Популярный мобильный антивирус DU Antivirus Security незаконно собирал информацию о пользователях. Это выяснили сотрудники центра по борьбе с киберугрозами компании Check Point.
Похищенными данными абонентов снабжалось приложение для определения номеров DU Caller.
Как следует из названий программ, и антивирус, и определитель номера разработаны одной и той же компанией DU Group. Статистика Google Play свидетельствует о том, что пользователи установили DU Antivirus Security до пяти миллионов раз. Программа загружала адресные книги, журналы звонков и данные геолокации и связывалась с DU Caller, который отправлял третьим лицам сведения о входящих вызовах.
Специалисты Check Point 21 августа проинформировали Google о проблеме. Позже, 28 августа 2017-ого года, в Google Play была загружена обновленная версия DU Antivirus Security, из кода которой были удалены шпионские функции. Создатели удалили из приложения фрагмент кода, относящийся к механизму сбора информации. Через некоторое количество дней противовирусная программа вновь была добавлена в Google Play.
Ученые также провели анализ остальных приложений на предмет наличия упомянутого кода. Он был найден в 30 приложениях. Вредные приложения, втайне собирающие данные пользователей, могли установить от 24 млн до 89 м