15 приложения от официалния магазин за Android тайно крадат пари
Въпреки факта, че и Google, и Apple полагат големи грижи, за да се уверят, че техните магазини за приложения са сигурни, е много трудно да се постигне в крайна сметка. Особено в случая с Android. Платформата обикновено е епицентърът на всички видове заплахи, които застрашават сигурността на своите потребители. Най-новият злонамерен софтуер, който пробива, носи печата на добре позната банда за киберпрестъпници: AsiaHitGroup.
Охранителната компания McAfee откри тази заплаха. Наречен Sonvpay.C, той се промъкна в Play Store чрез петнадесет невинно изглеждащи приложения. Като производители на мелодии, фенерчета, скенери за QR код и други подобни. Трудно е да се открие, дори ако сте много внимателен потребител.
По принцип, след като инфекцията е възникнала и е вътре в телефона, злонамереното приложение предупреждава в някакъв момент с известие за „актуализация“. Това обаче не е актуализация, а преработен абонаментен бутон, който незабавно регистрира потребителя с неизвестна услуга за плащане. За разлика от предишните версии на Sonvpay, тази не използва SMS съобщения. Вместо това използва WAP таксуване, което означава, че не може да се види в историята на съобщенията на потребителя. По този начин кражбите се случват безшумно и без потребителят да има и най-малкото знание, че се случват. Поне докато не влезе в банковата си сметка и не види, че му липсват пари.
Според McAfee в Казахстан и Малайзия са използвани измамни приложения, въпреки че ако Sonvpay установи, че устройството не се намира в някой от тези региони, все пак се опитва да изпрати SMS съобщение до платена услуга. Както самата компания за сигурност съобщи, приложенията са онлайн от януари 2018 г. McAfee изчислява, че AsiaHitGroup потенциално би могло да спечели между 52 300 и 168 000 евро в замяна на нищо неподозиращите жертви. Както винаги препоръчваме, за да избегнете всякакъв вид злонамерен софтуер, винаги поддържайте мобилния си телефон актуализиран с най-новите актуализации на защитата. Също така инсталирайте надежден антивирус, като G Data Internet Security или McAfee Mobile Security.