Som nakazený?
S toľkými aplikáciami a rozšíreniami, ktoré nahlásili viacerí výskumníci, dochádza k určitému prekrývaniu. Napriek tomu nie je pochýb o tom, že za posledný týždeň boli identifikované stovky škodlivých ponúk stiahnutých miliónkrát z trhovísk Google.
Zástupcovia spoločnosti, okrem vydávania vopred pripravených vyhlásení, že Google berie bezpečnosť používateľov vážne do značnej miery zachovať ticho rádia v odpovedi na otázky týkajúce sa škodlivého tovaru, ktorý je v ňom dostupný trhovisko. Spoločnosť vo všeobecnosti rýchlo odstraňuje škodlivé ponuky, keď sú nahlásené, ale stále má problémy s ich detekciou počas procesu kontroly alebo kontroly novo pridanej škodlivosti po povolení.
Po odoslaní tohto príbehu zástupca spoločnosti Google poslal vyhlásenie:
„Bezpečnosť používateľov a vývojárov je základom služby Google Play. Skontrolovali sme nedávne správy o súprave SpinOK SDK a podnikáme príslušné kroky v prípade aplikácií, ktoré porušujú naše pravidlá. Používatelia sú tiež chránení službou Google Play Protect, ktorá varuje používateľov pred aplikáciami, o ktorých je známe, že sa zobrazujú škodlivé správanie na zariadeniach so systémom Android so službami Google Play, aj keď tieto aplikácie pochádzajú z iných zdroje“.
V e-maile, ktorý bol odoslaný pred tlačou, ale neúmyselne zmeškaný, zástupca spoločnosti Google napísal:
„Internetový obchod Chrome má zavedené pravidlá na zaistenie bezpečnosti používateľov, ktoré musia dodržiavať všetci vývojári. Nároky na zabezpečenie a ochranu osobných údajov voči rozšíreniam berieme vážne, a keď nájdeme rozšírenia, ktoré porušujú naše pravidlá, podnikneme príslušné kroky. Tieto nahlásené rozšírenia boli odstránené z Internetového obchodu Chrome.“
Google vo všeobecnosti neupozorňuje používateľov, keď zistí, že si nainštalovali niektorú z jej škodlivých ponúk. Zvyšok tohto článku obsahuje identifikátory, ktoré môžu používatelia použiť na zistenie, či boli infikovaní.
Úplný zoznam aplikácií nahlásených Dr. Webom sa nachádza tu.
Aplikácie nahlásené CloudSEK sú:
- com.hexagon.blocks.colorful.resixlink
- com.macaronmatch.fun.gp
- com.macaron.boommatch.gp
- com.blast.hra.candy.candyblast
- com.tilermaster.gp
- com.crazymagicball.gp
- com.cq.merger.ww.bitmerger
- com.happy2048.mergeblock
- com.karnevalový.hrací automat.poklad.strana
- com.holiday2048.gp
- com.richfive.money.more
- com.hotbuku.hotbuku
- com.crazyfruitcrush.gp
- com.twpgame.funblockpuzzle
- com.sncgame.pixelbattle
- com.cute.macaron.gp
- com.slots.lucky.win
- com.happy.aquarium.hra
- com.blackjack.cash.poker
- vip.minihra.idledino
- com.circus.coinpusher.free
- com.diamond.block.gp
- com.boommatch.hex.gp
- com.guaniu.púštny strom
- com.snailbig.gstarw
- com.tunai.instan.hra
- com.yqwl.sea.purecash
- com.block.bang.blockbigbang
- com.chainblock.merge2048.gp
- com.snailbig.gstarfeelw
- com.ccxgame.farmblast
- com.bubble.connect.bitconnect
- com.acemegame.luckyslot
- com.tianheruichuang.channel3
- com.kitty.blast.lucky.pet.hra
- com.magicballs.hry
- com.bird.merge.bdrop
- com.acemegame.luckycashman
- free.vpn.nicevpn
- com.vegas.cash.casino
- com.meta.chip.metachip
- com.guaniu.lightningslots
- vip.minihra. RollingBubblePuzzle
Ovplyvnené rozšírenia nahlásené Palantom sú:
názov | Týždenní aktívni používatelia | ID rozšírenia |
---|---|---|
Automatické preskočenie pre Youtube | 9,008,298 | lgjdgmdbfhobkdbcjnpnlmhnplnidkkp |
Soundboost | 6,925,522 | chmfnmjfghjpdamlofhlonnnnokkpbao |
Kryštálový reklamný blok | 6,869,278 | lklmhefoneonjalpjcnhaidnodopinib |
Svieža VPN | 5,595,420 | ciifcakemmcbbdpmljdohdmbodagmela |
Pomocník schránky | 3,499,233 | meljmedplehjlnnaempfdoecookjenph |
Maxi osviežovač | 3,483,639 | lipmdblppejomolopniipdjlpfjcojob |
Rýchly preklad | 2,797,773 | lmcboojgmmaafdmgacncdpjnpnnhpmei |
Zobrazenie Easyview Reader | 2,786,137 | icnekagcncdgpdnpoecofjinkplbnocm |
Súbor nástrojov PDF | 2,782,790 | bahogceckgcanpcoabcdgmoidngedmfo |
Epsilon blokovač reklám | 2,571,050 | bkpdalonclochcahhipekbnedhklcdnp |
Craft Cursors | 2,437,224 | magnkhldhhgdlhikeighmhlhonpmlolk |
Blokovanie reklám Alpha Blocker | 2,430,636 | edadmcnnkkkgmofibeehgaffppadbnbi |
Zoom Plus | 2,370,645 | ajneghihjbebmnljfhlpdmjjpifeaokc |
Sťahovanie základných obrázkov | 2,366,136 | nadenkhojomjfdcppbhhncbfakfjiabp |
Cliquish zábavné kurzory | 2,353,436 | pbdpfhmbdldfoioggnphkiocpidecmbp |
Kurzor – vlastný kurzor | 2,237,147 | hdgdghnfcappcodemanhafioghjhlbpb |
Úžasný tmavý režim | 2,228,049 | fbjfihoienmhbjflbobnmimfijpngkpa |
Maximum Color Changer pre Youtube | 2,226,293 | kjeffohcijbnlkgoaibmdcfconakaajm |
Úžasné automatické obnovenie | 2,222,284 | djmpbcihmblfdlkcfncodakgopmpgpgh |
Venus Adblock | 1,973,783 | obeokabcpoilgegepbhlcleanmpgkhcp |
Adblock Dragon | 1,967,202 | mcmdolplhpeopapnlpbjceoofpgmkahc |
Režim Readl Reader | 1,852,707 | dppnhoaonckcimpejpjodcdoenfjleme |
Volume Frenzy | 1,626,760 | idgncaddojiejegdmkofblgplkgmeipk |
Centrum sťahovania obrázkov | 1,493,741 | deebfeldnfhemlnidojiiidadkgnglpi |
Prispôsobovač písma | 1,471,726 | gfbgiekofllpkpaoadjhbbfnljbcimoh |
Jednoduché vrátenie zatvorených kariet | 1,460,691 | pbebadpeajadcmaoofljnnfgofehnpeo |
Záznamník obrazovky | 1,459,488 | flmihfcdcgigpfcfjpdcniidbfnffdcf |
OneCleaner | 1,457,548 | pinnfpbpjancnbidnnhpemakncopaega |
Tlačidlo Opakovať | 1,456,013 | iicpikopjmmincpjkckdngpkmlcchold |
Leap Video Downloader | 1,454,917 | bjlcpoknpgaoaollojjdnbdojdclidkh |
Klepnite na položku Image Downloader | 1,451,822 | okclicinnbnfkgchommiamjnkjcibfid |
Qspeed regulátor rýchlosti videa | 732,250 | pcjmcnhpobkjnhajhhleejfmpeoahclc |
HyperVolume | 592,479 | hinhmojdkodmficpockledafoeodokmc |
Svetlý obraz v obraze | 172,931 | gcnceeflimggoamelclcbhcdggcmnglm |
Mená, ktoré nie sú prečiarknuté, označujú rozšírenia, ktoré neboli odstránené v čase zverejnenia Palantovho príspevku. V piatok spoločnosť Google uviedla, že všetky nahlásené rozšírenia boli odstránené.
Identifikátory rozšírení poskytnuté spoločnosťou Avast:
- aeclplbmglgjpfaikihdlkjhgegehbbf
- afffieldplmegknlfkicedfpbbdbpaef
- ajneghihjbebmnljfhlpdmjjpifeaokc
- ameggholdkgkdepolbiaekmhjiaiiccg
- bafbedjnnjkjjjelgblfbddajjgcpndi
- bahogceckgcanpcoabcdgmoidngedmfo
- bikjmmacnlceobeapchfnlcekincgkng
- bkbdedlenkomhjbfljaopfbmimhdgenl
- bkflddlohelgdmjoehphbkfallnbompm
- bkpdalonclochcahhipekbnedhklcdnp
- bppfigeglphkpioihhhpbpgcnnhpogki
- cajcbolfepkcgbgafllkjfnokncgibpd
- ciifcakemmcbbdpmljdohdmbodagmela
- deebfeldnfhemlnidojiiidadkgnglpi
- diapmighkmmnpmdkfnmlbpkjkealjojg
- dlnanhjfdjgnnmbajgikidobcbfpnblp
- dppnhoaonckcimpejpjodcdoenfjleme
- edadmcnnkkkgmofibeehgaffppadbnbi
- edaflgnfadlopeefcbdlcnjnfkefkhio
- edailiddamlkedgjaoialogpllocmgjg
- edmmaocllgjakiiilohibgicdjndkljp
- eibcbmdmfcgklpkghpkojpaedhloemhi
- enofnamganfiiidbpcmcihkihfmfpobo
- epmmfnfpkjjhgikijelhmomnbeneepbe
- fcndjoibnbpijadgnjjkfmmjbgjmbadk
- fejgiddmdpgdmhhdjbophmflidmdpgdi
- ffiddnnfloiehekhgfjpphceidalmmgd
- fgpeefdjgfeoioneknokbpficnpkddbl
- fhnlapempodiikihjeggpacnefpdemam
- finepngcchiffimedhcfmmlkgjmeokpp
- flmihfcdcgigpfcfjpdcniidbfnffdcf
- fpfmkkljdiofokoikgglafnfmmffmmhc
- gdlbpbalajnhpfklckhciopjlbbiepkn
- geokkpbkfpghbjdgbganjkgfhaafmhbo
- gfbgiekofllpkpaoadjhbbfnljbcimoh
- ghabgolckcdgbbffijkkpamcphkfihgm
- glfondjanahgpmkgjggafhdnbbcidhgf
- gliolnahchemnmdjengkkdhcpdfehkhi
- gnmjmennllheofmojjffnidneaohleln
- hdgdghnfcappcodemanhafioghjhlbpb
- hdifogmldkmbjgbgffmkphfhpdfhjgmh
- hhhbnnlkhiajhlfmedeifcniniopfaoo
- higffkkddppmfcpkcolamkhcknhfhdlo
- hmakjfeknhkfmlckieeepnnldblejdbd
- icnekagcncdgpdnpoecofjinkplbnocm
- iejlgecgghdfhnappmejmhkgkkakbefg
- igefbihdjhmkhnofbmnagllkafpaancf
- igfpifinmdgadnepcpbdddpndnlkdela
- iicpikopjmmincpjkckdngpkmlcchold
- imfnolmlkamfkegkhlpofldehcfghkhk
- jbolpidmijgjfkcpndcngibedciomlhd
- jjooglnnhopdfiiccjbkjdcpplgdkbmo
- jlhmhmjkoklbnjjocicepjjjpnnbhodj
- kafnldcilonjofafnggijbhknjhpffcd
- keecjmliebjajodgnbcegpmnalopnfcb
- kjeffohcijbnlkgoaibmdcfconakaajm
- lcdaafomaehnnhjgbgbdpgpagfcfgddg
- lgjdgmdbfhobkdbcjnpnlmhnplnidkkp
- lhpbjmgkppampoeecnlfibfgodkfmapd
- likbpmomddfoeelgcmmgilhmefinonpo
- lipmdblppejomolopniipdjlpfjcojob
- lklmhefoneonjalpjcnhaidnodopinib
- llcogfahhcbonemgkdjcjclaahplbldg
- lmcboojgmmaafdmgacncdpjnpnnhpmei
- lpejglcfpkpbjhmnnmpmmlpblkcmdgmi
- magnkhldhhgdlhikeighmhlhonpmlolk
- mcmdolplhpeopapnlpbjceoofpgmkahc
- meljmedplehjlnnaempfdoecookjenph
- nadenkhojomjfdcppbhhncbfakfjiabp
- nbocmbonjfbpnolapbknojklafhkmplk
- ngbglchnipjlikkfpfgickhnlpchdlco
- njglkaigokomacaljolalkopeonkpbik
- obeokabcpoilgegepbhlcleanmpgkhcp
- obfdmhekhgnjollgnhjhedapplpmbpka
- oejfpkocfgochpkljdlmcnibecancpnl
- okclicinnbnfkgchommiamjnkjcibfid
- olkcbimhgpenhcboejacjpmohcincfdb
- ooaehdahoiljphlijlaplnbeaeeimhbb
- pbdpfhmbdldfoioggnphkiocpidecmbp
- pbebadpeajadcmaoofljnnfgofehnpeo
- pidecdgcabcolloikegacdjejomeodji
- pinnfpbpjancnbidnnhpemakncopaega