Ben ik besmet?
Omdat zoveel apps en extensies door meerdere onderzoekers worden gerapporteerd, bestaat er enige overlap. Toch staat het buiten kijf dat er de afgelopen week honderden kwaadaardige aanbiedingen zijn geïdentificeerd die miljoenen keren zijn gedownload van Google-marktplaatsen.
Afgezien van het uitgeven van standaardverklaringen waarin staat dat Google de gebruikersbeveiliging serieus neemt, zeggen bedrijfsvertegenwoordigers vrijwel radiostilte handhaven als antwoord op vragen over kwaadaardige goederen die beschikbaar zijn in zijn marktplaats. Het bedrijf is over het algemeen snel in het verwijderen van kwaadwillige aanbiedingen zodra deze zijn gemeld, maar heeft nog steeds moeite deze te detecteren tijdens het beoordelingsproces of bij het controleren op nieuw toegevoegde kwaadwilligheid zodra deze is binnengekomen.
Nadat dit verhaal was ingediend, stuurde een Google-vertegenwoordiger een verklaring:
"De veiligheid van gebruikers en ontwikkelaars vormt de kern van Google Play. We hebben recente rapporten over de SpinOK SDK beoordeeld en ondernemen passende actie tegen apps die ons beleid schenden. Gebruikers worden ook beschermd door Google Play Protect, dat gebruikers waarschuwt voor apps waarvan bekend is dat ze deze vertonen kwaadaardig gedrag op Android-apparaten met Google Play-services, zelfs als die apps van anderen komen bronnen."
In een e-mail die vóór de perstijd werd verzonden maar per ongeluk werd gemist, schreef de Google-vertegenwoordiger:
"De Chrome Web Store heeft beleid opgesteld om gebruikers veilig te houden waar alle ontwikkelaars zich aan moeten houden. We nemen beveiligings- en privacyclaims tegen extensies serieus en als we extensies tegenkomen die ons beleid schenden, ondernemen we passende actie. Deze gerapporteerde extensies zijn verwijderd uit de Chrome Web Store."
Google stelt gebruikers over het algemeen niet op de hoogte zodra het ontdekt dat ze een van zijn kwaadaardige aanbiedingen hebben geïnstalleerd. De rest van dit artikel bevat identificatiegegevens die gebruikers kunnen gebruiken om te bepalen of ze zijn geïnfecteerd.
De volledige lijst met apps gerapporteerd door Dr. Web vindt u hier.
De door CloudSEK gerapporteerde apps zijn:
- com.hexagon.blocks.colorful.resixlink
- com.macaronmatch.fun.gp
- com.macaron.boommatch.gp
- com.blast.game.candy.candyblast
- com.tilermaster.gp
- com.crazymagicball.gp
- com.cq.merger.ww.bitmerger
- com.happy2048.mergeblock
- com.carnival.slot.treasure.slotparty
- com.vakantie2048.gp
- com.richfive.money.sea
- com.hotbuku.hotbuku
- com.crazyfruitcrush.gp
- com.twpgame.funblockpuzzle
- com.sncgame.pixelbattle
- com.cute.macaron.gp
- com.slots.lucky.win
- com.happy.aquarium.game
- com.blackjack.cash.poker
- vip.minigame.idledino
- com.circus.coinpusher.free
- com.diamond.block.gp
- com.boommatch.hex.gp
- com.guaniu.deserttree
- com.snailbig.gstarw
- com.tunai.instan.game
- com.yqwl.sea.purecash
- com.block.bang.blockbigbang
- com.chainblock.merge2048.gp
- com.snailbig.gstarfeelw
- com.ccxgame.farmblast
- com.bubble.connect.bitconnect
- com.acemegame.luckyslot
- com.tianheruichuang.channel3
- com.kitty.blast.lucky.pet.game
- com.magicballs.games
- com.bird.merge.bdrop
- com.acemegame.luckycashman
- gratis.vpn.nicevpn
- com.vegas.cash.casino
- com.meta.chip.metachip
- com.guaniu.lightningslots
- vip.minigame. RollingBubblePuzzel
De getroffen extensies die Palant ondertussen rapporteert, zijn:
Naam | Wekelijks actieve gebruikers | Extensie-ID |
---|---|---|
Automatisch overslaan voor YouTube | 9,008,298 | lgjdgmdbfhobkdbcjnpnlmhnplnidkkp |
Geluidsboost | 6,925,522 | chmfnmjfghjpdamlofhlonnnnokkpbao |
Crystal-advertentieblok | 6,869,278 | lklmhefoneonjalpjcnhaidnodopinib |
Stevige VPN | 5,595,420 | ciifcakemmcbbdpmljdohdmbodagmela |
Klembord-helper | 3,499,233 | meljmedplehjlnnaempfdoecookjenph |
Maxi-opfrisser | 3,483,639 | lipmdblppejomolopniipdjlpfjcojob |
Snelle vertaling | 2,797,773 | lmcboojgmmaafdmgacncdpjnpnnhpmei |
Easyview Reader-weergave | 2,786,137 | icnekagcncdgpdnpoecofjinkplbnocm |
PDF-toolbox | 2,782,790 | bahogceckgcanpcoabcdgmoidngedmfo |
Epsilon-advertentieblokkering | 2,571,050 | bkpdalonclochcahhipekbnedhklcdnp |
Ambachtelijke cursors | 2,437,224 | magnkhldhhgdlhikeighmhlhonpmlolk |
Alpha Blocker-advertentieblokkering | 2,430,636 | edadmcnnkkkgmofibeehgaffppadbnbi |
Zoomplus | 2,370,645 | ajneghihjbebmnljfhlpdmjjpifeaokc |
Basisafbeeldingdownloader | 2,366,136 | nadenkhojomjfdcppbhhncbfakfjiabp |
Cliquish leuke cursors | 2,353,436 | pbdpfhmbdldfoioggnphkiocpidecmbp |
Cursor-Een aangepaste cursor | 2,237,147 | hdgdghnfcappcodemanhafioghjhlbpb |
Verbazingwekkende donkere modus | 2,228,049 | fbjfihoienmhbjflbobnmimfijpngkpa |
Maximale kleurwisselaar voor YouTube | 2,226,293 | kjeffohcijbnlkgoaibmdcfconakaajm |
Geweldige automatische vernieuwing | 2,222,284 | djmpbcihmblfdlkcfncodakgoppgpgh |
Venus Adblock | 1,973,783 | obeokabcpoilgegepbhlcleanmpgkhcp |
Adblock Dragon | 1,967,202 | mcmdolplhpeopapnlpbjceoofpgmkahc |
Readl Reader-modus | 1,852,707 | dppnhoaonckcimpejpjodcdoenfjleme |
Volume-razernij | 1,626,760 | idgncaddojiejegdmkofblgplkgmeipk |
Centrum voor het downloaden van afbeeldingen | 1,493,741 | deebfeldnfhemlnidojiiidadkgnglpi |
Lettertype-aanpasser | 1,471,726 | gfbgiekofllpkpaoadjhbbfnljbcimoh |
Gemakkelijk gesloten tabbladen ongedaan maken | 1,460,691 | pbebadpeajadcmaoofljnnfgofehnpeo |
Schermen schermrecorder | 1,459,488 | flmihfcdcgigpfcfjpdcniidbfnffdcf |
OneCleaner | 1,457,548 | pinnfpbpjancnbidnnhpemakncopaega |
Herhaalknop | 1,456,013 | iicpikopjmmincpjkckdngpkmlcchold |
Leap-video-downloader | 1,454,917 | bjlcpoknpgaoaollojjdnbdojdclidkh |
Tik op Afbeeldingsdownloader | 1,451,822 | okclicinnbnfkgchommiamjnkjcibfid |
Qspeed videosnelheidsregelaar | 732,250 | pcjmcnhpobkjnhajhhleejfmpeoahclc |
Hypervolume | 592,479 | hinhmojdkodmficpockledafoeodokmc |
Licht beeld-in-beeld | 172,931 | gcnceeflimggoamelclcbhcdggcmnglm |
Namen zonder doorhaling duiden extensies aan die nog niet waren verwijderd op het moment dat Palants bericht live ging. Vanaf vrijdag waren volgens Google alle gerapporteerde extensies verwijderd.
Extensie-ID's verstrekt door Avast:
- aeclplbmglgjpfaikihdlkjhgegehbbf
- afffieldplmegknlfkicedfpbbdbpaef
- ajneghihjbebmnljfhlpdmjjpifeaokc
- ameggholdkgkdepolbiaekmhjiaiiccg
- bafbedjnnjkjjjelgblfbddajjgcpndi
- bahogceckgcanpcoabcdgmoidngedmfo
- bikjmmacnlceobeapchfnlcekincgkng
- bkbdedlenkomhjbfljaopfbmimhdgenl
- bkflddlohelgdmjoehphbkfallnbompm
- bkpdalonclochcahhipekbnedhklcdnp
- bppfigeglphkpioihhhpbpgcnnhpogki
- cajcbolfepkcgbgafllkjfnokncgibpd
- ciifcakemmcbbdpmljdohdmbodagmela
- deebfeldnfhemlnidojiiidadkgnglpi
- diapmighkmmnpmdkfnmlbpkjkealjojg
- dlnanhjfdjgnnmbajgikidobcbfpnblp
- dppnhoaonckcimpejpjodcdoenfjleme
- edadmcnnkkkgmofibeehgaffppadbnbi
- edaflgnfadlopeefcbdlcnjnfkefkhio
- edailiddamlkedgjaoialogpllocmgjg
- edmmaocllgjakiiilohibgicdjndkljp
- eibcbmdmfcgklpkghpkojpaedhloemhi
- enofnamganfiiidbpcmcihkihfmfpobo
- epmmfnfpkjjhgikijelhmomnbeneepbe
- fcndjoibnbpiadgnjjkfmmjbgjmbadk
- fejgiddmdpgdmhhdjbophmflidmdpgdi
- ffiddnnfloiehekhgfjpphceidalmmgd
- fgpeefdjgfeoioneknokbpficnpkddbl
- fhnlapempodiikihjeggpacnefpdemam
- finepngcchiffimedhcfmmlkgjmeokpp
- flmihfcdcgigpfcfjpdcniidbfnffdcf
- fpfmkkljdiofokoikgglafnfmmffmmhc
- gdlbpbalajnhpfklckhciopjlbbiepkn
- geokkpbkfpghbjdgbganjkgfhaafmhbo
- gfbgiekofllpkpaoadjhbbfnljbcimoh
- ghabgolckcdgbbffijkkpamcphkfihgm
- gfondjanahgpmkgjggafhdnbbcidhgf
- gliolnahchemnmdjengkkdhcpdfehkhi
- gnmjmennllheofmojjffnidneaohleln
- hdgdghnfcappcodemanhafioghjhlbpb
- hdifogmldkmbjgbgffmkphfhpdfhjgmh
- hhhbnnlkhiajhlfmedeifcniniopfaoo
- higffkkddppmfcpkcolamkhcknhfhdlo
- hmakjfeknhkfmlckieeepnnldblejdbd
- icnekagcncdgpdnpoecofjinkplbnocm
- iejlgecgghdfhnappmejmhkgkkakbefg
- igefbihdjhmkhnofbmnagllkafpaancf
- igfpifinmdgadnepcpbdddpndnlkdela
- iicpikopjmmincpjkckdngpkmlcchold
- imfnolmlkamfkegkhlpofldehcfghkhk
- jbolpidmijgjfkcpndcngibedciomlhd
- jjooglnnhopdfiiccjbkjdcpplgdkbmo
- jlhmhmjkoklbnjjocicepjjjpnnbhodj
- kafnldcilonjofafnggijbhknjhpffcd
- keecjmliebjajodgnbcegpmnalopnfcb
- kjeffohcijbnlkgoaibmdcfconakaajm
- lcdaafomaehnnhjgbgbdpgpagfcfgddg
- lgjdgmdbfhobkdbcjnpnlmhnplnidkkp
- lhpbjmgkppampoeecnlfibfgodkfmapd
- likbpmomddfoeelgcmmgilhmefinonpo
- lipmdblppejomolopniipdjlpfjcojob
- lklmhefoneonjalpjcnhaidnodopinib
- llcogfahhcbonemgkdjcjclaahplbldg
- lmcboojgmmaafdmgacncdpjnpnnhpmei
- lpejglcfpkpbjhmnnmpmmlpblkcmdgmi
- magnkhldhhgdlhikeighmhlhonpmlolk
- mcmdolplhpeopapnlpbjceoofpgmkahc
- meljmedplehjlnnaempfdoecookjenph
- nadenkhojomjfdcppbhhncbfakfjiabp
- nbocmbonjfbpnolapbknojklafhkmplk
- ngbglchnipjlikkfpfgickhnlpchdlco
- njglkaigokomacaljolalkopeonkpbik
- obeokabcpoilgegepbhlcleanmpgkhcp
- obfdmhekhgnjollgnhjhedapplpmbpka
- oejfpkocfgochpkljdlmcnibecancpnl
- okclicinnbnfkgchommiamjnkjcibfid
- olkcbimhgpenhcboejacjpmohcincfdb
- ooaehdahoiljphlijlaplnbeaeeimhbb
- pbdpfhmbdldfoioggnphkiocpidecmbp
- pbebadpeajadcmaoofljnnfgofehnpeo
- pidecdgcabcolloikegacdjejomeodji
- pinnfpbpjancnbidnnhpemakncopaega