Google se pokusil ze své platformy Android v Obchodě Google Play eliminovat škodlivé aplikace, ale některé aplikace, jako například Fleeceware, bezpečnostnímu týmu Googlu procházejí. Fleeceware je škodlivá aplikace, která lstí přiměje uživatele platit nadměrné částky za jednoduché aplikace s funkcemi, které jsou jinde dostupné zdarma. Podle zprávy společnosti Sophos byly tyto aplikace nainstalovány téměř 600 milionůkrát na více než 100 milionů zařízení.
Fleeceware je v Obchodě Google Play (spíše než v Apple App Storu) úspěšný, protože využívá obchodní model široce používaný v ekosystému, který uživatelům umožňuje stahovat a používat aplikace po krátkou zkušební dobu bez placení. Po vypršení zkušební doby však uživatel, který si jednu z těchto aplikací nainstaluje, aplikaci neodinstaluje a neinformuje vývojáře aplikace, že s aplikací skončil, vývojář aplikace uživateli naúčtuje poplatek. Tento model je podobný nabídkám „bezplatné zkušební verze“, přičemž odpovědnost za zrušení služeb nese uživatel.
Výzkumníci uvedli, že tyto aplikace představují pro ty, kteří jsou „okrádáni“, řadu nepříjemností . Nejenže jim jsou účtovány přemrštěné částky peněz za velmi malou odměnu, ale „existuje jen malá možnost nápravy“, pokud chtějí vrácení peněz poté, co si uvědomí, že jim byly naúčtovány, protože zásady Obchodu Google Play jsou „výrazně méně vstřícné ke spotřebitelům“ než zásady typických amerických společností vydávajících kreditní karty, uvedli.
Bylo zjištěno, že aplikace pro Android s názvem Color Message obsahuje malware „Joker“. Malware Joker je trvalá hrozba, která existuje od roku 2017 a skrývá se v běžných typech aplikací, jako jsou hry, messengery, editory fotografií, překladače a tapety, z nichž mnohé jsou zaměřeny na děti. Jakmile je však aplikace Joker nainstalována, přihlásí oběti k nežádoucím placeným prémiovým službám ovládaným útočníky, což je typ fakturačního podvodu, který výzkumníci kategorizují jako „fleeceware“. Oběť si často neuvědomí, že jí je účtován poplatek, dokud nedorazí telefonní účet.
V nejhorších případech aplikace Fleeceware (které obsahují malware) odcizují seznamy kontaktů, informace o zařízeních a mohou skrýt jejich ikony na domovské obrazovce. To se stalo i v případě předchozího útoku „Color Message“, kdy se aplikace zřejmě připojovala k ruským serverům.
Škodlivé aplikace Joker se běžně nacházejí mimo oficiální obchod Google Play, ale i nadále obcházejí ochranu Google Play . Jedním ze způsobů, jak toho Joker dělá, je nenáročný vývoj a neustálé změny kódu. Nejnovější verze malwaru také využívá legitimní vývojářský nástroj s názvem Flutter k obcházení zabezpečení zařízení i ochrany obchodů s aplikacemi. Flutter je open-source sada pro vývoj aplikací navržená společností Google, která umožňuje vývojářům vytvářet jedinečné aplikace pro mobilní zařízení, web a desktop z jediné kódové základny. Použití Flutteru k kódování mobilních aplikací je běžný přístup, který tradiční skenery považují za neškodný.
„Vzhledem k tomu, že Flutter je obecně známý, bude i škodlivý kód aplikace vypadat legitimně a čistě, zatímco mnoho skenerů hledá nesouvislý kód s chybami nebo nesprávnými sestaveními,“ vysvětlili výzkumníci ze Zimperia v analýze publikované v červenci.
Nejprve, pokud máte Android a vlastníte aplikaci „Color Message“, okamžitě ji smažte a postupujte podle níže uvedených pokynů ke zrušení předplatného, abyste se nestali obětí podvodu. Uživatelé si také mohou zkontrolovat další aplikace, ke kterým mohou být přihlášeni, a to podle těchto pokynů pro účty Google nebo Apple:
Je důležité se vždy ujistit, že do svých zařízení instalujete bezpečnou aplikaci. Vždy si ověřte recenze, zemi původu aplikace a reputaci vývojářů. Níže uvedená doporučení vám a vaší firmě pomohou zůstat v bezpečí před různými hrozbami, kterým můžete denně čelit:
Většina těchto doporučení je zabudována do CyberHootu. S CyberHootem můžete řídit, školit, hodnotit a testovat své zaměstnance. Navštivte CyberHoot.com a zaregistrujte se k odběru našich služeb ještě dnes. Minimálně se i nadále vzdělávejte přihlášením k odběru našich měsíčních newsletterů o kybernetické bezpečnosti , abyste byli informováni o aktuálních aktualizacích v oblasti kybernetické bezpečnosti.
Zdroje:
Aplikace Malicious Joker si na Google Play stáhla půl milionu lidí – ThreatPost
Aplikace typu „Fleeceware“ staženy z Google Play 600 milionůkrát – ThreatPost
Další čtení:
Hackerský lexikon: Co je to fleeceware a jak se před ním můžete chránit?
Objevte a sdílejte nejnovější trendy, tipy a osvědčené postupy v oblasti kybernetické bezpečnosti – a také nové hrozby, na které si dát pozor.
Čas od času se objeví nějaký malware s dostatečně chytrým trikem, který donutí bezpečnostní výzkumníky se zastavit a...
Více informací
Autor: Craig Taylor Nemůžu navštívit kavárnu, zahrát si golf, přátelsky si popovídat s...
Více informací
Nástroje umělé inteligence se neuvěřitelně rychle dostaly do našeho každodenního pracovního života! Někdo z vašeho týmu napíše e-mail s ChatGPT....
Více informacíZískejte bystřejší pohled na lidská rizika s pozitivním přístupem, který překonává tradiční phishingové testování.
