У дома Securitywatch Премиум sms услуги в опасните Android приложения тази седмица

Премиум sms услуги в опасните Android приложения тази седмица

Видео: Мультики про машинки новые серии 2017 - Кто сильнее! Лучшие мультфильмы для детей /#мультик игра (Ноември 2024)

Видео: Мультики про машинки новые серии 2017 - Кто сильнее! Лучшие мультфильмы для детей /#мультик игра (Ноември 2024)
Anonim

Лошите приложения за Android често подписват нищо неподозиращи потребители за SMS услуги с първокласни цени. Когато получите сметката си за мобилен телефон, виждате необясними такси от неизвестни услуги. Отмяната на тези услуги с преференциални цени често е процес на изтегляне.

SecurityWatch си партнира с шепа охранителни компании, които наблюдават приложения в Google Play и пазари на трети страни, за да прожектират някои от рисковите приложения. Тази седмица акцентът е върху приложенията, които регистрират потребителите за SMS услуги, определени от Appthority.

Фарма

Farma е селскостопанска игра, в която събирате зеленчуци. Докато Appthority намери това конкретно приложение на уебсайт на трети страни, изглежда, че е било достъпно в Google Play по едно време („не съм сигурен кога“), заяви пред SecurityWatch Кевин Уоткинс, главен технически директор на Appthority. Нямаме конкретна информация за това кога приложението може да е било в Google Play, но ако си спомняте да сте инсталирали тази игра в даден момент, препоръчваме ви да я премахнете веднага.

Потребителите, които искат да купят неща за своята виртуална ферма, се таксуват с помощта на премиум SMS номера. Докато в Общите условия действително се споменава, че потребителят ще бъде подписан на SMS услуга с първокласна услуга, Уоткинс каза, че информацията е заровена докрай в дъното.

Лъжлив браузър

Фалшивият браузър е малко по-различен от другите приложения, защото всъщност е мобилен уебсайт, а не родно приложение за Android. Приложението изглежда и се чувства като родно приложение за iOS и веднъж инсталирано, подписва потребителя за услуга за SMS с първокласна услуга.

Тъй като това е мобилен сайт, няма нужда да се притеснявате за магазините за приложения. Потребителите могат да срещнат този сайт, като кликнат върху връзка - от спам съобщение или дори в мобилна реклама, показана в друго приложение. Възможно е потребителят да бъде подканен да „инсталира нов браузър“, който „Фиксирани критични грешки“ и „зарежда страници 3 пъти по-бързо“, каза Уоткинс.

„Това е уникално възприемане на„ фалшив инсталатор “, маскиран като приложение в мобилния браузър“, каза Уоткинс.

След като щракнете върху него, той работи в мобилния браузър, като поиска от потребителя да въведе телефонен номер. След това потребителят се регистрира в услуга на SMS с първокласна услуга.

Нов тип злонамерен софтуер

По-рано тази седмица изследователите в лабораторията на Kaspersky идентифицираха нова извадка от зловреден софтуер, която изпращаше SMS съобщения. Озаглавен Obad, този конкретен зловреден софтуер може да изпраща SMS на номера с първокласни цени, да изтегля и инсталира допълнителни злонамерени приложения и да позволява на отдалечените нападатели да изпълняват код през конзолата.

Изглежда Obad използва уязвимост в операционната система Android. Google вече е уведомен за проблема, според лабораторията на Kaspersky.

Изследователите са видели три различни приложения със зловреден софтуер Obad, но не са виждали доказателства за заразени с Obad приложения в Google Play, заяви Денис Маслеников, старши анализатор на злонамерен софтуер в Лаборатория Касперски пред SecurityWatch .

Премиум sms услуги в опасните Android приложения тази седмица