Škodlivá aplikace „Fleeceware“ byla stažena 600 milionůkrát

20. prosince 2021 | Blog Škodlivá aplikace „Fleeceware“ byla stažena 600 milionůkrát


fleecový žolík

Google se pokusil ze své platformy Android v Obchodě Google Play eliminovat škodlivé aplikace, ale některé aplikace, jako například Fleeceware, bezpečnostnímu týmu Googlu procházejí. Fleeceware je škodlivá aplikace, která lstí přiměje uživatele platit nadměrné částky za jednoduché aplikace s funkcemi, které jsou jinde dostupné zdarma. Podle zprávy společnosti Sophos byly tyto aplikace nainstalovány téměř 600 milionůkrát na více než 100 milionů zařízení. 

Útoky z netkané textilie

Fleeceware je v Obchodě Google Play (spíše než v Apple App Storu) úspěšný, protože využívá obchodní model široce používaný v ekosystému, který uživatelům umožňuje stahovat a používat aplikace po krátkou zkušební dobu bez placení. Po vypršení zkušební doby však uživatel, který si jednu z těchto aplikací nainstaluje, aplikaci neodinstaluje a neinformuje vývojáře aplikace, že s aplikací skončil, vývojář aplikace uživateli naúčtuje poplatek. Tento model je podobný nabídkám „bezplatné zkušební verze“, přičemž odpovědnost za zrušení služeb nese uživatel.

Výzkumníci uvedli, že tyto aplikace představují pro ty, kteří jsou „okrádáni“, řadu nepříjemností . Nejenže jim jsou účtovány přemrštěné částky peněz za velmi malou odměnu, ale „existuje jen malá možnost nápravy“, pokud chtějí vrácení peněz poté, co si uvědomí, že jim byly naúčtovány, protože zásady Obchodu Google Play jsou „výrazně méně vstřícné ke spotřebitelům“ než zásady typických amerických společností vydávajících kreditní karty, uvedli.

Joker-Ridden Fleeceware Apps

Bylo zjištěno, že aplikace pro Android s názvem Color Message obsahuje malware „Joker“. Malware Joker je trvalá hrozba, která existuje od roku 2017 a skrývá se v běžných typech aplikací, jako jsou hry, messengery, editory fotografií, překladače a tapety, z nichž mnohé jsou zaměřeny na děti. Jakmile je však aplikace Joker nainstalována, přihlásí oběti k nežádoucím placeným prémiovým službám ovládaným útočníky, což je typ fakturačního podvodu, který výzkumníci kategorizují jako „fleeceware“. Oběť si často neuvědomí, že jí je účtován poplatek, dokud nedorazí telefonní účet. 

V nejhorších případech aplikace Fleeceware (které obsahují malware) odcizují seznamy kontaktů, informace o zařízeních a mohou skrýt jejich ikony na domovské obrazovce. To se stalo i v případě předchozího útoku „Color Message“, kdy se aplikace zřejmě připojovala k ruským serverům.

Obcházení bezpečnostních kontrol

Škodlivé aplikace Joker se běžně nacházejí mimo oficiální obchod Google Play, ale i nadále obcházejí ochranu Google Play . Jedním ze způsobů, jak toho Joker dělá, je nenáročný vývoj a neustálé změny kódu. Nejnovější verze malwaru také využívá legitimní vývojářský nástroj s názvem Flutter k obcházení zabezpečení zařízení i ochrany obchodů s aplikacemi. Flutter je open-source sada pro vývoj aplikací navržená společností Google, která umožňuje vývojářům vytvářet jedinečné aplikace pro mobilní zařízení, web a desktop z jediné kódové základny. Použití Flutteru k kódování mobilních aplikací je běžný přístup, který tradiční skenery považují za neškodný.

„Vzhledem k tomu, že Flutter je obecně známý, bude i škodlivý kód aplikace vypadat legitimně a čistě, zatímco mnoho skenerů hledá nesouvislý kód s chybami nebo nesprávnými sestaveními,“ vysvětlili výzkumníci ze Zimperia v analýze publikované v červenci.

Vyhýbání se flísovému zboží

Nejprve, pokud máte Android a vlastníte aplikaci „Color Message“, okamžitě ji smažte a postupujte podle níže uvedených pokynů ke zrušení předplatného, ​​abyste se nestali obětí podvodu. Uživatelé si také mohou zkontrolovat další aplikace, ke kterým mohou být přihlášeni, a to podle těchto pokynů pro účty Google nebo Apple: 

iOS (Apple)
  • Otevřená Nastavení
  • Klepněte na své Jméno
  • Využít Odběry zobrazit a spravovat vše
  • Případně otevřete App Store,
    • Klepněte na své Iniciály v pravém horním rohu
    • Využít Odběry zobrazit a spravovat vše
Android (Google)
  • Otevřete Play Store
  • Klepněte na Ikona menu hamburgerů v pravém horním rohu
  • Vybrat Odběry pro zobrazení a správu vašich registrací

Doporučení pro kybernetickou bezpečnost

Je důležité se vždy ujistit, že do svých zařízení instalujete bezpečnou aplikaci. Vždy si ověřte recenze, zemi původu aplikace a reputaci vývojářů. Níže uvedená doporučení vám a vaší firmě pomohou zůstat v bezpečí před různými hrozbami, kterým můžete denně čelit: 

  1. Říďte zaměstnance pomocí zásad a postupů. Potřebujete minimálně zásady pro hesla, zásady pro přijatelné použití, zásady pro nakládání s informacemi a písemný program zabezpečení informací (WISP).
  2. Školte zaměstnance, jak je rozpoznat a jak se jim vyhnout phishingové útokyZaveďte systém pro řízení vzdělávání, jako je CyberHoot, abyste zaměstnancům poskytli dovednosti, které potřebují k větší sebedůvěrě, produktivitě a bezpečí.
  3. Otestujte zaměstnance phishingovými útoky pro procvičení. Phishingové testování od CyberHootu umožňuje firmám otestovat zaměstnance věrohodnými phishingovými útoky a ty, kteří neuspějí, zařadit do nápravného phishingového školení.
  4. Nasaďte kritické technologie kybernetické bezpečnosti, včetně dvoufaktorová autentizace na všech kritických účtech. Povolte filtrování spamu v e-mailech, ověřte zálohy, nasaďte ochranu DNS, antivirusa antimalwarovou ochranu na všech vašich koncových bodech.
  5. V moderní éře práce z domova se ujistěte, že spravujete osobní zařízení připojující se k vaší síti ověřením jejich zabezpečení (záplaty, antivirový program, ochrana DNS atd.) nebo jejich používání zcela zakážete.
  6. Pokud jste v posledních 2 letech neprovedli posouzení rizik třetí stranou, měli byste ho provést nyní. Zavedení rámce pro řízení rizik ve vaší organizaci je zásadní pro řešení nejzávažnějších rizik s vaším omezeným časem a penězi.
  7. Pořiďte si kybernetické pojištění, které vás ochrání v případě katastrofického selhání. Kybernetické pojištění se neliší od pojištění auta, požáru, povodně nebo životního pojištění. Je tu pro vás, když ho nejvíce potřebujete.

Většina těchto doporučení je zabudována do CyberHootu. S CyberHootem můžete řídit, školit, hodnotit a testovat své zaměstnance. Navštivte CyberHoot.com a zaregistrujte se k odběru našich služeb ještě dnes. Minimálně se i nadále vzdělávejte přihlášením k odběru našich měsíčních newsletterů o kybernetické bezpečnosti , abyste byli informováni o aktuálních aktualizacích v oblasti kybernetické bezpečnosti.

Zdroje:

Aplikace Malicious Joker si na Google Play stáhla půl milionu lidí – ThreatPost

Aplikace typu „Fleeceware“ staženy z Google Play 600 milionůkrát – ThreatPost

Další čtení:

Hackerský lexikon: Co je to fleeceware a jak se před ním můžete chránit?

Zabezpečte své podnikání s CyberHootem ještě dnes!!!


Zaregistrujte se teď

Nejnovější Blogy

Zůstaňte v obraze s nejnovějšími informacemi bezpečnostní informace

Objevte a sdílejte nejnovější trendy, tipy a osvědčené postupy v oblasti kybernetické bezpečnosti – a také nové hrozby, na které si dát pozor.

Seznamte se s Manic: Malware pro Android s rafinovaným zálohovacím plánem

Seznamte se s Manic: Malware pro Android s rafinovaným zálohovacím plánem

Čas od času se objeví nějaký malware s dostatečně chytrým trikem, který donutí bezpečnostní výzkumníky se zastavit a...

Více informací
Problém nulového dne u SonicWallu: Co potřebují malé firmy vědět o ransomwaru INC

Problém nulového dne u SonicWallu: Co potřebují malé firmy vědět o ransomwaru INC

Autor: Craig Taylor Nemůžu navštívit kavárnu, zahrát si golf, přátelsky si popovídat s...

Více informací
Váš tým už komunikuje s umělou inteligencí. Zde je návod, jak zajistit bezpečnost IT.

Váš tým už komunikuje s umělou inteligencí. Zde je návod, jak zajistit bezpečnost IT.

Nástroje umělé inteligence se neuvěřitelně rychle dostaly do našeho každodenního pracovního života! Někdo z vašeho týmu napíše e-mail s ChatGPT....

Více informací