У дочки казахстанской Eurasian Resources Group проблемы. Google удалил сразу 5 приложений BTS Digital из Play Store, в том числе платежные. Это произошло после того, как аналитики Dr.Web обнаружили, что приложения были троянами, ворующими учетные данные. Под угрозой — миллионы пользователей.
И именно BTS DIgital станет партнером российского госбанка для реализации госпрограммы «Цифровой трансформации РК».
О каких приложениях речь
• Aitu — основное приложение BTS Digital, мессенджер с бесплатной музыкой, чатами по интересам, встроенными играми, кошельком и партнерскими сервисами: 3 млн скачиваний, 13 тыс. оценок (восстановили приложение, было удалено - не для поста инфомация).
• AituPay — встроенный онлайн-кошелёк.
• Digital ID — решение для онлайн-идентификации личности.
• Face Test — приложение для сбора видеороликов с целью обучения нейронной сети.
• Tuystar — приложение для создания родословной.
Пока еще доступны: Aitu Сity, Aina, Aitu Business, DosMart, PriceScanner, SmartERG, SmartAqkol и «Касса24». Безопасны они или нет — вопрос: не будет лишним следить за разрешениями и выполнить сканирование антивирусом.
Чем были опасны приложения
Когда пользователь вводил персональные данные для авторизации, запускался JavaScript, который перехватывал логины, пароли и другую информацию. Всё это передавалось троянским приложениям, а с них — на контрольный сервер злоумышленников.
Ходят слухи, что BTS Digital хранила данные пользователей на облачной платформе без должных настроек конфиденциальности. При должном умении можно было получить доступ к паролям, логинам, адресам электронной почты, контактам, IP-адресам, банковским данным и даже фотографиям.
@banksta