2025-12-03 22:02:11
SmartTube оказался заражён вредоносным обновлением
Популярный YouTube-клиент SmartTube для Android TV столкнулся с серьёзной утечкой: злоумышленники получили доступ к подписи разработчика и встроили вредоносную сборку, из-за чего Android Play Protect начал блокировать приложение. Автор проекта Юрий Юлисков подтвердил, что часть версий была собрана на заражённом компьютере. В этих сборках нашли скрытую библиотеку, которая собирала данные устройства и подключалась к внешнему серверу. Хотя прямых доказательств кражи аккаунтов или использования устройств в ботнетах нет, такая вероятность остаётся.
Разработчик уже отозвал старую подпись и готовит новую безопасную версию с другим идентификатором. Опасными считаются версии 30.43–30.47, а сборка 30.19 пока не вызывает предупреждений Play Protect.
Пользователям рекомендуют отключить автообновления, не входить в премиум-аккаунты и при необходимости сменить пароль Google. Юлисков обещает раскрыть подробности после выхода обновлённого релиза в F-Droid.
Популярный YouTube-клиент SmartTube для Android TV столкнулся с серьёзной утечкой: злоумышленники получили доступ к подписи разработчика и встроили вредоносную сборку, из-за чего Android Play Protect начал блокировать приложение. Автор проекта Юрий Юлисков подтвердил, что часть версий была собрана на заражённом компьютере. В этих сборках нашли скрытую библиотеку, которая собирала данные устройства и подключалась к внешнему серверу. Хотя прямых доказательств кражи аккаунтов или использования устройств в ботнетах нет, такая вероятность остаётся.
Разработчик уже отозвал старую подпись и готовит новую безопасную версию с другим идентификатором. Опасными считаются версии 30.43–30.47, а сборка 30.19 пока не вызывает предупреждений Play Protect.
Пользователям рекомендуют отключить автообновления, не входить в премиум-аккаунты и при необходимости сменить пароль Google. Юлисков обещает раскрыть подробности после выхода обновлённого релиза в F-Droid.