Post content
У дочки казахстанской Eurasian Resources Group проблемы. Google удалил сразу 5 приложений BTS Digital из Play Store, в том числе платежные. Это произошло после того, как аналитики Dr.Web обнаружили, что приложения были троянами, ворующими учетные данные. Под угрозой — миллионы пользователей. И именно BTS DIgital станет партнером «Сбера» для реализации госпрограммы «Цифровой трансформации РК». О каких приложениях речь • Aitu — основное приложение BTS Digital, мессенджер с бесплатной музыкой, чатами по интересам, встроенными играми, кошельком и партнерскими сервисами: 3 млн скачиваний, 13 тыс. оценок. • AituPay — встроенный онлайн-кошелёк. • Digital ID — решение для онлайн-идентификации личности. • Face Test — приложение для сбора видеороликов с целью обучения нейронной сети. • Tuystar — приложение для создания родословной. Пока еще доступны: Aitu Сity, Aina, Aitu Business, DosMart, PriceScanner, SmartERG, SmartAqkol и «Касса24». Безопасны они или нет — вопрос: не будет лишним следить за разрешениями и выполнить сканирование антивирусом. Чем были опасны приложения Когда пользователь вводил персональные данные для авторизации, запускался JavaScript, который перехватывал логины, пароли и другую информацию. Всё это передавалось троянским приложениям, а с них — на контрольный сервер злоумышленников. Ходят слухи, что BTS Digital хранила данные пользователей на облачной платформе без должных настроек конфиденциальности. При должном умении можно было получить доступ к паролям, логинам, адресам электронной почты, контактам, IP-адресам, банковским данным и даже фотографиям.