāvis rakstīja:
"Chrome interneta veikalā ir izstrādātas politikas, kas ir jāievēro visiem izstrādātājiem, lai nodrošinātu lietotāju drošību. Mēs nopietni uztveram drošības un konfidencialitātes prasības pret paplašinājumiem, un, konstatējot paplašinājumus, kas pārkāpj mūsu politikas, mēs attiecīgi rīkojamies. Šie paziņotie paplašinājumi ir noņemti no Chrome interneta veikala.
Google parasti neinformē lietotājus, kad atklāj, ka viņi ir instalējuši kādu no tā ļaunprātīgajiem piedāvājumiem. Pārējā šī raksta daļā ir ietverti identifikatori, kurus lietotāji var izmantot, lai noteiktu, vai viņi ir inficēti.
Pilns Dr. Web ziņoto lietotņu saraksts ir pieejams šeit.
CloudSEK ziņotās lietotnes ir:
- com.hexagon.blocks.colorful.resixlink
- com.macaronmatch.fun.gp
- com.macaron.boommatch.gp
- com.blast.game.candy.candyblast
- com.tilermaster.gp
- com.crazymagicball.gp
- com.cq.merger.ww.bitmerger
- com.happy2048.mergeblock
- com.carnival.slot.treasure.slotparty
- com.holiday2048.gp
- com.richfive.money.sea
- com.hotbuku.hotbuku
- com.crazyfruitcrush.gp
- com.twpgame.funblockpuzzle
- com.sncgame.pixelbattle
- com.cute.macaron.gp
- com.slots.lucky.win
- com.happy.aquarium.game
- com.blackjack.cash.poker
- vip.minigame.idledino
- com.circus.coinpusher.free
- com.diamond.block.gp
- com.boommatch.hex.gp
- com.guaniu.deserttree
- com.snailbig.gstarw
- com.tunai.instan.game
- com.yqwl.sea.purecash
- com.block.bang.blockbigbang
- com.chainblock.merge2048.gp
- com.snailbig.gstarfeelw
- com.ccxgame.farmblast
- com.bubble.connect.bitconnect
- com.acemegame.luckyslot
- com.tianheruichuang.channel3
- com.kitty.blast.lucky.pet.game
- com.magicballs.games
- com.bird.merge.bdrop
- com.acemegame.luckycashman
- free.vpn.nicevpn
- com.vegas.cash.casino
- com.meta.chip.metachip
- com.guaniu.lightningslots
- vip.minigame. RollingBubblePuzzle
Tikmēr Palant ziņoja par ietekmētajiem paplašinājumiem:
Vārds | Iknedēļas aktīvie lietotāji | Paplašinājuma ID |
---|---|---|
Automātiskā izlaišana pakalpojumā YouTube | 9,008,298 | lgjdgmdbfhobkdbcjnpnlmhnplnidkkp |
Soundboost | 6,925,522 | chmfnmjfghjpdamlofhlonnnnokkpbao |
Kristāla reklāmu bloks | 6,869,278 | lklmhefoneonjalpjcnhaidnodopinib |
Ātrs VPN | 5,595,420 | ciifcakemmcbbdpmljdohdmbodagmela |
Starpliktuves palīgs | 3,499,233 | meljmedplehjlnnaempfdoecookjenph |
Maxi Refresher | 3,483,639 | lipmdblppejomolopniipdjlpfjcojob |
Ātrā tulkošana | 2,797,773 | lmcboojgmmaafdmgacncdpjnpnnhpmei |
Easyview Reader skats | 2,786,137 | icnekagcncdgpdnpoecofjinkplbnocm |
PDF rīklodziņš | 2,782,790 | bahogceckgcanpcoabcdgmoidngedmfo |
Epsilon reklāmu bloķētājs | 2,571,050 | bkpdalonclochcahhipekbnedhklcdnp |
Amatniecības kursori | 2,437,224 | magnkhldhhgdlhikeighmhlhonpmlolk |
Alfa bloķētājs reklāmu bloķētājs | 2,430,636 | edadmcnnkkkgmofibeehgaffppadbnbi |
Zoom Plus | 2,370,645 | ajneghihjbebmnljfhlpdmjjpifeaokc |
Pamata attēlu lejupielādētājs | 2,366,136 | nadenkhojomjfdcppbhhncbfakfjiabp |
Klikšķiniet jautrus kursorus | 2,353,436 | pbdpfhmbdldfoioggnphkiocpidecmbp |
Kursors — pielāgots kursors | 2,237,147 | hdgdghnfcappcodemanhafioghjhlbpb |
Pārsteidzošs tumšais režīms | 2,228,049 | fbjfihoienmhbjflbobnmimfijpngkpa |
Maksimālais krāsu mainītājs vietnē Youtube | 2,226,293 | kjeffohcijbnlkgoaibmdcfconakaajm |
Lieliska automātiskā atsvaidzināšana | 2,222,284 | djmpbcihmblfdlkcfncodakgopmpgpgh |
Venēras Adblock | 1,973,783 | obeokabcpoilgegepbhlcleanmpgkhcp |
Adblock Dragon | 1,967,202 | mcmdolplhpeopapnlpbjceoofpgmkahc |
Readl Reader režīms | 1,852,707 | dppnhoaonckcimpejpjodcdoenfjleme |
Volume Frenzy | 1,626,760 | idgncaddojiejegdmkofblgplkgmeipk |
Attēlu lejupielādes centrs | 1,493,741 | deebfeldnfhemlnidojiiidadkgnglpi |
Fontu pielāgotājs | 1,471,726 | gfbgiekofllpkpaoadjhbbfnljbcimoh |
Viegli atsaukt aizvērtās cilnes | 1,460,691 | pbebadpeajadcmaoofljnnfgofehnpeo |
Ekrāni ekrāna ierakstītājs | 1,459,488 | flmihfcdcgigpfcfjpdcniidbfnffdcf |
OneCleaner | 1,457,548 | pinnfpbpjancnbidnnhpemakncopaega |
Poga Atkārtot | 1,456,013 | iicpikopjmmincpjkckdngpkmlcchold |
Leap Video Downloader | 1,454,917 | bjlcpoknpgaoaollojjdnbdojdclidkh |
Pieskarieties Image Downloader | 1,451,822 | okclicinnbnfkgchommiamjnkjcibfid |
Qspeed video ātruma kontrolieris | 732,250 | pcjmcnhpobkjnhajhhleejfmpeoahclc |
HyperVolume | 592,479 | hinhmojdkodmficpockledafoeodokmc |
Gaišs attēls attēlā | 172,931 | gcnceeflimggoamelclcbhcdggcmnglm |
Nosaukumi, kuriem nav pārsvītrota, apzīmē paplašinājumus, kas nebija noņemti laikā, kad Palant ziņa tika publicēta. Kopš piektdienas Google paziņoja, ka visi ziņotie paplašinājumi ir noņemti.
Avast nodrošinātie paplašinājumu identifikatori:
- aeclplbmglgjpfaikihdlkjhgegehbbf
- afffieldplmegknlfkicedfpbbdbpaef
- ajneghihjbebmnljfhlpdmjjpifeaokc
- ameggholdkgkdepolbiaekmhjiaiiccg
- bafbedjnnjkjjjelgblfbddajjgcpndi
- bahogceckgcanpcoabcdgmoidngedmfo
- bikjmmacnlceobeapchfnlcekincgkng
- bkbdedlenkomhjbfljaopfbmimhdgenl
- bkflddlohelgdmjoehphbkfallnbompm
- bkpdalonclochcahhipekbnedhklcdnp
- bppfigeglphkpioihhhpbpgcnnhpogki
- cajcbolfepkcgbgafllkjfnokncgibpd
- ciifcakemmcbbdpmljdohdmbodagmela
- deebfeldnfhemlnidojiiidadkgnglpi
- diapmighkmmnpmdkfnmlbpkjkealjojg
- dlnanhjfdjgnnmbajgikidobcbfpnblp
- dppnhoaonckcimpejpjodcdoenfjleme
- edadmcnnkkkgmofibeehgaffppadbnbi
- edaflgnfadlopeefcbdlcnjnfkefkhio
- edailiddamlkedgjaoialogpllocmgjg
- edmmaocllgjakiiilohibgicdjndkljp
- eibcbmdmfcgklpkghpkojpaedhloemhi
- enofnamganfiiidbpcmcihkihfmfpobo
- epmmfnfpkjjhgikijelhmomnbeneepbe
- fcndjoibnbpijadgnjjkfmmjbgjmbadk
- fejgiddmdpgdmhhdjbophmflidmdpgdi
- fiddnnfloiehekhgfjpphceidalmmgd
- fgpeefdjgfeoioneknokbpficnpkddbl
- fhnlapempodiikihjeggpacnefpdemam
- finepngcchiffimedhcfmmlkgjmeokpp
- flmihfcdcgigpfcfjpdcniidbfnffdcf
- fpfmkkljdiofokoikgglafnfmmffmmhc
- gdlbpbalajnhpfklckhciopjlbbiepkn
- geokkpbkfpghbjdgbganjkgfhaafmhbo
- gfbgiekofllpkpaoadjhbbfnljbcimoh
- ghabgolckcdgbbffijkkpamcphkfihgm
- glfondjanahgpmkgjggafhdnbbcidhgf
- gliolnahchemnmdjengkkdhcpdfehkhi
- gnmjmennllheofmojjffnidneaohleln
- hdgdghnfcappcodemanhafioghjhlbpb
- hdifogmldkmbjgbgffmkphfhpdfhjgmh
- hhhbnnlkhiajhlfmedeifcniniopfaoo
- higffkkddppmfcpkcolamkhcknhfhdlo
- hmakjfeknhkfmlckieeepnnldblejdbd
- icnekagcncdgpdnpoecofjinkplbnocm
- iejlgecgghdfhnappmejmhkgkkakbefg
- igefbihdjhmkhnofbmnagllkafpaancf
- igfpifinmdgadnepcpbdddpndnlkdela
- iicpikopjmmincpjkckdngpkmlcchold
- imfnolmlkamfkegkhlpofldehcfghkhk
- jbolpidmijgjfkcpndcngibedciomlhd
- jjooglnnhopdfiiccjbkjdcpplgdkbmo
- jlhmhmjkoklbnjjocicepjjjpnnbhodj
- kafnldcilonjofafnggijbhknjhpffcd
- keecjmliebjajodgnbcegpmnalopnfcb
- kjeffohcijbnlkgoaibmdcfconakaajm
- lcdaafomaehnnhjgbgbdpgpagfcfgddg
- lgjdgmdbfhobkdbcjnpnlmhnplnidkkp
- lhpbjmgkppampoeecnlfibfgodkfmapd
- likbpmomddfoeelgcmmgilhmefinonpo
- lipmdblppejomolopniipdjlpfjcojob
- lklmhefoneonjalpjcnhaidnodopinib
- llcogfahhcbonemgkdjcjclaahplbldg
- lmcboojgmmaafdmgacncdpjnpnnhpmei
- lpejglcfpkpbjhmnnmpmmlpblkcmdgmi
- magnkhldhhgdlhikeighmhlhonpmlolk
- mcmdolplhpeopapnlpbjceoofpgmkahc
- meljmedplehjlnnaempfdoecookjenph
- nadenkhojomjfdcppbhhncbfakfjiabp
- nbocmbonjfbpnolapbknojklafhkmplk
- ngbglchnipjlikkfpfgickhnlpchdlco
- njglkaigokomacaljolalkopeonkpbik
- obeokabcpoilgegepbhlcleanmpgkhcp
- obfdmhekhgnjollgnhjhedapplpmbpka
- oejfpkocfgochpkljdlmcnibecancpnl
- okclicinnbnfkgchommiamjnkjcibfid
- olkcbimhgpenhcboejacjpmohcincfdb
- ooaehdahoiljphlijlaplnbeaeeimhbb
- pbdpfhmbdldfoioggnphkiocpidecmbp
- pbebadpeajadcmaoofljnnfgofehnpeo
- pidecdgcabcolloikegacdjejomeodji
- pinnfpbpjancnbidnnhpemakncopaega