Làm thế nào các ứng dụng nguy hiểm với thẻ thưởng cho Android

Anonim

Chúng tôi đã biết rằng hầu hết các nhiễm trùng phần mềm độc hại cho Android xảy ra thông qua Google Play. Chỉ cần người dùng tin tưởng vào cửa hàng ứng dụng chính thức và không tải xuống bất kỳ phần mềm nào mà không có lo ngại. Theo nhiều cách, bản thân Google đã đóng góp, phát các câu thần chú rằng Google Play là ít hơn 0,1% các ứng dụng độc hại. Nhưng sự khác biệt bao nhiêu trong số chúng là nếu khán giả danh mục nhiều hơn bất kỳ trang web nào khác. Do đó, bạn không nên ngạc nhiên rằng người dùng Google Play một lần nữa bị nhiễm, áp dụng cho họ đăng ký trả phí cho bất kỳ giá cắt cổ nào.

Làm thế nào các ứng dụng nguy hiểm với thẻ thưởng cho Android 3849_1
Trong Google Play rất nhiều ứng dụng độc hại mà Google thậm chí không xem xét như vậy

Cách chuyển ứng dụng từ Google Play với Android trên Android

Các chuyên gia của Kaspersky Lab đã tìm thấy một ứng dụng trong Google Play, cung cấp cho mình khách hàng của một trong những mạng lưới giao dịch chính và đề xuất phát hành thẻ thưởng để nhận điểm để sử dụng sau trong các cửa hàng lưu trữ.

Bản thân ứng dụng làm cho một đăng ký

Làm thế nào các ứng dụng nguy hiểm với thẻ thưởng cho Android 3849_2
Những kẻ lừa đảo cung cấp các ứng dụng với thẻ thưởng giả cung cấp đăng ký

Tất nhiên, nhiều người được đăng ký và thậm chí không chú ý đến những gì họ được đề xuất để phát hành đăng ký trả phí, đồng ý với các điều kiện đưa ra. Chi phí thuê bao như vậy là 600 rúp mỗi tuần. Nhưng, mặc dù phí cao, được tính với người dùng, thẻ này không đưa ra bất kỳ đặc quyền nào.

Về bản chất, đây không phải là một bản đồ. Ứng dụng không chứa bất cứ thứ gì, ngoại trừ màn hình ban đầu, hứa hẹn phần thưởng và một công cụ đăng ký tích hợp. Sau khi nạn nhân tuyên bố nó, nó là logic mà không có gì có được.

Cách Google Play khác với Google Store và những gì bạn có thể mua

Và như vậy, rất có thể, nó là rất nhiều. Tổng số lượt tải xuống ứng dụng, được ghi lại bởi Phòng thí nghiệm Kaspersky, hơn 10.000. Đó là, nếu chúng ta giả định rằng ít nhất mỗi lần dẫn đầu lần thứ 10 đối với Đề xuất của những kẻ lừa đảo, thu nhập tích lũy của những kẻ xâm nhập khá đáng kể.

Rõ ràng, ứng dụng này không phải là một. Những kẻ tấn công đã tổ chức một chiến dịch gian lận quy mô lớn để thu hút càng nhiều người dùng càng tốt. Rốt cuộc, thật logic, một số người quan tâm đến tiền thưởng trong "Ribe", những người khác ở Metro C & C và thứ ba - trong "Pyat Stroke" hoặc "Dixie".

Ứng dụng độc hại cho Android

Làm thế nào các ứng dụng nguy hiểm với thẻ thưởng cho Android 3849_3
Hóa ra Google Play là nguồn phần mềm độc hại phổ biến nhất cho Android

Đối với mỗi loại, ứng dụng của họ đã được tập trung. Nhưng vì không phải ai cũng phổ biến với sự phổ biến, để xác định thiệt hại chung mà người sáng tạo của họ gây ra, khá có vấn đề. Tuy nhiên, nghi ngờ rằng các nạn nhân là, và họ hóa ra là khá nhiều, không phải là gì cả.

Điểm chơi google là gì, tại sao cần và cách thức hoạt động

Những kẻ tấn công đã xây dựng một chiến lược thú vị để phân phối các ứng dụng của họ. Một nơi nào đó họ có số nạn nhân tiềm năng và các tin nhắn bản tin có tổ chức với tham chiếu đến các ứng dụng của họ. Nhiều nhiều phần mềm được lưu giữ và tải xuống, đồng ý với thiết kế đăng ký, dựa vào nhận điểm thưởng, tốt, và những gì xảy ra tiếp theo - bạn đã biết.

Các chuyên gia của Kaspersky Lab giới thiệu là một trong những biện pháp phòng ngừa để bảo vệ chống lại phần mềm độc hại để cài đặt Antivirus. Nhưng tất cả sự trớ trêu nằm ở thực tế rằng, ứng dụng nói về việc không chứa mã độc và tất cả sự gây hại của nó là trong đăng ký, những kẻ lừa đảo đang đẩy nạn nhân của họ.

Và điều này không phát hiện ra bất kỳ phần mềm chống vi-rút nào, vì vậy chỉ có Google có thể cấm thực hành này. Nhân tiện, Apple đã thực hiện việc này, Sways từ ứng dụng App Store với đăng ký cao không hợp lý. Trong khi đó, người khổng lồ tìm kiếm đã không lấy nó, mọi thứ vẫn còn là bạn, chỉ cần không chuyển sang các liên kết bên trái và không đồng ý đăng ký đăng ký trả phí. Tuy nhiên, ngay cả khi họ đồng ý, họ luôn có thể bị hủy bỏ.

Đọc thêm