Rumah Keselamatan Perkhidmatan sms premium dalam apl android berbahaya minggu ini

Perkhidmatan sms premium dalam apl android berbahaya minggu ini

Video: ЧЕРНАЯ ПЯТНИЦА В GOOGLE PLAY 2020! ХАЛЯВА НА АНДРОИД и iOS! Лучшие Новости Мобильных Игр На Телефон! (November 2024)

Video: ЧЕРНАЯ ПЯТНИЦА В GOOGLE PLAY 2020! ХАЛЯВА НА АНДРОИД и iOS! Лучшие Новости Мобильных Игр На Телефон! (November 2024)
Anonim

Aplikasi Android yang buruk sering menandatangani pengguna yang tidak curiga untuk perkhidmatan SMS kadar premium. Apabila anda menerima bil telefon bimbit anda, anda dapat melihat caj yang tidak dapat dijelaskan daripada perkhidmatan yang tidak diketahui. Membatalkan perkhidmatan kadar premium ini adalah selalunya proses disediakan.

SecurityWatch bermitra dengan segelintir syarikat keselamatan yang memantau aplikasi di Google Play dan pasaran pihak ketiga untuk menyoroti beberapa aplikasi berisiko. Minggu ini, tumpuan adalah pada aplikasi yang menandatangani pengguna untuk perkhidmatan SMS, seperti yang dikenal pasti oleh Appthority.

Farma

Farma adalah permainan pertanian di mana anda mengumpul sayur-sayuran. Walaupun Appthority menemui aplikasi khusus ini di tapak pihak ketiga, nampaknya terdapat di Google Play pada satu masa ("tidak pasti kapan"), Kevin Watkins, CTO of Appthority, memberitahu SecurityWatch . Kami tidak mempunyai maklumat khusus apabila apl itu mungkin berada di Google Play, tetapi jika anda masih ingat memasang permainan ini pada satu ketika, kami mengesyorkan anda membuangnya dengan serta-merta.

Pengguna yang ingin membeli barang untuk ladang maya mereka akan dikenakan bayaran menggunakan nombor SMS premium. Walaupun Syarat Perkhidmatan benar-benar menyebut bahawa pengguna akan mendaftar ke perkhidmatan SMS kadar premium, Watkins berkata maklumat itu dikebumikan sepanjang jalan di bahagian bawah.

Pelayar Palsu

Penyemak Imbas palsu sedikit berbeza dari aplikasi lain kerana ia sebenarnya adalah Laman web mudah alih dan bukan aplikasi Android asli. Aplikasi ini kelihatan dan terasa seperti aplikasi iOS asli, dan setelah dipasang, menandatangani pengguna untuk perkhidmatan SMS kadar premium.

Oleh kerana ia adalah tapak mudah alih, tidak perlu risau tentang kedai aplikasi. Pengguna mungkin menemui tapak ini dengan mengklik pautan-dari mesej spam atau bahkan dalam iklan mudah alih yang dipaparkan dalam beberapa aplikasi lain. Pengguna mungkin diminta untuk "memasang pelayar baru" yang "Tetap kesilapan kritikal" dan "memuatkan halaman 3 kali lebih pantas, " kata Watkins.

"Ini adalah mengambil unik pada 'pemasang palsu', menyamar sebagai aplikasi di dalam penyemak imbas mudah alih, " kata Watkins.

Setelah diklik, ia berjalan di dalam pelayar mudah alih, meminta pengguna memasukkan nombor telefon. Pengguna kemudiannya mendaftar ke srvice SMS kadar premium.

Jenis Baru Perisian Malware

Awal minggu ini, penyelidik Lab Kaspersky mengenal pasti sampel malware baru yang menghantar mesej SMS. Dikutuk Obad, malware tertentu ini boleh menghantar SMS ke nombor premium, memuat turun dan memasang aplikasi berniat jahat tambahan, dan biarkan penyerang jauh melaksanakan kod melalui konsol.

Obad kelihatan mengeksploitasi kelemahan dalam sistem operasi Android. Google telah dimaklumkan mengenai isu ini, menurut Kaspersky Lab.

Penyelidik telah melihat tiga aplikasi yang berbeza dengan Obad malware, tetapi tidak melihat bukti aplikasi yang dijangkiti Obad di Google Play, Denis Maslennikov, seorang penganalisis malware kanan di Kaspersky Lab, memberitahu SecurityWatch .

Perkhidmatan sms premium dalam apl android berbahaya minggu ini