Ta bort den omedelbart: Denna app skickar dina bilder och videos till brottslingar

Skriven av Mattias Svensson

Foto: Shutterstock
Foto: Shutterstock
Det är inte vad man förväntar sig när man laddar ner en app med miljontals användare: att den ska stjäla personliga data och skicka dem vidare till tredje part. Men just detta har inträffat med två Android-applikationer från Google Play Store.

Infekterade Android-appar är tyvärr alltför vanliga. Experter inom cybersäkerhet stöter regelbundet på applikationer med dolda och skadliga avsikter som infekterar enheter med skadlig programvara. Oftast är dessa appar inte särskilt populära, men ibland är de det.

En sådan app har laddats ner över 500 000 gånger, och en annan har överstigit en miljon nedladdningar. Båda dessa applikationer utgör stora risker för både användarnas integritet och enheternas säkerhet.

Om du har någon av dem installerad bör du omedelbart ta bort dem, även om detta kan vara svårare än det verkar.

Två infekterade Android-appar avslöjade

Säkerhetsexperter från Pradeo har upptäckt skadlig programvara i två filhanteringsverktyg, 'File Recovery & Data Recovery' och 'File Manager', båda med många nedladdningar och från samma leverantör, wang tom.

Dessa applikationer utför hundratals datatransmissioner som en del av deras kärnfunktion. De skickar information som bilder, videor, ljud och realtidspositioner.

Informationen som skickas inkluderar även kontaktdata från användarens kontaktlista och information om associerade konton, nätverksleverantör, enhetsmärke, modell och operativsystemets version. Denna information kan cyberbrottslingar använda för att rikta attacker mot sårbarheter i de enskilda systemen.

Det är också anmärkningsvärt att den stulna datan inte bara skickas till en server, utan till "ett stort antal" servrar. De flesta av dessa servrar är belägna i Kina, enligt mediet Inside-Digital.

Vad du bör göra

Pradeos säkerhetsexperter har rapporterat sina upptäckter till Google, som har tagit bort de aktuella apparna från Play Store. Du måste dock manuellt ta bort applikationerna från din smartphone. Detta kan vara komplicerat, eftersom cyberbrottslingarna har använt olika metoder för att gömma sina spår.

Trots att apparna har laddats ner flitigt saknar de recensioner. Experterna misstänker att dessa nedladdningar kan vara oäkta, möjligtvis genom användning av så kallade installationsfarmar eller emulatorer.

Applikationerna är dessutom inte synliga i app-skuffen eller på startskärmen, vilket syftar till att göra det svårare för användare att komma ihåg och därmed radera dem. Om du behöver ta bort dessa appar rekommenderas att du gör det via inställningar och app-översikten.