News Скрытая прокси-сеть в VPN-приложениях для Android

1711570435411.png
В марте 2023 года Google Play удалил бесплатное VPN-приложение, которое связывало Android-устройства с прокси-сетью для скрытия рекламного мошенничества. В HUMAN Security был проведен приложения Oko VPN, и было обнаружено еще 28 похожих приложений в магазине. Все они использовали Golang-библиотеку для прокси-функциональности, но не упоминали эту возможность в описаниях. Приложения, нарушающие политику Google, были удалены из доступа и идентифицированы под общим именем PROXYLIB.

Библиотека LumiApps SDK также содержит схожий вариант на Go, который был активно продвигаем как средство монетизации приложений в соцсетях и даркнете в прошлом году. Исследование HUMAN показало, что в декларации конфиденциальности LumiApps говорится о том, что устройства становятся частью сетей LumiApps, но разработчики часто игнорируют это заявление, оставляя конечным пользователям неизвестным, что происходит на фоне. Были найдены связи PROXYLIB с Asocks - провайдером услуг по проксированию трафика с помощью частных серверов.

Добровольцам могут платить за установку proxyware, а другим навязывать его обменным путем или под видом полезного софта. Удаленные Google из магазина PROXYLIB-приложения в основном были бесплатными VPN. Проверенный VPN-софт в Google Play теперь помечается специальным значком для подтверждения надежности. Большинство обнаруженных приложений с LumiApps SDK можно найти только в сторонних репозиториях, где они представлены как модификации.​
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!