Domov Varnostna ura Vrhunske sms storitve v nevarnih aplikacijah za Android v tem tednu

Vrhunske sms storitve v nevarnih aplikacijah za Android v tem tednu

Video: Unable send premium sms (how to fix) (Oktober 2024)

Video: Unable send premium sms (how to fix) (Oktober 2024)
Anonim

Slabe aplikacije Android pogosto prijavljajo nič sumljive uporabnike za storitve SMS visoke premije. Ko prejmete račun za mobilni telefon, se pojavijo nepojasnjene stroške neznanih storitev. Preklic teh premijskih storitev je pogosto postopek črpanja.

SecurityWatch sodeluje s peščico varnostnih podjetij, ki spremljajo aplikacije v Googlu Play in na tržnicah drugih proizvajalcev, da bi opozorili na nekatere tvegane aplikacije. Ta teden je poudarek na aplikacijah, ki uporabnikom prijavijo storitve SMS, kot jih je opredelil Appthority.

Farma

Farma je kmetijska igra, kjer nabirate zelenjavo. Medtem ko je Appthority našel to posebno aplikacijo na spletnem mestu drugih proizvajalcev, je videti, da je bil naenkrat na voljo v Googlu Play ("ni prepričan, kdaj"), je za SecurityWatch povedal CTO za Appthority Kevin Watkins. Nimamo posebnih informacij o tem, kdaj je aplikacija morda bila v Googlu Play, vendar če se v nekem trenutku spomnite, da ste namestili to igro, priporočamo, da jo takoj odstranite.

Uporabnikom, ki želijo kupiti stvari za svojo virtualno kmetijo, se zaračunajo z uporabo premium SMS številk. Medtem ko Pogoji storitve dejansko omenjajo, da bo uporabnik prijavljen na storitev SMS z najvišjo ceno, je Watkins povedal, da so bili podatki pokopani do konca.

Lažni brskalnik

Lažni brskalnik se nekoliko razlikuje od drugih aplikacij, saj je dejansko mobilno spletno mesto in ne domača aplikacija za Android. Aplikacija je videti kot domača aplikacija za iOS in ko je enkrat nameščena, prijavi uporabnika za storitev SMS z najvišjo ceno.

Ker gre za spletno mesto za mobilne naprave, v trgovinah z aplikacijami ni treba skrbeti. Uporabniki lahko na to spletno mesto naletijo s klikom na povezavo - iz neželenega sporočila ali celo v mobilnem oglasu, ki je prikazan v kakšni drugi aplikaciji. Uporabnika bo morda pozval, naj "namesti nov brskalnik", ki "Odpravi kritične napake" in "strani naloži 3-krat hitreje, " je dejal Watkins.

"To je edinstven prevzem" lažnega namestitvenega programa ", ki se maskira kot aplikacija znotraj mobilnega brskalnika, " je dejal Watkins.

Ko ga kliknete, se zažene znotraj mobilnega brskalnika in uporabnika prosi, naj vnese telefonsko številko. Uporabnik se nato prijavi na storitev SMS s premijsko ceno.

Nova vrsta zlonamerne programske opreme

V začetku tega tedna so raziskovalci laboratorija Kaspersky ugotovili nov vzorec zlonamerne programske opreme, ki je poslal SMS sporočila. Poimenovan Obad, je ta posebna zlonamerna programska oprema lahko pošiljala SMS številkam premijskih stopenj, prenašala in namestila dodatne zlonamerne aplikacije in puščala oddaljenim napadalcem, da izvajajo kodo prek konzole.

Zdi se, da Obad izkorišča ranljivost v operacijskem sistemu Android. Google je bil o težavi že obveščen, poroča laboratorija Kaspersky.

Raziskovalci so videli tri različne aplikacije z zlonamerno programsko opremo Obad, vendar v Google Playu niso videli nobenih dokazov o aplikacijah, okuženih z Obadom, je za SecurityWatch povedal Denis Maslennikov, višji analitik zlonamerne programske opreme v laboratoriju Kaspersky.

Vrhunske sms storitve v nevarnih aplikacijah za Android v tem tednu