Ben enfekte miyim?
Pek çok uygulama ve uzantının birden fazla araştırmacı tarafından rapor edilmesi nedeniyle bazı örtüşmeler mevcut. Yine de geçtiğimiz hafta Google pazaryerlerinden milyonlarca kez indirilen yüzlerce kötü amaçlı teklifin tespit edildiği konusunda herhangi bir tartışma yok.
Şirket temsilcileri, Google'ın kullanıcı güvenliğini ciddiye aldığını belirten hazır beyanlar yayınlamanın dışında Mevcut kötü amaçlı yazılımlarla ilgili sorulara yanıt olarak radyo sessizliğini neredeyse koruyor pazar yeri. Şirket genellikle kötü amaçlı teklifleri bildirdikten sonra hızla kaldırıyor ancak inceleme süreci sırasında bunları tespit etmekte veya izin verildiğinde yeni eklenen kötü amaçlı yazılımları kontrol etmekte hâlâ sorun yaşıyor.
Bu hikayenin yayınlanmasının ardından bir Google temsilcisi bir açıklama gönderdi:
"Kullanıcıların ve geliştiricilerin güvenliği Google Play'in merkezinde yer alır. SpinOK SDK ile ilgili son raporları inceledik ve politikalarımızı ihlal eden uygulamalarla ilgili gerekli önlemleri alıyoruz. Kullanıcılar ayrıca, sergilediği bilinen uygulamalar konusunda kullanıcıları uyaran Google Play Koruma tarafından da korunmaktadır. Google Play Hizmetlerine sahip Android cihazlarda, bu uygulamalar başka kaynaklardan gelse bile, kötü niyetli davranışlar Kaynaklar."
Google temsilcisi, basın zamanından önce gönderilen ancak yanlışlıkla gözden kaçırılan bir e-postada şunu yazdı:
"Chrome Web Mağazası'nın, kullanıcıları güvende tutmak için tüm geliştiricilerin uyması gereken politikaları var. Uzantılara yönelik güvenlik ve gizlilik iddialarını ciddiye alıyoruz ve politikalarımızı ihlal eden uzantılar bulduğumuzda gerekli önlemleri alıyoruz. Bildirilen bu uzantılar Chrome Web Mağazası'ndan kaldırıldı."
Google, kötü amaçlı tekliflerinden birini yüklediklerini keşfettiğinde genellikle kullanıcılara bildirimde bulunmaz. Bu makalenin geri kalanında, kullanıcıların virüsten etkilenip etkilenmediğini belirlemek için kullanabilecekleri tanımlayıcılar yer almaktadır.
Dr.Web tarafından bildirilen uygulamaların tam listesi burada Burada.
CloudSEK tarafından bildirilen uygulamalar şunlardır:
- com.hexagon.blocks.colorful.resixlink
- com.macaronmatch.fun.gp
- com.macaron.boommatch.gp
- com.blast.game.candy.candyblast
- com.tilermaster.gp
- com.crazymagicball.gp
- com.cq.merger.ww.bitmerger
- com.happy2048.mergeblock
- com.carnival.slot.treasure.slotparty
- com.holiday2048.gp
- com.richfive.money.sea
- com.hotbuku.hotbuku
- com.crazyfruitcrush.gp
- com.twpgame.funblockbulmaca
- com.sncgame.pixelbattle
- com.cute.macaron.gp
- com.slots.lucky.win
- com.happy.aquarium.game
- com.blackjack.cash.poker
- vip.minigame.idledino
- com.circus.coinpusher.free
- com.diamond.block.gp
- com.boommatch.hex.gp
- com.guaniu.deserttree
- com.snailbig.gstarw
- com.tunai.instan.game
- com.yqwl.sea.purecash
- com.block.bang.blockbigbang
- com.chainblock.merge2048.gp
- com.snailbig.gstarfeelw
- com.ccxgame.farmblast
- com.bubble.connect.bitconnect
- com.acemegame.luckyslot
- com.tianheruichuang.channel3
- com.kitty.blast.lucky.pet.game
- com.magicballs.games
- com.bird.merge.bdrop
- com.acemegame.luckycashman
- free.vpn.nicevpn
- com.vegas.cash.casino
- com.meta.chip.metachip
- com.guaniu.lightningslots
- vip.minigame. Yuvarlanan KabarcıkBulmaca
Bu arada Palant tarafından bildirilen etkilenen uzantılar şunlardır:
İsim | Haftalık aktif kullanıcılar | Uzantı kimliği |
---|---|---|
Youtube için Otomatik Atlama | 9,008,298 | lgjdgmdbfhobkdbcjnpnlmhnplnidkkp |
Ses güçlendirme | 6,925,522 | chmfnmjfghjpdamlofhlonnnnokkpbao |
Kristal Reklam bloğu | 6,869,278 | lklmhefoneonjalpjcnhaidnodopinib |
Hızlı VPN | 5,595,420 | ciifcakemmcbbdpmljdohdmbodagmela |
Pano Yardımcısı | 3,499,233 | meljmedplehjlnnaempfdoecookjenph |
Maxi Tazeleyici | 3,483,639 | dudakmdblppejomolopniipdjlpfjcoiş |
Hızlı Çeviri | 2,797,773 | lmcboojgmmaafdmgacncdpjnpnnhpmei |
Easyview Okuyucu görünümü | 2,786,137 | icnekagcncdgpdnpoecofjinkplbnocm |
PDF araç kutusu | 2,782,790 | bahogceckgcanpcoabcdgmoidngedmfo |
Epsilon Reklam engelleyici | 2,571,050 | bkpdalonclochcahhipekbnedhklcdnp |
İmleçler Oluştur | 2,437,224 | magnkhldhhgdlhikeighmhlhonpmlolk |
Alfa Engelleyici reklam engelleyici | 2,430,636 | edadmcnnkkkgmofibeehgaffppadbnbi |
Yakınlaştırma Artı | 2,370,645 | ajneghihjbebmnljfhlpdmjjpifeaokc |
Temel Resim İndirici | 2,366,136 | nadenkhojomjfdcppbhhncbfakfjiabp |
Cliquish eğlenceli imleçler | 2,353,436 | pbdpfhmbdldfoioggnphkiocpidemmbp |
İmleç-A özel imleç | 2,237,147 | hdgdghnfcappcodemanhafioghjhlbpb |
İnanılmaz Karanlık Mod | 2,228,049 | fbjfihoienmhbjflbobnmimfijpngkpa |
Youtube için Maksimum Renk Değiştirici | 2,226,293 | kjeffohcijbnlkgoaibmdcfconakaajm |
Harika Otomatik Yenileme | 2,222,284 | djmpbcihmblfdlkcfncodakgopmpgpgh |
Venüs Reklam Engelleyici | 1,973,783 | obeokabcpoilgegepbhlcleanmpgkhcp |
Adblock Ejderhası | 1,967,202 | mcmdolplhpeopapnlpbjceoofpgmkahc |
Readl Okuyucu modu | 1,852,707 | dppnhoaonckcimpejpjodcdoenfjleme |
Hacim Çılgınlığı | 1,626,760 | idgncaddojiejegdmkofblgplkgmeipk |
Resim indirme merkezi | 1,493,741 | deebfeldnfhemlnidojiiidadkgnglpi |
Yazı Tipi Özelleştirici | 1,471,726 | gfbgiekofllpkpaoadjhbbfnljbcimoh |
Kapalı Sekmeleri Kolayca Geri Alma | 1,460,691 | pbebadpeajadcmaoofljnnfgofehnpeo |
Ekranlar ekran kaydedici | 1,459,488 | flmihfcdcgigpfcfjpdcniidbfnffdcf |
OneCleaner | 1,457,548 | pinnfpbpjancnbidnnhpemakncopaega |
Tekrarla düğmesi | 1,456,013 | iicpikopjmmincpjkckdngpkmlcchold |
Sıçrayış Video İndirici | 1,454,917 | bjlcpoknpgaoaollojjdnbdojdclidkh |
Resim İndiriciye dokunun | 1,451,822 | okclicinnbnfkgchommiamjnkjcibfid |
Qspeed Video Hız Kontrol Cihazı | 732,250 | pcjmcnhpobkjnhajhhleejfmpeoahclc |
HiperHacim | 592,479 | hinhmojdkodmficpockledafoeodokmc |
Hafif resim içinde resim | 172,931 | gcnceeflimggoamelclcbhcdggcmnglm |
Üstü çizili olmayan adlar, Palant'ın gönderisinin yayınlandığı sırada kaldırılmamış olan uzantıları belirtir. Google, Cuma gününden itibaren bildirilen tüm uzantıların kaldırıldığını söyledi.
Avast tarafından sağlanan uzantı tanımlayıcıları:
- aeclplbmglgjpfaikihdlkjhgegehbbf
- afffieldplmegknlfkicedfpbbdbpaef
- ajneghihjbebmnljfhlpdmjjpifeaokc
- ameggholdkgkdepolbiaekmhjiaiiccg
- bafbedjnnjkjjjelgblfbddajjgcpndi
- bahogceckgcanpcoabcdgmoidngedmfo
- bikjmmacnlceobeapchfnlcekincgkng
- bkbdedlenkomhjbfljaopfbmimhdgenl
- bkflddlohelgdmjoehphbkfallnbompm
- bkpdalonclochcahhipekbnedhklcdnp
- bppfigeglphkpioihhhpbpgcnnhpogki
- cajcbolfepkcgbgafllkjfnokncgibpd
- ciifcakemmcbbdpmljdohdmbodagmela
- deebfeldnfhemlnidojiiidadkgnglpi
- diapmighkmmnpmdkfnmlbpkjkealjojg
- dlnanhjfdjgnnmbajgikidobcbfpnblp
- dppnhoaonckcimpejpjodcdoenfjleme
- edadmcnnkkkgmofibeehgaffppadbnbi
- edaflgnfadlopeefcbdlcnjnfkefkhio
- edailiddamlkedgjaoialogpllocmgjg
- edmmaocllgjakiiilohibgicdjndkljp
- eibcbmdmfcgklpkghpkojpaedhloemhi
- enofnamganfiiidbpcmcihkihfmfpobo
- epmmfnfpkjjhgikijelhmomnbeneepbe
- fcndjoibnbpijadgnjjkfmmjbgjmbadk
- fejgiddmdpgdmhhdjbophmflidmdpgdi
- ffiddnnfloiehekhgfjpphceidalmmgd
- fgpeefdjgfeoioneknokbpficnpkddbl
- fhnlapempodiikihjeggpacnefpdemam
- finepngcchiffimedhcfmmlkgjmeokpp
- flmihfcdcgigpfcfjpdcniidbfnffdcf
- fpfmkkljdiofokoikgglafnfmmffmmhc
- gdlbpbalajnhpfklckhciopjlbbiepkn
- geokkpbkfpghbjdgbganjkgfhaafmhbo
- gfbgiekofllpkpaoadjhbbfnljbcimoh
- ghabgolckcdgbbffijkkpamcphkfihgm
- glfondjanahgpmkgjggafhdnbbcidhgf
- gliolnahchemnmdjengkkdhcpdfehkhi
- gnmjmennllheofmojjffnidneaohleln
- hdgdghnfcappcodemanhafioghjhlbpb
- hdifogmldkmbjgbgffmkphfhpdfhjgmh
- hhhbnnlkhiajhlfmedeifcniniopfaoo
- higffkkddppmfcpkcolamkhcknhfhdlo
- hmakjfeknhkfmlckieeeepnnldblejdbd
- icnekagcncdgpdnpoecofjinkplbnocm
- iejlgecggghdfhnappmejmhkgkkakbefg
- igefbihdjhmkhnofbmnagllkafpaancf
- igfpifinmdgadnepcpbdddpndnlkdela
- iicpikopjmmincpjkckdngpkmlcchold
- imfnolmlkamfkegkhlpofldehcfghkhk
- jbolpidmijgjfkcpndcngibedciomlhd
- jjooglnnhopdfiiccjbkjdcpplgdkbmo
- jlhmhmjkoklbnjjocicepjjjpnnbhodj
- kafnldcilonjofafnggijbhknjhpffcd
- keecjmliebjajodgnbcegpmnalopnfcb
- kjeffohcijbnlkgoaibmdcfconakaajm
- lcdaafomaehnnhjgbgbdpgpagfcfgddg
- lgjdgmdbfhobkdbcjnpnlmhnplnidkkp
- lhpbjmgkppampoeecnlfibfgodkfmapd
- likbpmomddfoeelgcmmgilhmefinonpo
- dudakmdblppejomolopniipdjlpfjcoiş
- lklmhefoneonjalpjcnhaidnodopinib
- llcogfahhcbonemgkdjcjclaahplbldg
- lmcboojgmmaafdmgacncdpjnpnnhpmei
- lpejglcfpkpbjhmnnmpmmlpblkcmdgmi
- magnkhldhhgdlhikeighmhlhonpmlolk
- mcmdolplhpeopapnlpbjceoofpgmkahc
- meljmedplehjlnnaempfdoecookjenph
- nadenkhojomjfdcppbhhncbfakfjiabp
- nbocmbonjfbpnolapbknojklafhkmplk
- ngbglchnipjlikkfpfgickhnlpchdlco
- njglkaigokomacaljolalkopeonkpbik
- obeokabcpoilgegepbhlcleanmpgkhcp
- obfdmhekhgnjollgnhjhedapplpmbpka
- oejfpkocfgochpkljdlmcnibecancpnl
- okclicinnbnfkgchommiamjnkjcibfid
- olkcbimhgpenhcboejacjpmohcincfdb
- ooaehdahoiljphlijlaplnbeaeeimhbb
- pbdpfhmbdldfoioggnphkiocpidemmbp
- pbebadpeajadcmaoofljnnfgofehnpeo
- pidecdgcabcolloikegacdjejomeodji
- pinnfpbpjancnbidnnhpemakncopaega