Шахрайські Android-застосунки здійснювали покупки без відома власників смартфонів
Этот материал также доступен на русском
Шкідливі програми були вбудовані в фоторедактори, шпалери, головоломки та інші застосунки. Вони перехоплювали повідомлення про SMS, а потім здійснювали несанкціоновані покупки.
У фірмовий магазин застосунків Google Play проникла група шахрайських програм. Їх завантажили не менше 700 тис. разів до того, як вони були виявлені, і Google приступила до їхнього видалення, повідомляє thepage.
Шкідливі програми були вбудовані в фоторедактори, шпалери, головоломки та інші застосунки. Вони перехоплювали повідомлення про SMS, а потім здійснювали несанкціоновані покупки.
Щоб пройти перевірку магазину перед розміщенням, зловмисники відправляли «чисту» версію застосунка, а шкідливий код потрапляв до нього через оновлення.
У блозі McAfee розписаний механізм дії шкідливого ПЗ, вбудованого в ці застосунки. Воно використовує динамічне завантаження коду. Зашифровані файли шкідливого ПЗ з’являються в папці ресурсів програми з такими іменами, як cache.bin, settings.bin, data.droid або у вигляді нешкідливих png-файлів.
Після завантаження шкідливі файли автоматично розшифровуються, і схема починає працювати.
Дослідники дійшли висновку, що шахраї могли отримувати відомості про оператора зв’язку користувача, номер телефону, SMS-повідомлення, IP-адресу, країну тощо.
У McAfee рекомендують користувачам звертати особливу увагу на застосунки, які запитують дозволи, пов’язані з SMS і прослуховуванням повідомлень. Справжні додатки для обробки фотографій або установки шпалер просто не запитуватимуть їх, тому що вони не потрібні для їхнього запуску. Якщо запит здається підозрілим, краще не приймати його.
-
НАЗК запускає проєкт зі стажування для ветеранів та ветеранок
Вчора, 18:00 • Новини
-
Судді ВС проаналізували практику в сімейних і спадкових спорах
Вчора, 17:49 • Новини
-
За кордономТейлор Свіфт стала найбагатшою співачкою у світіВчора, 17:38 • Новини • За кордоном
-
МХП Косюка придбав логістичну компанію KTL Ukraine
Вчора, 17:27 • Новини
-
Держава компенсувала підприємцям 224 млн грн за працевлаштування понад 11 тисяч ВПО у 2024 році
Вчора, 17:17 • Новини
-
Rio Tinto купує виробника літію Arcadium Lithium за $6,7 млрд
Вчора, 17:07 • Новини
-
Японська Nittetsu візьме участь у розробці чилійського мідного рудника
Вчора, 16:57 • Новини
-
Майже 3.9 млрд грн від реалізації землі — результати онлайн-аукціонів в системі Прозорро.Продажі за 3 роки
Вчора, 16:46 • Новини
-
БЕБ на Львівщині викрило нелегальне виробництво свічок
Вчора, 16:36 • Новини
-
Колізії та конфліктиОгляд ЗМІВласник “ТК Груп” пояснив, чому легпрому України важко конкурувати з іноземцямиВчора, 16:29 • Новини • Колізії та конфлікти
-
Зверніть увагуПроекти та інноваціїОгляд ЗМІВиплати кредиторам FTX можуть стати імпульсом для зростання крипторинку – BloombergВчора, 16:18 • Новини • Зверніть увагу
-
За кордономОгляд ЗМІHyundai готується залучити понад $3 млрд під час найбільшого IPO в ІндіїВчора, 16:06 • Новини • За кордоном
-
Зверніть увагуОгляд ЗМІМережа «Укрнафти» охоплює 7-8% паливного ритейлуВчора, 16:00 • Новини • Зверніть увагу
-
Зверніть увагуПроекти та інноваціїОгляд ЗМІРада підтримала законопроєкт про угоду зі слідством у корупційних справахВчора, 15:47 • Новини • Зверніть увагу
-
Зверніть увагуОгляд ЗМІЗаборона на продаж молоді тютюну дозволить запобігти понад мільйону смертейВчора, 15:36 • Новини • Зверніть увагу
-
Зверніть увагуОгляд ЗМІАнтимонопольний комітет на 10 мільйонів оштрафував дві фірми за змовиВчора, 15:28 • Новини • Зверніть увагу
-
Адвокати, приватні виконавці та арбітражні керуючі провели захід щодо найкращих світових практик розшуку активів
Вчора, 15:27 • Новини
-
Зверніть увагуОгляд ЗМІЗа місяць попит серед українців на автобуси зріс на 53%Вчора, 15:19 • Новини • Зверніть увагу
-
Зверніть увагуКолізії та конфліктиЗа кордономОгляд ЗМІУгорщина заблокувала 35 млрд євро для України до виборів у СШАВчора, 15:07 • Новини • Зверніть увагу
-
Зверніть увагуОгляд ЗМІBrent торгується за $77,4 за барельВчора, 15:00 • Новини • Зверніть увагу
-
Зверніть увагуОгляд ЗМІТепер офіційно. Генштаб підтвердив удар по арсеналу зі снарядами КНДР у Брянській областіВчора, 14:49 • Новини • Зверніть увагу
-
Зверніть увагуОгляд ЗМІТри астрологічні порадники: знаки Зодіаку, які завжди готові поділитися мудрими словамиВчора, 14:37 • Новини • Зверніть увагу