Sunt infectat?
Având în vedere atât de multe aplicații și extensii raportate de mai mulți cercetători, există unele suprapuneri. Cu toate acestea, nu există nicio dispută că, în ultima săptămână, au fost identificate sute de oferte rău intenționate descărcate de milioane de ori de pe piețele Google.
În afară de emiterea de declarații în conservă care spun că Google ia în serios securitatea utilizatorilor, reprezentanții companiei păstrează aproape tăcerea radio ca răspuns la întrebările despre produsele rău intenționate disponibile în acesta piata de desfacere. Compania este, în general, rapidă să elimine ofertele rău intenționate odată raportate, dar încă are probleme în a le detecta în timpul procesului său de examinare sau pentru a verifica dacă există răutate nou adăugată odată ce a fost permisă intrarea.
După ce această poveste a fost depusă, un reprezentant Google a trimis o declarație:
„Siguranța utilizatorilor și a dezvoltatorilor se află în centrul Google Play. Am examinat rapoarte recente despre SpinOK SDK și luăm măsurile corespunzătoare în cazul aplicațiilor care încalcă politicile noastre. Utilizatorii sunt, de asemenea, protejați de Google Play Protect, care avertizează utilizatorii cu privire la aplicațiile despre care se știe că le prezintă comportament rău intenționat pe dispozitivele Android cu Servicii Google Play, chiar și atunci când acele aplicații provin de la alte aplicații surse.”
Într-un e-mail care a fost trimis înainte de presa, dar a fost ratat din greșeală, reprezentantul Google a scris:
„Magazinul web Chrome are politici pentru a menține utilizatorii în siguranță, pe care toți dezvoltatorii trebuie să le respecte. Luăm în serios reclamațiile privind securitatea și confidențialitatea împotriva extensiilor și, atunci când găsim extensii care încalcă politicile noastre, luăm măsurile corespunzătoare. Aceste extensii raportate au fost eliminate din Magazinul web Chrome.”
În general, Google nu notifică utilizatorii odată ce descoperă că au instalat una dintre ofertele sale rău intenționate. Restul acestui articol include identificatori pe care utilizatorii îi pot folosi pentru a determina dacă au fost infectați.
Se găsește lista completă a aplicațiilor raportate de Dr. Web Aici.
Aplicațiile raportate de CloudSEK sunt:
- com.hexagon.blocuri.colorate.resixlink
- com.macaronmatch.fun.gp
- com.macaron.boommatch.gp
- com.blast.game.candy.candyblast
- com.tilermaster.gp
- com.crazymagicball.gp
- com.cq.merger.ww.bitmerger
- com.happy2048.mergeblock
- com.carnaval.slot.treasure.slotparty
- com.holiday2048.gp
- com.richfive.money.sea
- com.hotbuku.hotbuku
- com.crazyfruitcrush.gp
- com.twpgame.funblockpuzzle
- com.sncgame.pixelbattle
- com.cute.macaron.gp
- com.slots.lucky.win
- com.happy.aquarium.game
- com.blackjack.cash.poker
- vip.minigame.idledino
- com.circ.coinpusher.free
- com.diamond.block.gp
- com.boommatch.hex.gp
- com.guaniu.deserttree
- com.snailbig.gstarw
- com.tunai.instan.game
- com.yqwl.sea.purecash
- com.block.bang.blockbigbang
- com.chainblock.merge2048.gp
- com.snailbig.gstarfeelw
- com.ccxgame.farmblast
- com.bubble.connect.bitconnect
- com.acemegame.luckyslot
- com.tianheruichuang.channel3
- com.kitty.blast.lucky.pet.game
- com.magicballs.jocuri
- com.bird.merge.bdrop
- com.acemegame.luckycashman
- gratuit.vpn.nicevpn
- com.vegas.cash.casino
- com.meta.chip.metachip
- com.guaniu.lightningslots
- vip.minijoc. RollingBubblePuzzle
Între timp, extensiile afectate raportate de Palant sunt:
Nume | Utilizatori activi săptămânal | ID extensie |
---|---|---|
Salt automat pentru Youtube | 9,008,298 | lgjdgmdbfhobkdbcjnpnlmhnplnidkkp |
Soundboost | 6,925,522 | chmfnmjfghjpdamlofhlonnnnokkpbao |
Bloc de anunțuri Crystal | 6,869,278 | lklmhefoneonjalpjcnhaidnodopinib |
VPN rapid | 5,595,420 | ciifcakemmcbbdpmljdohdmbodagmela |
Clipboard Helper | 3,499,233 | meljmedplehjlnnaempfdoecookjenph |
Maxi Reîmprospătare | 3,483,639 | lipmdblppejomolopniipdjlpfjcojob |
Traducere rapidă | 2,797,773 | lmcboojgmmaafdmgacncdpjnpnnhpmei |
Vizualizare Easyview Reader | 2,786,137 | icnekagcncdgpdnpoecofjinkplbnocm |
Caseta de instrumente PDF | 2,782,790 | bahogceckgcanpcoabcdgmoidngedmfo |
Epsilon Blocant reclame | 2,571,050 | bkpdalonclochcahhipekbnedhklcdnp |
Craft Cursore | 2,437,224 | magnkhldhhgdlhikeighmhlhonpmlolk |
Blocant de anunțuri Alpha Blocker | 2,430,636 | edadmcnnkkkgmofibeehgaffppadbnbi |
Zoom Plus | 2,370,645 | ajneghihjbebmnljfhlpdmjjpifeaokc |
Descărcător de imagini de bază | 2,366,136 | nadenkhojomjfdcppbhhncbfakfjiabp |
Faceți clic pe cursoare distractive | 2,353,436 | pbdpfhmbdldfoioggnphkiocpidecmbp |
Cursor-Un cursor personalizat | 2,237,147 | hdgdghnfcappcodemanhafioghjhlbpb |
Mod întunecat uimitor | 2,228,049 | fbjfihoienmhbjflbobnmimfijpngkpa |
Schimbător maxim de culori pentru Youtube | 2,226,293 | kjeffohcijbnlkgoaibmdcfconakaajm |
Reîmprospătare automată minunată | 2,222,284 | djmpbcihmblfdlkcfncodakgopmpgpgh |
Venus Adblock | 1,973,783 | obeokabcpoilgegepbhlcleanmpgkhcp |
Adblock Dragon | 1,967,202 | mcmdolplhpeopapnlpbjceoofpgmkahc |
Modul Readl Reader | 1,852,707 | dppnhoaonckcimpejpjodcdoenfjleme |
Volum Frenez | 1,626,760 | idgncaddojiejegdmkofblgplkgmeipk |
Centru de descărcare a imaginilor | 1,493,741 | deebfeldnfhemlnidojiiidadkgnglpi |
Personalizator font | 1,471,726 | gfbgiekofllpkpaoadjhbbfnljbcimoh |
Anulați ușor filele închise | 1,460,691 | pbebadpeajadcmaoofljnnfgofehnpeo |
Ecran recorder de ecran | 1,459,488 | flmihfcdcgigpfcfjpdcniidbfnffdcf |
OneCleaner | 1,457,548 | pinnfpbpjancnbidnnhpemakncopaega |
butonul Repetare | 1,456,013 | iicpikopjmmncpjkckdngpkmlcchold |
Leap Video Downloader | 1,454,917 | bjlcpoknpgaoaollojjdnbdojdclidkh |
Atingeți Image Downloader | 1,451,822 | okclicinnbnfkgchommiamjnkjcibfid |
Controler de viteză video Qspeed | 732,250 | pcjmcnhpobkjnhajhhleejfmpeoahclc |
HiperVolum | 592,479 | hinhmojdkodmficpockledafoeodokmc |
Imagine ușoară în imagine | 172,931 | gcnceeflimggoamelclcbhcdggcmnglm |
Numele care nu au baraj denotă extensii care nu au fost eliminate în momentul în care postarea lui Palant a fost difuzată. De vineri, a spus Google, toate extensiile raportate au fost eliminate.
Identificatori de extensie furnizați de Avast:
- aeclplbmglgjpfaikihdlkjhgegehbbf
- afffieldplmegknlfkicedfpbbdbpaef
- ajneghihjbebmnljfhlpdmjjpifeaokc
- ameggholdkgkdepolbiaekmhjiaiiccg
- bafbedjnnjkjjjelgblfbddajjgcpndi
- bahogceckgcanpcoabcdgmoidngedmfo
- bikjmmacnlceobeapchfnlcekincgkng
- bkbdedlenkomhjbfljaopfbmimhdgenl
- bkflddlohelgdmjoehphbkfallnbompm
- bkpdalonclochcahhipekbnedhklcdnp
- bppfigeglphkpioihhhpbpgcnnhpogki
- cajcbolfepkcgbgafllkjfnokncgibpd
- ciifcakemmcbbdpmljdohdmbodagmela
- deebfeldnfhemlnidojiiidadkgnglpi
- diapmighkmmnpmdkfnmlbpkjkealjojg
- dlnanhjfdjgnnmbajgikidobcbfpnblp
- dppnhoaonckcimpejpjodcdoenfjleme
- edadmcnnkkkgmofibeehgaffppadbnbi
- edaflgnfadlopeefcbdlcnjnfkefkhio
- edailiddamlkedgjaoialogpllocmgjg
- edmmaocllgjakiiilohibgicdjndkljp
- eibcbmdmfcgklpkghpkojpaedhloemhi
- enofnamganfiiidbpcmcihkihfmfpobo
- epmmfnfpkjjhgikijelhmomnbeneepbe
- fcndjoibnbpijadgnjjkfmmjbgjmbadk
- fejgiddmdpgdmhhdjbophmflidmdpgdi
- ffiddnnfloiehekhgfjpphceidalmmgd
- fgpeefdjgfeoioneknokbpficnpkddbl
- fhnlapempodiikihjeggpacnefpdemam
- finepngcchiffimedhcfmmlkgjmeokpp
- flmihfcdcgigpfcfjpdcniidbfnffdcf
- fpfmkkljdiofokoikgglafnfmmffmmhc
- gdlbpbalajnhpfklckhciopjlbbiepkn
- geokkpbkfpghbjdgbganjkgfhaafmhbo
- gfbgiekofllpkpaoadjhbbfnljbcimoh
- ghabgolckcdgbbffijkkpamcphkfihgm
- glfondjanahgpmkgjggafhdnbbcidhgf
- gliolnahchemnmdjengkkdhcpdfehkhi
- gnmjmennllheofmojjffnidneaohleln
- hdgdghnfcappcodemanhafioghjhlbpb
- hdifogmldkmbjgbgffmkphfhpdfhjgmh
- hhhbnnlkhiajhlfmedeifcniniopfaoo
- higffkkddppmfcpkcolamkhcknhfhdlo
- hmakjfeknhkfmlckieeepnnldblejdbd
- icnekagcncdgpdnpoecofjinkplbnocm
- iejlgecgghdfhnappmejmhkgkkakbefg
- igefbihdjhmkhnofbmnagllkafpaancf
- igfpifinmdgadnepcpbdddpndnlkdela
- iicpikopjmmncpjkckdngpkmlcchold
- imfnolmlkamfkegkhlpofldehcfghkhk
- jbolpidmijgjfkcpndcngibedciomlhd
- jjooglnnhopdfiiccjbkjdcpplgdkbmo
- jlhmhmjkoklbnjjocicepjjjpnnbhodj
- kafnldcilonjofafnggijbhknjhpffcd
- keecjmliebjajodgnbcegpmnalopnfcb
- kjeffohcijbnlkgoaibmdcfconakaajm
- lcdaafomaehnnhjgbgbdpgpagfcfgddg
- lgjdgmdbfhobkdbcjnpnlmhnplnidkkp
- lhpbjmgkppampoeecnlfibfgodkfmapd
- likbpmomddfoeelgcmmgilhmefinonpo
- lipmdblppejomolopniipdjlpfjcojob
- lklmhefoneonjalpjcnhaidnodopinib
- llcogfahhcbonemgkdjcjclaahplbldg
- lmcboojgmmaafdmgacncdpjnpnnhpmei
- lpejglcfpkpbjhmnnmpmmlpblkcmdgmi
- magnkhldhhgdlhikeighmhlhonpmlolk
- mcmdolplhpeopapnlpbjceoofpgmkahc
- meljmedplehjlnnaempfdoecookjenph
- nadenkhojomjfdcppbhhncbfakfjiabp
- nbocmbonjfbpnolapbknojklafhkmplk
- ngbglchnipjlikkfpfgickhnlpchdlco
- njglkaigokomacaljolalkopeonkpbik
- obeokabcpoilgegepbhlcleanmpgkhcp
- obfdmhekhgnjollgnhjhedapplpmbpka
- oejfpkocfgochpkljdlmcnibecancpnl
- okclicinnbnfkgchommiamjnkjcibfid
- olkcbimhgpenhcboejacjpmohcincfdb
- ooaehdahoiljphlijlaplnbeaeeimhbb
- pbdpfhmbdldfoioggnphkiocpidecmbp
- pbebadpeajadcmaoofljnnfgofehnpeo
- pidecdgcabcolloikegacdjejomeodji
- pinnfpbpjancnbidnnhpemakncopaega