แอปพลิเคชั่นที่อันตรายพร้อมการ์ดโบนัสสำหรับ Android

Anonim

เรารู้อยู่แล้วว่าการติดเชื้อมัลแวร์ส่วนใหญ่สำหรับ Android เกิดขึ้นผ่าน Google Play เพียงแค่ผู้ใช้ที่เชื่อถือร้านแอปพลิเคชันอย่างเป็นทางการและอย่าดาวน์โหลดซอฟต์แวร์ใด ๆ โดยไม่ต้องกลัว ในหลาย ๆ วิธี Google ก็มีส่วนร่วมออกอากาศมนต์ที่ Google Play นั้นน้อยกว่า 0.1% ของแอปพลิเคชันที่เป็นอันตราย แต่สิ่งที่แตกต่างกันมากแค่ไหนถ้าผู้ชมแคตตาล็อกอยู่ในหลายล้านครั้งมากกว่าเว็บไซต์อื่น ๆ ดังนั้นคุณไม่ควรแปลกใจที่ Google Play ผู้ใช้ที่ผ่านการรับรองอีกครั้งทำให้พวกเขามีการสมัครสมาชิกที่จ่ายไปยังราคาที่สูงเกินไป

แอปพลิเคชั่นที่อันตรายพร้อมการ์ดโบนัสสำหรับ Android 3849_1
ใน Google เล่นแอปพลิเคชั่นที่เป็นอันตรายมากมายที่ Google ไม่ได้พิจารณาเช่นนั้น

วิธีการถ่ายโอนแอปพลิเคชันจาก Google Play ด้วย Android บน Android

ผู้เชี่ยวชาญด้านห้องปฏิบัติการ Kaspersky พบแอปพลิเคชั่นใน Google Play ซึ่งมอบให้กับลูกค้าของเครือข่ายการค้าที่สำคัญและเสนอเพื่อออกบัตรโบนัสเพื่อรับคะแนนในภายหลังในร้านค้า

แอปพลิเคชันนั้นทำการสมัครสมาชิก

แอปพลิเคชั่นที่อันตรายพร้อมการ์ดโบนัสสำหรับ Android 3849_2
นักต้มตุ๋นเสนอแอปพลิเคชันที่มีการ์ดโบนัสปลอมที่เสนอการสมัครสมาชิก

แน่นอนจำนวนมากมีการลงทะเบียนและไม่ใส่ใจกับสิ่งที่พวกเขาเสนอให้ออกการสมัครสมาชิกแบบชำระเงินยอมรับเงื่อนไขที่นำไปข้างหน้า ค่าใช้จ่ายของการสมัครสมาชิกดังกล่าวคือ 600 รูเบิลต่อสัปดาห์ แต่ถึงแม้จะมีค่าธรรมเนียมสูงซึ่งมีค่าใช้จ่ายกับผู้ใช้การ์ดนี้ไม่ให้สิทธิพิเศษใด ๆ

ในสาระสำคัญนี่ไม่ใช่แผนที่เลย แอปพลิเคชันไม่มีอะไรเลยยกเว้นหน้าจอเริ่มต้นซึ่งสัญญาโบนัสและเครื่องมือการสมัครสมาชิกในตัว หลังจากเหยื่อประกาศมันมันเป็นตรรกะที่ไม่มีอะไรได้รับเลย

วิธีการเล่น Google แตกต่างจาก Google Store และสิ่งที่คุณสามารถซื้อได้

และเป็นไปได้มากที่สุดมันเป็นจำนวนมาก จำนวนการดาวน์โหลดแอปพลิเคชันทั้งหมดที่บันทึกโดย Kaspersky Laboratory นั้นมากกว่า 10,000 นั่นคือถ้าเราคิดว่าอย่างน้อยทุก ๆ ที่ 10 นำไปสู่ข้อเสนอของนักต้มตุ๋นรายได้สะสมของผู้บุกรุกค่อนข้างมาก

เห็นได้ชัดว่าแอปพลิเคชันนี้ไม่ใช่หนึ่ง ผู้โจมตีจัดแคมเปญการฉ้อโกงขนาดใหญ่เพื่อดึงดูดผู้ใช้ให้มากที่สุดเท่าที่จะทำได้ ท้ายที่สุดมันเป็นตรรกะที่บางคนสนใจโบนัสใน "Ribe", อื่น ๆ ใน Metro C & C และที่สามใน "Pyat Stroke" หรือ "Dixie"

แอปพลิเคชั่นที่เป็นอันตรายสำหรับ Android

แอปพลิเคชั่นที่อันตรายพร้อมการ์ดโบนัสสำหรับ Android 3849_3
ปรากฎว่า Google Play เป็นแหล่งที่มาของซอฟต์แวร์ที่เป็นอันตรายมากที่สุดสำหรับ Android

สำหรับแต่ละหมวดหมู่แอปพลิเคชันของพวกเขามุ่งเน้นไปที่ แต่เนื่องจากไม่ใช่ทุกคนที่ได้รับความนิยมจากความนิยมเพื่อกำหนดความเสียหายทั่วไปที่ผู้สร้างที่เกิดขึ้นค่อนข้างเป็นปัญหา อย่างไรก็ตามสงสัยว่าผู้ที่ตกเป็นเหยื่อและพวกเขากลายเป็นค่อนข้างน้อยไม่เลย

คะแนน Google Play คืออะไรทำไมต้องมีและวิธีการทำงาน

ผู้โจมตีสร้างกลยุทธ์ที่น่าสนใจสำหรับการกระจายแอปพลิเคชันของพวกเขา บางแห่งที่พวกเขาได้รับจำนวนผู้ที่ตกเป็นเหยื่อที่มีศักยภาพและการจัดระเบียบจดหมายข่าวที่มีการอ้างอิงถึงแอปพลิเคชันของพวกเขา หลายคนจำนวนมากถูกเก็บไว้และดาวน์โหลดซอฟต์แวร์ยอมรับการออกแบบของการสมัครสมาชิกการนับคะแนนโบนัสที่ได้รับและสิ่งที่เกิดขึ้นต่อไป - คุณเองรู้อยู่แล้ว

Kaspersky Lab ผู้เชี่ยวชาญแนะนำเป็นหนึ่งในมาตรการป้องกันเพื่อป้องกันซอฟต์แวร์ที่เป็นอันตรายเพื่อติดตั้งโปรแกรมป้องกันไวรัส แต่การประชดทั้งหมดอยู่ในความจริงที่ว่าในความเป็นจริงแอปพลิเคชั่นที่พูดถึงนั้นไม่ได้มีรหัสที่เป็นอันตรายและทุกสิ่งที่เป็นอันตรายอยู่ในการสมัครสมาชิกนักต้มตุ๋นที่ผลักดันเหยื่อ

และนี่ไม่พบโปรแกรมป้องกันไวรัสใด ๆ ดังนั้น Google จึงสามารถห้ามการปฏิบัตินี้ได้ แอปเปิ้ลโดยวิธีการนี้กำลังทำเช่นนี้ส่ายมาจากแอปพลิเคชัน App Store ที่มีการสมัครสมาชิกสูงอย่างไม่มีเหตุผล ในระหว่างนี้ยักษ์ใหญ่การค้นหาไม่ได้รับมันทุกอย่างที่เหลืออยู่เพียงแค่ไม่ต้องไปที่ลิงค์ซ้ายและไม่เห็นด้วยกับการลงทะเบียนของการสมัครสมาชิกแบบชำระเงิน อย่างไรก็ตามแม้ว่าพวกเขาจะตกลงพวกเขาสามารถถูกยกเลิกได้เสมอ

อ่านเพิ่มเติม