Fleeceware je škodlivá aplikace, která lstí láká uživatele k placení za jednoduché aplikace s funkcemi, které jsou jinde snadno dostupné zdarma. Fleeceware je úspěšný v Obchodě Play od Google (spíše než v Apple App Storu), protože využívá obchodního modelu široce používaného v ekosystému, který uživatelům umožňuje stahovat a používat aplikace po krátkou zkušební dobu bez placení. Pokud však po vypršení zkušební doby uživatel, který si jednu z těchto aplikací nainstaluje, aplikaci neodinstaluje a neinformuje vývojáře aplikace, že s aplikací skončil, mohou vývojáři aplikací Fleeceware nic netušícímu uživateli stále účtovat poplatky. Tento model je podobný nabídkám „bezplatné zkušební verze“ a odpovědnost za zrušení služeb nese uživatel.
Výzkumníci Vyšetřování těchto aplikací uvádí, že představují řadu problémů nebo nepříjemností pro ty, kteří jsou „ošizeni“. Nejenže jim jsou účtovány peníze s velmi malou smysluplnou hodnotou, ale mají také jen velmi „malou možnost nápravy“, pokud požadují vrácení peněz poté, co si uvědomí, že byli ošizeni. Je to proto, že zásady Obchodu Google Play jsou „výrazně méně vstřícné ke spotřebitelům“ než zásady typických amerických společností vydávajících kreditní karty, uvedli.
V nejhorších případech Fleeceware tyto aplikace obsahují malware, který exfiltruje seznamy kontaktů, informace o zařízeních a může skrýt jejich ikony na domovské obrazovce, jak uvedli výzkumníci zkoumající... Útoky fleecového softwaru s názvem „Barevné zprávy“, kde tato aplikace obsahovala malware známý jako „Joker“ a bylo známo, že přenáší uživatelská data systému Android na servery v ruštině.
Uživatelé systému Android by měli nejprve okamžitě smazat aplikaci „Color Message“, pokud je nainstalována, a postupovat podle níže uvedených pokynů ke zrušení předplatného, aby se nestali obětí podvodu. Uživatelé si také mohou zkontrolovat další aplikace, ke kterým mohou být přihlášeni, a to podle těchto pokynů pro účty Google nebo Apple:
Je důležité se vždy ujistit, že do svých zařízení instalujete bezpečnou aplikaci. Vždy si ověřte recenze, zemi původu aplikace a reputaci vývojářů. Níže uvedená doporučení vám a vaší firmě navíc pomohou zůstat v bezpečí před různými hrozbami, kterým denně čelíte.
Všechny následující návrhy lze ve vaší společnosti realizovat najmutím služeb vCISO od společnosti CyberHoot. Pro návrh vCISO prosím napište e-mail na adresu Sales@CyberHoot.com.:
Všechna tato doporučení jsou součástí produktů a/nebo služeb vCISO společnosti CyberHoot. S CyberHootem můžete řídit, školit, hodnotit a testovat své zaměstnance. Navštivte CyberHoot.com a zaregistrujte se k odběru našich služeb nebo e-mailu Sales@cyberhoot.com pro bezplatnou konzultaci. Udělejte to ještě dnes, protože nikdy nevíte, kdy k útoku dojde. Minimálně se pokračujte ve vzdělávání přihlášením k odběru našeho měsíčního Zpravodaje o kybernetické bezpečnosti abyste byli informováni o aktuálních kybernetických hrozbách, zranitelnostech a nejnovějších zprávách.
Zdroje:
Další čtení:
Škodlivá aplikace Fleeceware byla stažena 600 milionůkrát
Související podmínky:
CyberHoot nabízí i další zdroje, které můžete využít. Níže uvádíme odkazy na všechny naše zdroje, neváhejte se na ně kdykoli podívat:
Poznámka: Pokud se chcete přihlásit k odběru našeho newsletteru, klikněte na libovolný odkaz výše (kromě infografiky), zadejte svou e-mailovou adresu na pravé straně stránky a klikněte na tlačítko „Zasílejte mi newslettery.
Objevte a sdílejte nejnovější trendy, tipy a osvědčené postupy v oblasti kybernetické bezpečnosti – a také nové hrozby, na které si dát pozor.
Daňové období zaměstnává účetní i podvodníky. Začátkem tohoto léta se účetní firma stala...
Více informací
Výzkumníci hledali falešný nástroj pro zvýšení rozlišení fotografií a našli něco podivnějšího: ransomwarovou sadu, model umělé inteligence...
Více informací
CyberHoot na svém blogu čtyři roky tvrdí totéž: hesla jsou hlavním slabým článkem. Používají se opakovaně,...
Více informacíZískejte bystřejší pohled na lidská rizika s pozitivním přístupem, který překonává tradiční phishingové testování.
