Hversu hættuleg forrit með bónuspil fyrir Android

Anonim

Við vitum nú þegar að flestar malware sýkingar fyrir Android eiga sér stað í gegnum Google Play. Bara notendur treysta opinberum umsóknarversluninni og hlaða niður neinum hugbúnaði án ótta. Á marga vegu, Google sjálft stuðlað, útsending Mantra sem Google Play er minna en 0,1% af illgjarnum forritum. En hvað er munurinn hversu mikið af þeim er ef vistunarhópurinn er í milljónum sinnum meira en nokkur önnur vefsvæði. Þess vegna ættir þú ekki að vera undrandi að Google spilar notendur aftur felld inn, leggja þá greitt áskrift á einhverju óþarfa verð.

Hversu hættuleg forrit með bónuspil fyrir Android 3849_1
Í Google spila mikið af illgjarnum forritum sem Google lítur ekki einu sinni á slíkt

Hvernig á að flytja forritið frá Google Play Með Android á Android

Kaspersky Lab Sérfræðingar fundu umsókn í Google Play, sem gefur sér viðskiptavini einn af helstu viðskiptakerfum og leggur til að gefa út bónuskort til að fá stig til að nota síðar í verslunum í verslunum.

Umsóknin sjálft gerir áskrift

Hversu hættuleg forrit með bónuspil fyrir Android 3849_2
Scammers bjóða upp á forrit með falsa bónuskort sem bjóða upp á áskrift

Auðvitað eru margir skráðir og ekki einu sinni að borga eftirtekt til þess sem þeir eru lagðar til að gefa út greitt áskrift, samþykkja að skilyrðin sem settar eru fram. Kostnaður við slíka áskrift er 600 rúblur á viku. En þrátt fyrir hátt gjald, sem er ákærður fyrir notendur, gefur þetta kort ekki réttindi.

Í grundvallaratriðum er þetta ekki kort yfirleitt. Umsóknin inniheldur ekki neitt yfirleitt, nema fyrir upphafsskjáinn, sem lofar bónusum og innbyggðu áskriftartól. Eftir að fórnarlambið lýkur því, er það rökrétt að ekkert gerist.

Hvernig Google Play er frábrugðin google verslun og hvað þú getur keypt

Og svo líklegast var það mikið. Heildarfjöldi niðurhal umsókna, skráð af Kaspersky rannsóknarstofu, var meira en 10.000. Það er, ef við gerum ráð fyrir að að minnsta kosti á 10. sæti til tillögu fraudsters, voru uppsöfnuð tekjur boðflenna töluvert.

Apparently, þetta forrit var ekki einn. Árásarmennirnir skipulagðu stórfellda sviksamlega herferð til að laða að eins mörgum notendum og mögulegt er. Eftir allt saman, það er rökrétt að sumir hafa áhuga á bónusum í "Ribe", aðrir í Metro C & C, og þriðja - í "Pyat Stroke" eða "Dixie".

Illgjarn forrit fyrir Android

Hversu hættuleg forrit með bónuspil fyrir Android 3849_3
Það kemur í ljós að Google Play er algengasta uppspretta illgjarn hugbúnaðar fyrir Android

Fyrir hverja flokk var umsókn þeirra einbeitt. En þar sem ekki allir voru vinsælar með vinsældum, til að ákvarða almenna tjónið sem skaparar þeirra valda, frekar erfið. Hins vegar efast um að fórnarlömb voru, og þeir reyndu að vera nokkuð nokkrir, alls ekki.

Hvað er Google Play stig, hvers vegna þarf og hvernig það virkar

Árásarmennirnir byggðu áhugaverðan stefnu til að dreifa umsóknum sínum. Einhvers staðar fengu þeir fjölda hugsanlegra fórnarlamba og skipulagða fréttabréf með tilvísun til umsókna þeirra. Margir margir eru geymdar og hlaða niður hugbúnaði, samþykkja hönnun áskriftarinnar, telja að fá bónus stig, vel og hvað gerist næst - þú veist nú þegar.

Kaspersky Lab Sérfræðingar mæla með sem einn af fyrirbyggjandi aðgerðum til að vernda gegn illgjarn hugbúnaði til að setja upp antivirus. En öll kaldhæðni liggur í þeirri staðreynd að umsóknin sem talar um er ekki að innihalda illgjarn merkjamál og öll skaðleiki þess er í áskriftinni, sem scammers eru að þrýsta á fórnarlömb þeirra.

Og þetta uppgötvar ekki nein antivirus, þannig að aðeins Google geti bannað þessari æfingu. Apple, við the vegur, er nú þegar að gera þetta, sways frá App Store forritinu með óeðlilega hátt áskrift. Í millitíðinni, leitin risastór ekki taka það, allt sem er enn sem þú ert, bara ekki fara á vinstri tengla og ekki samþykkja skráningu greiddra áskriftar. Hins vegar, jafnvel þótt þeir samþykktu, geta þeir alltaf verið lokað.

Lestu meira