Рейтинг 4,5 в Google Play и более 100 млн установок, оказывается, не доказывают безопасность приложения. Популярный сервис обмена файлами 4shared, который является одним из самых известных на Android, недавно поймали на действиях, присущих вредному программному обеспечению. А именно – секретном показе невидимой рекламы, подписке на платные сервисы, покупках без ведома пользователя. Эксперты оценивают, что убытки составили несколько миллионов долларов.
Директор компании по киберзащите Upstream Гай Криф говорит, что все действия происходили в фоне, на экране ничего не появлялось. Вредный компонент программы, который выполнял покупки и показывал рекламу, создала компания Elephant Data, офис которой находится в Гонконге. Этот код также запускает файл cookie, чтобы идентифицировать каждое устройство и не злоупотреблять им.
Приложение 4shared внезапно исчезло из Google Play в апреле этого года. Вскоре в магазине появился его клон, но уже без вредоносного компонента. Это приложение в настоящее время имеет более 10 млн пользователей.
В самом 4shared говорят, что они были не в курсе наличия вредоносного компонента. По их словам, они уже не работают с Elephant Data. Также говорят, что с Google Play приложение убрали без особых причин.