บ้าน Securitywatch มัลแวร์แอดแวร์ในแอพ Android ที่อันตรายสัปดาห์นี้

มัลแวร์แอดแวร์ในแอพ Android ที่อันตรายสัปดาห์นี้

วีดีโอ: เวก้าผับ ฉบับพิเศษ (กันยายน 2024)

วีดีโอ: เวก้าผับ ฉบับพิเศษ (กันยายน 2024)
Anonim

แอพ Android ที่ไม่ดีสามารถมีได้หลายรูปแบบ ไม่ว่าพวกเขาจะขโมยข้อมูลสมัครสมาชิกบริการ SMS อัตราพรีเมียมหรือผลักลิงค์หลบและลิงก์ที่เป็นอันตรายผ่านเครือข่ายผู้โฆษณาผู้ใช้ต้องระวัง SecurityWatch ร่วมมือกับ บริษัท รักษาความปลอดภัยจำนวนหนึ่งที่คอยตรวจสอบแอพใน Google Play และตลาดของบุคคลที่สามเพื่อระบุแอพที่เป็นอันตรายที่คุณควรหลีกเลี่ยง

หากคุณมีแล้วให้ลบแอพจากอุปกรณ์ Android ของคุณทันทีและตรวจสอบค่าใช้จ่ายที่ไม่ได้อธิบาย

ตามหลักเหตุผลมัลแวร์สามารถกำหนดเป้าหมายแพลตฟอร์มมือถือใด ๆ ก็ได้ Zeus-in-the-mobile มีการกำหนดเป้าหมายไปยังอุปกรณ์ BlackBerry, Java หาประโยชน์จากการกำหนดเป้าหมายไปยังโทรศัพท์ Symbian และการพิสูจน์แนวคิดเป็นครั้งคราวหลังจากอุปกรณ์ iOS แต่ส่วนใหญ่เมื่อทุกคนพูดถึงแอพมือถือที่อันตรายพวกเขาหมายถึงแอพ Android

สำหรับรายการในสัปดาห์นี้ (ฉบับวันรำลึก) เรามีแอพสามตัวที่พบใน CTO Kevin Appkins ของ Appthority บนเว็บไซต์บุคคลที่สามและแอปโบนัส BitDefender ถูกตั้งค่าสถานะบน Google Play สำหรับการใช้เครือข่ายโฆษณาที่ก้าวร้าว

โปรแกรมติดตั้ง Google Play ปลอม

Appthority พบ Fake Google Play Installer บนเว็บไซต์บุคคลที่สามที่มี "Google" ในชื่อโดเมน เป็นส่วนหนึ่งของตระกูลมัลแวร์ BadBadPiggies และ Android.FakeInstaller แอปที่ไม่ดีนี้มีเป้าหมายไปที่ผู้ใช้ในยุโรปและรัสเซีย

เมื่อแอพทำงานมันจะแสดงแถบความคืบหน้าปลอมที่ไม่ทำอะไรเลยและส่งข้อความไปยังหมายเลขอัตราพรีเมียมในพื้นหลัง แอปส่งสถิติเช่นตัวระบุอุปกรณ์มือถือและจำนวนข้อความ SMS อัตราพิเศษที่ส่งมาถึงบัญชี Google "Android Cloud to Device Messaging"

Zoukmobile เพลงยอดนิยม

Zoukomobile Top Music เป็นหนึ่งในหลาย ๆ แอพปลอมที่พบได้บนแพลตฟอร์มของบุคคลที่สาม เมื่อแอพทำงานมันจะแสดงรายการศิลปินยอดนิยมเช่น David Guetta พร้อมกับเพลงที่ผู้ใช้สามารถฟังได้ แอปใช้บริการสมัครสมาชิก SMS "Zoukmobile" (อ้างอิงถึงบริการแอปพลิเคชั่นไร้สายและผู้ให้บริการการสมัครสมาชิก SMS ในมาเลเซีย) เพื่อคิดค่าบริการผู้ใช้ประมาณ $ 4 ต่อสัปดาห์สำหรับการสตรีมเพลง

แอพมีข้อกำหนดในการให้บริการซึ่งจริง ๆ แล้วอธิบายว่าผู้ใช้จะถูกเรียกเก็บค่าธรรมเนียมสำหรับบริการสตรีม "แอปนี้ใช้เพลงเชิงพาณิชย์ที่มีแนวโน้มว่าจะถูกดาวน์โหลดอย่างผิดกฎหมายและเรียกเก็บเงินจำนวนไร้สาระโดยให้คะแนนมัลแวร์จากเรา" Appthority กล่าว

รถถังปลอม

Appthority พบ Android.OpFake มัลแวร์ภายใน Fake Tank ซึ่งเผยแพร่ผ่านเว็บไซต์อื่น เมื่อแอพทำงานผู้ใช้จะเห็นรูปแบบที่ชี้ไปยังเว็บไซต์อื่นที่เว็บไซต์แจ้งให้คุณทราบผ่านหน้าเงื่อนไขการให้บริการ - ซึ่งคุณกำลังสมัครใช้งานบริการสมัครสมาชิก SMS พรีเมียมขณะที่แอปกำลังส่งข้อความ

ผายลมเสียงเครื่องรุ่น 2.2'10

BitDefender พบ Fart Sounds Machine, เวอร์ชั่น 2.2 บน Google Play แอพนี้มีการจัดอันดับสี่ดาวและถูกดาวน์โหลดระหว่าง 500, 000 ถึงหนึ่งล้านครั้ง แอพนี้จะอัปโหลดรหัสเฉพาะของอุปกรณ์ไปยัง static.leadbolt.net และ AirPush - เครือข่ายโฆษณาที่ก้าวร้าว แอพนี้ยังอัปโหลดหมายเลขโทรศัพท์ที่ตั้งและที่อยู่อีเมลของคุณไปยัง AirPush AirPush มีชื่อเสียงในการแสดงโฆษณาในพื้นที่แจ้งเตือนและไอคอนบนหน้าจอหลักของผู้ใช้ อย่างไรก็ตามการถ่ายโอนข้อมูลต้องการให้ผู้ใช้เลือกใช้ก่อน

มัลแวร์แอดแวร์ในแอพ Android ที่อันตรายสัปดาห์นี้