Quão perigosas aplicações com cartões de bônus para o Android

Anonim

Nós já sabemos que a maioria das infecções de malware para o Android ocorre através do Google Play. Apenas os usuários confiam na loja oficial do aplicativo e não baixe nenhum software sem medos. De muitas maneiras, o próprio Google contribuiu, transmitindo o mantra que o Google Play é inferior a 0,1% de aplicações maliciosas. Mas qual é a diferença quanto deles é se o público do catálogo estiver em milhões de vezes mais do que qualquer outro site. Portanto, você não deve se surpreender que os usuários do Google Play se infinem novamente, impondo-os uma assinatura paga a qualquer preço exorbitante.

Quão perigosas aplicações com cartões de bônus para o Android 3849_1
No Google, reproduza um monte de aplicativos maliciosos que o Google nem sequer considera

Como transferir o aplicativo do Google Play com Android no Android

Os especialistas do Kaspersky Lab encontrou um aplicativo no Google Play, que se entrega a um cliente de uma das principais redes de negociação e propõe emitir um cartão de bônus para obter pontos posteriores nas lojas da loja.

O aplicativo em si faz uma assinatura

Quão perigosas aplicações com cartões de bônus para o Android 3849_2
Scammers oferecem aplicações com cartões de bônus falsos que oferecem assinatura

Claro, muitos são registrados e nem sequer prestam atenção ao que são propostos para emitir uma assinatura paga, concordando com as condições apresentadas. O custo de tal assinatura é de 600 rublos por semana. Mas, apesar da alta taxa, que é acusada de usuários, este cartão não dá nenhum privilégio.

Em essência, este não é um mapa. O aplicativo não contém nada, exceto para a tela inicial, que promete bônus e uma ferramenta de subscrição integrada. Depois que a vítima declara, é lógico que nada recebe.

Como o Google Play é diferente da loja do Google e do que você pode comprar

E tal, provavelmente, era muito. O número total de downloads de aplicativos, registrados pelo laboratório Kaspersky, foi mais de 10.000. Ou seja, se assumirmos que pelo menos 10º levados à proposta de fraudadores, a renda cumulativa dos intrusos era considerável.

Aparentemente, esta aplicação não foi uma. Os atacantes organizaram uma campanha fraudulenta em larga escala para atrair o maior número possível de usuários. Afinal, é lógico que alguns estejam interessados ​​em bônus em "Ribe", outros no Metrro C & C, e terceiro - no "pyat stroke" ou "Dixie".

Aplicações maliciosas para o Android

Quão perigosas aplicações com cartões de bônus para o Android 3849_3
Acontece que o Google Play é a fonte mais comum de software malicioso para o Android

Para cada categoria, sua aplicação foi focada. Mas, como não todo mundo era popular entre a popularidade, para determinar o dano geral que seus criadores causaram, bastante problemáticos. No entanto, duvide que as vítimas eram, e elas acabaram por ser bastante poucas, nada.

O que é o Google Play Points, por que precisa e como funciona

Os atacantes construíram uma estratégia interessante para distribuir seus aplicativos. Em algum lugar eles conseguiram os números de vítimas potenciais e mensagens de boletim organizadas com referência às suas aplicações. Muitos são mantidos e baixar software, concordar com o design da assinatura, contando com o recebimento de pontos de bônus, bem, e o que acontece a seguir - você mesmo já sabe.

Os especialistas em Kaspersky Lab recomendam como uma das medidas preventivas para proteger contra software mal-intencionado para instalar o antivírus. Mas toda a ironia reside no fato de que, de fato, a aplicação que fala não está contendo um código malicioso, e toda a sua nocividade está na assinatura, que os golpistas estão empurrando suas vítimas.

E isso não detecta nenhum antivírus, portanto, apenas o Google é capaz de proibir essa prática. A Apple, a propósito, já está fazendo isso, balança a partir do aplicativo da App Store com uma assinatura excessivamente alta. Enquanto isso, o gigante da busca não levou, tudo o que resta é que você simplesmente não passe para os links esquerdos e não concorde com o registro de assinaturas pagas. No entanto, mesmo que eles concordassem, eles sempre podem ser cancelados.

Consulte Mais informação