Como aplicacións perigosas con tarxetas de bonos para Android

Anonim

Xa sabemos que a maioría das infeccións de malware para Android ocorre a través de Google Play. Só os usuarios confían na tenda de aplicacións oficial e non descargan ningún software sen medos. En moitos sentidos, o propio Google contribuíu, transmitindo o mantra que o Google Play é inferior ao 0,1% das aplicacións maliciosas. Pero cal é a diferenza canto deles é se o público de catálogo está en millóns de veces máis que calquera outro sitio. Polo tanto, non debes sorprender que Google publique aos usuarios de novo infinido, impoñéndolles unha suscripción paga a calquera prezo exorbitante.

Como aplicacións perigosas con tarxetas de bonos para Android 3849_1
En Google xoga moitas aplicacións maliciosas que Google nin sequera consideran tal

Como transferir a aplicación de Google Play con Android en Android

Kaspersky Lab Experts atopou unha aplicación en Google Play, que se dá a un cliente dunha das principais redes comerciais e propón emitir unha tarxeta de bonificación para obter puntos para o seu posterior uso nas tendas de tendas.

A propia aplicación fai unha suscripción

Como aplicacións perigosas con tarxetas de bonos para Android 3849_2
Os estafadores ofrecen aplicacións con tarxetas de bonos falsas que ofrecen subscrición

Por suposto, moitos están rexistrados e nin sequera prestan atención ao que se propoñen para emitir unha suscripción paga, acordando as condicións presentadas. O custo de tal sinatura é de 600 rublos por semana. Pero, a pesar da taxa alta, que se cobra cos usuarios, esta tarxeta non dá ningún privilexio.

En esencia, este non é un mapa en absoluto. A aplicación non contén nada, agás a pantalla inicial, que promete bonos e unha ferramenta de subscrición integrada. Despois de que a vítima o declara, é lóxico que nada se quede en absoluto.

Como Google Play é diferente de Google Store e que podes mercar

E tal, moi probablemente, era moito. O número total de descargas de aplicacións, gravado polo laboratorio Kaspersky, foi máis de 10.000. Isto é, se asumirmos que polo menos cada 10 chumbo a proposta de defraudadores, o encaixe acumulada de intrusos era bastante considerable.

Ao parecer, esta aplicación non era unha. Os atacantes organizaron unha campaña fraudulenta a gran escala para atraer o maior número posible de usuarios. Despois de todo, é lóxico que algúns estean interesados ​​en bonos en "Ribe", outros en Metro C & C e terceiro - no "Pyat Stroke" ou "Dixie".

Aplicacións maliciosas para Android

Como aplicacións perigosas con tarxetas de bonos para Android 3849_3
Resulta que Google Play é a fonte máis común de software malicioso para Android

Para cada categoría, a súa aplicación estaba enfocada. Pero xa que non todos eran populares con popularidade, para determinar o dano xeral que os seus creadores causaron, bastante problemático. Non obstante, dubida de que as vítimas eran, e resultaron ser bastante poucas, nada.

Que son os puntos de xogo de Google, por que a necesidade e como funciona?

Os atacantes construíron unha estratexia interesante para distribuír as súas aplicacións. Nalgún lugar recibiron o número de posibles vítimas e organizaron mensaxes de newsletter con referencia ás súas aplicacións. Moitos moitos son mantidos e descargando software, aceptan o deseño da suscripción, contando con recepción de puntos de bonificación, ben e que sucede a continuación, xa sabe.

Os expertos de Kaspersky Lab recomendan unha das medidas preventivas para protexer contra o software malicioso para instalar antivirus. Pero toda a ironía reside no feito de que, de feito, a aplicación que fala é que non contén un código malicioso, e toda a súa nocividade está na suscripción, que os scammers están empuxando ás súas vítimas.

E isto non detecta ningún antivirus, polo que só Google é capaz de prohibir esta práctica. Apple, por certo, xa está facendo isto, a partir da aplicación da App Store con subscrición irracionalmente alta. Mentres tanto, a procura xigante non o levou, todo o que queda é, simplemente non pasar ás ligazóns esquerdas e non acepta o rexistro de subscricións pagas. Non obstante, aínda que acordasen, sempre poden ser cancelados.

Le máis