Android telefonlardan eğer yüklendiyse silinmesi gereken yeni uygulamalar çıktı. Bu uygulamalar ciddi riskler ortaya koyuyor.
Android tarafında birçok farklı zararlı var. Bunların bazıları telefonlardan veri çalıyor, bazısı şantaj odaklı çalışıyor, bazısı ise kullanıcıları gizli şekilde bazı aboneliklere üye yapıyor. Bazı zararlılar ise kişilerin banka bilgilerini, bağlı olarak paralarını ve kişisel bilgilerini çalmaya odaklanıyor. Bugün bulunan aşağıdaki uygulamalar ise taşıdıkları Xamalicious isimli malware üzerinden olması gerekenden çok daha fazla veri ile sistem dosyasına erişim sunuyor ve çok çeşitli potansiyel hırsızlık ihtimali odağında ciddi bir risk ortaya koyuyor. Google tarafından Play Store’dan silinen uygulamaların, yüklendiyse telefonlardan manuel olarak sizin tarafınızdan silinmesi gerekiyor:
Bundan önce bulunan toplamda tam 421 milyon kez indirilen çok sayıda uygulama ise kullanıcılara gizli reklamlar gösteriyor, bu yüzden telefon performansını düşürüyor ve daha önemlisi taşıdıkları gizli altyapı ile cihazlardaki hassas dosya ile verilere ulaşarak bir sunucuya gönderebiliyordu. Sensörlere erişim taşıyarak her hareketi takip edebilme yeteneğine sahip olduğu belirtilen bu aşağıda listelenen uygulamaların büyük bölümü, Google tarafından Play Store’dan kaldırıldı ancak bazıları halen marketteki yerini koruyor. Çünkü listedeki bazı uygulamaların güncelleme ile tehlikeli altyapıdan arındırıldığı aktarılıyor. Ancak buna güvenmek pek mantıklı değil ve eğer yüklüyse bu uygulamaları telefonlardan silmek gerekiyor.
Android tarafında bundan önce gündeme gelen çıkışı sonrasında odak değiştiren iRecorder Screen Recorder olmuştu. Kaçıranlar için Google Play Store’a yani Android dünyasının uygulama marketine giriş yapan uygulamalar, birçok farklı denetimden geçiyor. Google, uygulamaların belirli kurallara uygun olmasını şart koşuyor, bazı istisnalara rağmen zararlı bir amacı olan uygulama Play Store’a giremiyor. Ancak bazı uygulamalar Play Store’a girdikten sonra amaç değiştirebiliyor. Yani normalde tehlikeli olmayan bir uygulama, basit bir güncelleme sonrasında çok tehlikeli ve zararlı hale getirilebiliyor, Google bunları çoğu zaman yakalıyor ancak bazı gözden kaçanlar olabiliyor. Bunların gündeme gelen en yenisi kayıt uygulaması iRecorder Screen Recorder olmuştu.
Play Store’a 2021’de giriş yapan uygulama, çıkıştan bir yıl sonra güncellendi ve kişilerin gizli olarak ses kayıtlarını alarak bir sunucuya göndermeye başladı. Bu konuda bir yazı yayınlayan ESET araştırmacısı Lukas Stefanko, bahsi geçen uygulamanın Ağustos 2022’de açık kaynaklı AhMyth Android RAT (Uzaktan erişim odaklı trojan) ile güncellendiğini belirtti. Uygulama bu durum hakkında Google’a rapor edildiğinde 50 bin indirmeye sahipti. Uygulama şikayetler sonrasında Play Store’dan kaldırıldı ancak telefonlardan manuel olarak silinmesi gerekiyor.