Aplicații infectate, depistate în programele din magazinul Gooble Play

Matei Ion / 17 iul 2019 / 16:51
Utilizatorii trebuie să fie precauți atunci când iau un program din magazinul celor de la Google
Utilizatorii trebuie să fie precauți atunci când iau un program din magazinul celor de la Google

Două aplicaţii false de editare foto, care ascundeau malware-ul MobOk, au fost eliminate din magazinul Google Play, nu înainte de fi descărcate deja de 10.000 de ori, susţin experţii Kaspersky Lab într-o cercetare publicată miercuri. 

Potrivit specialiştilor, aplicaţiile "Camera Pink" şi "Camera Pink 2" au fost concepute pentru a fura informaţii personale de la victime, pe care le folosesc pentru a le înscrie ulterior la abonamente plătite. În cele din urmă, cei care au fost afectaţi de acest malware au descoperit costuri neaşteptate în propria factură de telefonie mobilă. 

"Malware-ul MobOk este un backdoor - unul dintre cele mai periculoase tipuri de malware, deoarece îi oferă atacatorului un control aproape total asupra dispozitivului infectat. În ciuda faptului că tot ce este încărcat în Google Play este atent filtrat, nu este pentru prima oară când ameninţările şi-au făcut loc pe dispozitivele utilizatorilor. În multe cazuri, backdoor-urile sunt acoperite de o aplicaţie semi-funcţională, care la prima vedere pare a fi o încercare slabă, dar inocentă, de a crea o aplicaţie legitimă. Din acest motiv, aplicaţiile Pink Camera nu au stârnit suspiciuni, având incluse funcţii autentice de editare a fotografiilor şi fiind descărcate din magazinul Google Play", menţionează specialiştii Kaspersky Lab. 

Kaspersky confirmă atacul cibernetic care a afectat mai multe companii din lume

Aceştia subliniază că, imediat ce utilizatorii începeau să-şi editeze fotografiile utilizând Pink Camera, aplicaţiile solicitau acces la notificări, ceea ce iniţia de fapt activitatea periculoasă în fundal. 

"Odată ce o victimă era infectată, malware-ul MobOk colecta informaţii despre dispozitiv, cum ar fi numărul de telefon asociat, pentru a folosi aceste informaţii în etapele ulterioare ale atacului. Apoi, atacatorii trimiteau dispozitivului infectat detalii despre pagini web cu servicii pe bază de abonament plătit, iar malware-ul le deschidea, acţionând ca un browser secret, din fundal. Utilizând numărul de telefon obţinut mai devreme, malware-ul îl introducea în câmpul "înregistrare" şi confirma achiziţia. Dat fiind că avea control total asupra dispozitivului şi putea să verifice notificările, malware-ul tasta codul de confirmare SMS atunci când intra - totul fără să anunţe utilizatorul. Victima începea să suporte costurile până când observa plăţile pe factura de telefon şi se dezabona de la fiecare serviciu", explică reprezentanţii companiei de securitate cibernetică. 

La ora actuală, aplicaţiile "Camera Pink" şi "Camera Pink 2" sunt eliminate din magazinul Google Play. 

Kaspersky Lab este o companie globală din domeniul securităţii cibernetice, prezentă pe piaţă de peste 21 de ani. Compania protejează peste 400 de milioane de utilizatori individuali, precum şi 270.000 de companii-client. 

Articole Recomandate

Get it on App Store Get it on Google Play


Calculator schimb valutar

EUR
Azi 4.8418
Diferența 0.0010
Zi precendentă 4.8408
USD
Azi 4.2893
Diferența 0.0177
Zi precendentă 4.2716
Schimb
in
Curs valutar | Actualizat la 12-07-2020
EUR flag1 EUR = 4.8418 RON
USD flag1 USD = 4.2893 RON
GBP flag1 GBP = 5.4092 RON
CHF flag1 CHF = 4.5555 RON
AUD flag1 AUD = 2.9826 RON
DKK flag1 DKK = 0.6500 RON
CAD flag1 CAD = 3.1531 RON
HUF flag1 HUF = 0.0137 RON
JPY flag1 JPY = 0.0402 RON
NOK flag1 NOK = 0.4522 RON
SEK flag1 SEK = 0.4655 RON
XAU flag1 XAU = 249.1146 RON
Monede Crypto
1 BTC = 39769.02RON
1 ETH = 1033.68RON
1 LTC = 193.02RON
1 XRP = 0.86RON
Indicatori financiari
IRCC:
3 luni: 2.41% p.a.
ROBOR:
3 luni: 2.15%
6 luni: 2.23%
12 luni: 2.35%
EURIBOR:
3 luni: -0.4380 %
6 luni: -0.3280 %
12 luni: -0.2630 %
Indici bursieri | Sursa: BVB
Indice Ultima valoare Variatie
BET 8443.65 -1.18%
BET-BK 1651.65 -0.70%
BET-FI 41367.81 -1.54%
BET-NG 650.45 -0.61%
BET-TR 14081.29 -1.17%
BET-XT 771.12 -1.08%
BET-XT-TR 1292.00 -1.07%
BETPlus 1264.93 -1.17%
RTL 17477.71 -1.23%

Comunicate de presa

Franța retrage Hidroxiclorochina din schema de tratament

Medicamente la ușă, pentru clujeni

Poşta Română a încheiat un acord...

Horia Grigorescu, directorul Poștei Române a spus ce urmează să se întâmplă în zona de investiții privind compania pe care o conduce

UNICEF şi Poşta Română, parteneriat pentru prevenirea răspândirii COVID-19

UNICEF și Poşta Română își unesc...

Bali
Bali
Bali
Bali
Bali
Bali
Bali
Bali
Bali
Bali
Bali
Bali
Bali
Bali
Bali
Bali

POLITICA DE CONFIDENȚIALITATE | POLITICA COOKIES

Copyright 2020 - Toate drepturile rezervate.
Informațiile BVB sunt destinate exclusiv pentru folosința individuală a utilizatorului final și nu pentru a fi redistribuite, revândute sau folosite în scop comercial.
nxt.23
YesMy