Okostelefonok milliói fertőződtek meg

Több mint 10 millió alkalommal töltötték le a felhasználók azokat az androidos alkalmazásokat, amelyek emelt díjas szolgáltatások révén okoztak anyagi kárt a mobilok tulajdonosai számára.
 

A Google minden igyekezete ellenére időként felbukkannak olyan alkalmazások a Play áruházban, amik különféle módszerekkel okoznak károkat, kellemetlenségeket a felhasználóknak. Ezek az appok nemkívánatos műveleteket hajtanak végre: reklámokat jelenítenek meg, adatokat lopnak, további ártalmas összetevőket telepítenek, vagy egyéb visszaélések elkövetéséhez nyújtanak segítséget. A káros appok egy része - sokszor a felhasználó tudta nélkül - emelt díjas SMS-szolgáltatásokra regisztrál.
 
Az Avast kutatói a Play áruházban lévő alkalmazások ellenőrzésekor olyan szoftverekre lettek figyelmesek, amik szintén SMS-ekkel történő csalásokban kaptak szerepet. A cég szakemberei és a Google addig vizsgálódott az ügyben, amig végül 105 alkalmazásról igazolták azt, hogy részét képezték az UltimaSMS névre keresztelt támadássorozatnak. Most már az is tudható, hogy a szóban forgó appokat összesen több mint 10,5 millió alkalommal telepítették az androidos eszközök tulajdonosai világszerte.
 
A feltárt kártékony alkalmazások között voltak játékok, kuponos appok, virtuális billentyűzetek, QR-kódolvasók, kép- és videószerkesztők, spamszűrők, kamera alkalmazások stb. Ezen appok egy része azonban nem rendelkezett olyan funkciókkal, amiket ígértek. A céljuk az volt, hogy a felhasználók megtévesztésével emelt díjas szolgáltatásokra iratkozzanak fel.


A kártékony alkalmazások
Forrás: Avast
 
Amikor egy ilyen kártékony alkalmazás felkerült a mobilra, akkor az engedélyek kérését követően egy nyitóképernyőn bekérte a telefonszámot, olykor az e-mail címet is. Majd ennek a telefonszámnak a felhasználásával regisztrált emelt díjas szolgáltatásokra. Ráadásul ehhez lekérdezte a készüléken futó Android nyelvi beállításait, a helyadatokat és a készülék egyéb paramétereit, majd ezek alapján választotta ki a szolgáltatást. Általában olyan regisztrációkat végzett, amik 40 dolláros kiadást jelentettek havi szinten az áldozatoknak.
 
Az UltimaSMS a legtöbb problémát Egyiptomban, Szaúd-Arábiában, Pakisztánban, az USA-ban, Törökországban és Lengyelországban okozta. Arról egyelőre nincsnek hírek, hogy hány magyar felhasználó töltött le a problémás alkalmazásokból.
 
A biztonsági szakemberek azt javasolták, hogy ha valaki telepítette valamely ártalmas appot, akkor azt mihamarabb távolítsa el. Ez azonban még nem oldja meg a kéretlen előfizetések problémáját, azokat - akár a szolgáltatók bevonásával - le kell mondani.
 
A megelőzés jegyében lehetőségek szerint célszerű letiltatni az emelt díjas szolgáltatásokra való feliratkozások lehetőségét. Emellett alkalmazástelepítés előtt érdemes elolvasni az app-ok értkelését, mert ez esetben is sok olyan szoftver volt, amelyeknél a felhasználók már jelezték, hogy valami nagyon nincs rendben.
 
A problémás alkalmazások listája itt tekinthető meg.
Vélemények
 
  1. 3

    A NETGEAR egy közepes veszélyességű sérülékenységről számolt be.

  2. 3

    Az IBM QRadar SIEM-hez egy jelentős biztonsági frissítőcsomag vált elérhetővé.

  3. 3

    ​A Lockbit.YEB zsarolóvírus a szerverek és a szerveralkalmazások esetében is komoly pusztításra képes.

 
Partnerhírek
Így kezelhetjük az árnyékinformatika biztonsági kockázatait

A táv- és hibrid munka korszakában egyre égetőbb problémává válik, ha az alkalmazottak nem engedélyezett hardvereket és szoftvereket használnak.

A távozó munkavállalók közel fele magával visz vállalati adatokat

A kilépő vagy elbocsátott munkavállalók közel fele titokban letölt, elment, továbbküld vagy kiszivárogtat munkával kapcsolatos dokumentumokat, mielőtt elhagyja régi munkahelyét.

hirdetés
Közösség