Domov Bezpečnostní hodinky Malware, adware v nebezpečných týdenních aplikacích pro Android

Malware, adware v nebezpečných týdenních aplikacích pro Android

Video: Очистка ПК от Adware/Malware (Listopad 2024)

Video: Очистка ПК от Adware/Malware (Listopad 2024)
Anonim

Špatné aplikace pro Android mohou mít mnoho podob. Ať už jsou uživatelé odcizeni, aby vám ukradli data, zaregistrovali se k odběru prémiových služeb SMS, nebo tlačili ušlechtilé a škodlivé odkazy prostřednictvím reklamních sítí, uživatelé se musí dávat pozor. SecurityWatch spolupracuje s několika bezpečnostními společnostmi, které sledují aplikace na Google Play a tržiště třetích stran za účelem identifikace škodlivých aplikací, kterým byste se měli vyhnout.

Pokud ji již máte, okamžitě odeberte aplikace ze zařízení Android a zkontrolujte, zda v účtu nejsou neobjasněné poplatky.

Teoreticky může malware cílit na jakoukoli mobilní platformu. Existují varianty Zeus-in-the-mobile zaměřující se na zařízení BlackBerry, Java využívá cílení na telefony Symbian a příležitostná koncepce konceptů iOS. Ale z velké části, když někdo mluví o nebezpečných mobilních aplikacích, znamenají aplikace pro Android.

Pro tento týdenní seznam (vydání Memorial Day) máme na webových stránkách třetích stran nalezeny tři aplikace CTO společnosti Appthority Cev Kevin Watkins a bonusovou aplikaci BitDefender označenou na Google Play za použití agresivních reklamních sítí.

Falešný instalační program Google Play

Appthority našla Falešný Google Play Installer na webových stránkách třetích stran, které měly ve svém názvu domény „Google“. Tato špatná aplikace, která je součástí chybných rodin BadBadPiggies a Android.FakeInstaller, je zaměřena na evropské a ruské uživatele.

Když je aplikace spuštěna, zobrazí se lišta s falešným průběhem, která nedělá nic a na pozadí odešle textové zprávy na čísla s prémiovou sazbou. Aplikace odešle statistiky, jako jsou identifikátory mobilního zařízení a počet zpráv SMS s prémiovou sazbou, které odeslala, do účtu Google „Android Cloud to Device Messaging“.

Zoukmobile Top Music

Zoukomobile Top Music je jednou z několika falešných aplikací Appthority, které se nacházejí na platformě třetích stran. Když je aplikace spuštěna, zobrazí se seznam oblíbených umělců, jako je David Guetta, spolu s písněmi, které si uživatelé mohou poslechnout. Aplikace používá službu předplatného SMS „Zoukmobile“ (odkaz na poskytovatele bezdrátových aplikačních služeb a poskytovatele předplatného SMS v Malajsii) k účtování uživatelů za streamování hudby přibližně 4 $ týdně.

Aplikace má ve skutečnosti smluvní podmínky služby, kde vysvětluje, že uživatelům bude účtován poplatek za streamovací službu. „Aplikace používá komerční hudbu, která byla pravděpodobně stažena nelegálně, a účtuje absurdní částku, což nám dává hodnocení škodlivého softwaru od nás, “ řekl Appthority.

Falešná nádrž

Appthority našla Android.OpFake malware uvnitř Fake Tank, který byl distribuován prostřednictvím jiného webu. Při spuštění aplikace se uživateli zobrazí formulář směřující na jiný web, který vás prostřednictvím stránky podmínek informuje o tom, že jste přihlášeni k prémiové službě předplatného SMS, zatímco aplikace odesílá zprávy.

Fart Sounds Machine verze 2.2'10

BitDefender našel na Google Play verzi Fart Sounds Machine, verzi 2.2. Tato aplikace má hodnocení čtyř hvězdiček a byla stažena mezi 500 000 až milionkrát. Tato aplikace nahraje jedinečné ID zařízení do static.leadbolt.net a AirPush - agresivní reklamní sítě. Aplikace také nahraje vaše telefonní číslo, místo a e-mailovou adresu do AirPush. AirPush je známý zobrazováním reklam v oznamovací oblasti a ikon na domovské obrazovce uživatele. Přenos dat však vyžaduje, aby se uživatel nejprve přihlásil.

Malware, adware v nebezpečných týdenních aplikacích pro Android