Új szolgáltatás hódít a netes feketepiacon

Úgy újabb internetes, alvilági piaci szegmens van felvirágzóban, ami a mobilbiztonság szempontjából igencsak aggasztó.
 

A Google Play mindig is vonzó célpontja volt a kiberbűnözőknek, hiszen egy olyan webhelyről van szó, amelyen keresztül minden egyes nap felhasználók milliói telepítenek alkalmazásokat a különféle androidos mobil készülékeikre. Ezért, ha a Playre, mint a legkevésbé kockázatosnak kikiáltott alkalmazáslelőhelyre sikerül bejuttatni egy kártékony célokat szolgáló appot, akkor annak komoly következményei lehetnek a felhasználók és az eszközeik biztonságára nézve. Márpedig egyáltalán nem számít szokatlan jelenségnek, hogy egy-egy nemkívánatos szerzemény átjut a Google által létrehozott - folyamatosan fejlesztett és erősített - védelmi vonalakon, majd felhasználók ezreinek megtévesztésével fertőződnek meg készülékek.
 
Az Android kompatibilis mobil vírusok terjesztésének tehát az egyik kulcsa az, hogy sikerül-e bejuttatni a Playre a károkozókat a csalóknak. Ezt felismerve néhány feketekalapos hacker, illetve kiberbanda egyes alvilági fórumokon és Telegram-csatornákon olyan megoldásokat, valamint szolgáltatásokat tett elérhetővé, amelyek célja, hogy megkönnyítsék a Play védelmének és szűrő rendszerének megkerülését.
 
A Kaspersky szakértői néhány ilyen szolgáltatást alaposabban is szemügyre vettek, és tettek néhány érdekes megállapítást.
 
A szóban forgó megoldások egyre szélesebb körű funkcionalitást biztosítanak az "előfizetők" számára. Egyebek mellett teljes körű kiszolgálást nyújtanak a mobilvírusok terjesztéséhez, felhasználóbarát menedzsment felületet biztosítanak, sőt még garanciákat is adnak. Több esetben e szolgáltatások üzemeltetői legalább egy hetes megjelenést garantálnak a Playen, de vannak esetek, amikor például minimum 5000 készülék megfertőzését vállalják.
 
Az alvilági szolgáltatások meglehetősen változatos módon támogatják a mobilvírusok terjesztését. Lehetőséget adnak legális alkalmazásokba történő kódrejtésre, de akár privát appokba történő vírusinjektálásra is van mód. A csalók leginkább antivírus, kriptopénz, QR-kódolvasó, játék és társkereső appok megfertőzését preferálják.
 
Mennyi az annyi?
 
A feketepiacon az árak széles határok - 2-20 ezer dollár - között mozognak. Az úgynevezett Google Play loaderek ára pedig átlagosan hétezer dollár körül alakul. Ugyanakkor ennél jóval olcsóbb (rész)megoldások is vannak. Például 60 dollárért lehet hozzáférést vásárolni teljesen tiszta fejlesztői fiókokhoz, amelyekkel aztán visszaéléseket lehet elkövetni.
 
És, ha a fentiek még nem lennének elégségesek, akkor némi fizetség ellenében a szolgáltatást nyújtók még Google Ads kampányokat is levezényelnek a káros appok népszerűsítése érdekében.
 
  1. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

  2. 3

    A ClamAV kapcsán egy közepes veszélyeségű sebezhetőségre derült fény.

  3. 3

    Az IBM két sebezhetőségről számolt be a WebSphere Application Server kapcsán.

  4. 3

    Az Oracle 71 hibajavítást adott ki az Oracle Linux operációs rendszerhez.

  5. 4

    Több mint egy tucat biztonsági javítással bővült a Google Chrome.

  6. 4

    Letölthető a VirtualBox legújabb kiadása benne 13 biztonsági javítással.

  7. 4

    Az Oracle nyolc olyan biztonsági résről számolt be, amelyeket a Database Server kapcsán kellett orvosolnia.

  8. 4

    A MySQL három tucat biztonsági frissítéssel gyarapodott.

  9. 4

    Az Java több mint egy tucat biztonsági frissítést kapott.

  10. 3

    A Microsoft három biztonsági rést foltozott be az Edge webböngészőn.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség