Okostelefonok milliói fertőződtek meg

Több mint 10 millió alkalommal töltötték le a felhasználók azokat az androidos alkalmazásokat, amelyek emelt díjas szolgáltatások révén okoztak anyagi kárt a mobilok tulajdonosai számára.
 

A Google minden igyekezete ellenére időként felbukkannak olyan alkalmazások a Play áruházban, amik különféle módszerekkel okoznak károkat, kellemetlenségeket a felhasználóknak. Ezek az appok nemkívánatos műveleteket hajtanak végre: reklámokat jelenítenek meg, adatokat lopnak, további ártalmas összetevőket telepítenek, vagy egyéb visszaélések elkövetéséhez nyújtanak segítséget. A káros appok egy része - sokszor a felhasználó tudta nélkül - emelt díjas SMS-szolgáltatásokra regisztrál.
 
Az Avast kutatói a Play áruházban lévő alkalmazások ellenőrzésekor olyan szoftverekre lettek figyelmesek, amik szintén SMS-ekkel történő csalásokban kaptak szerepet. A cég szakemberei és a Google addig vizsgálódott az ügyben, amig végül 105 alkalmazásról igazolták azt, hogy részét képezték az UltimaSMS névre keresztelt támadássorozatnak. Most már az is tudható, hogy a szóban forgó appokat összesen több mint 10,5 millió alkalommal telepítették az androidos eszközök tulajdonosai világszerte.
 
A feltárt kártékony alkalmazások között voltak játékok, kuponos appok, virtuális billentyűzetek, QR-kódolvasók, kép- és videószerkesztők, spamszűrők, kamera alkalmazások stb. Ezen appok egy része azonban nem rendelkezett olyan funkciókkal, amiket ígértek. A céljuk az volt, hogy a felhasználók megtévesztésével emelt díjas szolgáltatásokra iratkozzanak fel.


A kártékony alkalmazások
Forrás: Avast
 
Amikor egy ilyen kártékony alkalmazás felkerült a mobilra, akkor az engedélyek kérését követően egy nyitóképernyőn bekérte a telefonszámot, olykor az e-mail címet is. Majd ennek a telefonszámnak a felhasználásával regisztrált emelt díjas szolgáltatásokra. Ráadásul ehhez lekérdezte a készüléken futó Android nyelvi beállításait, a helyadatokat és a készülék egyéb paramétereit, majd ezek alapján választotta ki a szolgáltatást. Általában olyan regisztrációkat végzett, amik 40 dolláros kiadást jelentettek havi szinten az áldozatoknak.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A Microsoft ismét tucatjával adta ki a biztonsági frissítéseket a Windows-hoz.

  2. 4

    Jelentős mennyiségű biztonsági javítás érkezett a Microsoft Office-hoz.

  3. 4

    Az SAP kiadta az augusztusi biztonsági frissítéseit.

  4. 4

    30 biztonsági frissítést kapott a Microsoft SharePoint Server.

  5. 4

    A Microsoft augusztusi frissítéseiből az Exchange Server sem maradt ki.

  6. 3

    A Netty hét biztonsági frissítéssel gyarapodott.

  7. 3

    11 biztonsági hiba feltárása történt meg a ClamAV kapcsán.

  8. 3

    A Django négy biztonsági hiba miatt kapott frissítést.

  9. 3

    A PowerDNS fejlesztői egy biztonsági hibáról számoltak be.

  10. 3

    A Discourse-hoz három biztonsági javítás vált elérhetővé.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség