Fleeceware

28. prosince 2021 | Cybrary Fleeceware


fleeceware cybrary

Fleeceware je škodlivá aplikace, která lstí láká uživatele k placení za jednoduché aplikace s funkcemi, které jsou jinde snadno dostupné zdarma. Fleeceware je úspěšný v Obchodě Play od Google (spíše než v Apple App Storu), protože využívá obchodního modelu široce používaného v ekosystému, který uživatelům umožňuje stahovat a používat aplikace po krátkou zkušební dobu bez placení. Pokud však po vypršení zkušební doby uživatel, který si jednu z těchto aplikací nainstaluje, aplikaci neodinstaluje a neinformuje vývojáře aplikace, že s aplikací skončil, mohou vývojáři aplikací Fleeceware nic netušícímu uživateli stále účtovat poplatky. Tento model je podobný nabídkám „bezplatné zkušební verze“ a odpovědnost za zrušení služeb nese uživatel.

 Výzkumníci Vyšetřování těchto aplikací uvádí, že představují řadu problémů nebo nepříjemností pro ty, kteří jsou „ošizeni“. Nejenže jim jsou účtovány peníze s velmi malou smysluplnou hodnotou, ale mají také jen velmi „malou možnost nápravy“, pokud požadují vrácení peněz poté, co si uvědomí, že byli ošizeni. Je to proto, že zásady Obchodu Google Play jsou „výrazně méně vstřícné ke spotřebitelům“ než zásady typických amerických společností vydávajících kreditní karty, uvedli.

V nejhorších případech Fleeceware tyto aplikace obsahují malware, který exfiltruje seznamy kontaktů, informace o zařízeních a může skrýt jejich ikony na domovské obrazovce, jak uvedli výzkumníci zkoumající... Útoky fleecového softwaru s názvem „Barevné zprávy“, kde tato aplikace obsahovala malware známý jako „Joker“ a bylo známo, že přenáší uživatelská data systému Android na servery v ruštině.

Co to znamená pro malé a střední podniky?

Vyhýbání se flísovému zboží

Uživatelé systému Android by měli nejprve okamžitě smazat aplikaci „Color Message“, pokud je nainstalována, a postupovat podle níže uvedených pokynů ke zrušení předplatného, ​​aby se nestali obětí podvodu. Uživatelé si také mohou zkontrolovat další aplikace, ke kterým mohou být přihlášeni, a to podle těchto pokynů pro účty Google nebo Apple:

Jak zkontrolovat předplatné pro iOS (APPLE)
  • Otevřená Nastavení
  • Klepněte na své Jméno
  • Využít Odběry zobrazit a spravovat vše
  • Případně otevřete App Store,
    • Klepněte na své Iniciály v pravém horním rohu
    • Využít Odběry zobrazit a spravovat vše
Jak zkontrolovat předplatné pro Android (GOOGLE)
  • Otevřete Play Store
  • Klepněte na Ikona menu hamburgerů v pravém horním rohu
  • Vybrat Odběry pro zobrazení a správu vašich registrací

Doporučení pro kybernetickou bezpečnost

Je důležité se vždy ujistit, že do svých zařízení instalujete bezpečnou aplikaci. Vždy si ověřte recenze, zemi původu aplikace a reputaci vývojářů. Níže uvedená doporučení vám a vaší firmě navíc pomohou zůstat v bezpečí před různými hrozbami, kterým denně čelíte.

Všechny následující návrhy lze ve vaší společnosti realizovat najmutím služeb vCISO od společnosti CyberHoot. Pro návrh vCISO prosím napište e-mail na adresu Sales@CyberHoot.com.:

  1. Říďte zaměstnance pomocí zásad a postupů. Všechny společnosti potřebují minimálně zásady týkající se hesel, přijatelného používání, nakládání s informacemi a písemné zásady zabezpečení informací (známé také jako: WISP).
  2. Školte zaměstnance, jak je rozpoznat a jak se jim vyhnout phishingové útokyZaveďte systém pro řízení vzdělávání, jako je produkt CyberHoot, abyste zaměstnance naučili dovednostem potřebným k větší sebedůvěrě, produktivitě a bezpečí.
  3. Otestujte zaměstnance phishingovými útoky pro procvičení. Phishingové testování od CyberHootu umožňuje firmám otestovat zaměstnance věrohodnými phishingovými útoky a ty, kteří neuspějí, zařadit do nápravného phishingového školení.
  4. Nasaďte kritické technologie kybernetické bezpečnosti, včetně dvoufaktorová autentizace na všech kritických účtech. Povolte filtrování spamu v e-mailech, ověřte zálohy, nasaďte ochranu DNS, antivirusa antimalwarovou ochranu na všech vašich koncových bodech.
  5. V moderní éře práce z domova se ujistěte, že spravujete osobní zařízení připojující se k vaší síti ověřením jejich zabezpečení (záplaty, antivirový program, ochrana DNS atd.) nebo jejich používání zcela zakážete.
  6. Pokud jste v posledních 2 letech neprovedli posouzení rizik třetí stranou, měli byste ho provést nyní. Zavedení rámce pro řízení rizik ve vaší organizaci je zásadní pro řešení nejzávažnějších rizik s vaším omezeným časem a penězi.
  7. Pořiďte si kybernetické pojištění, které vás ochrání v případě katastrofického selhání. Kybernetické pojištění se neliší od pojištění auta, požáru, povodně nebo životního pojištění. Je tu pro vás, když ho nejvíce potřebujete.

Všechna tato doporučení jsou součástí produktů a/nebo služeb vCISO společnosti CyberHoot. S CyberHootem můžete řídit, školit, hodnotit a testovat své zaměstnance. Navštivte CyberHoot.com a zaregistrujte se k odběru našich služeb nebo e-mailu Sales@cyberhoot.com pro bezplatnou konzultaci. Udělejte to ještě dnes, protože nikdy nevíte, kdy k útoku dojde. Minimálně se pokračujte ve vzdělávání přihlášením k odběru našeho měsíčního Zpravodaje o kybernetické bezpečnosti abyste byli informováni o aktuálních kybernetických hrozbách, zranitelnostech a nejnovějších zprávách.

Chcete-li se dozvědět více o Fleeceware, podívejte se na toto krátké video:

Zdroje: 

Kabelové

ThreatPost

Další čtení:

Škodlivá aplikace Fleeceware byla stažena 600 milionůkrát

Související podmínky:

Adware

Malware

CyberHoot nabízí i další zdroje, které můžete využít. Níže uvádíme odkazy na všechny naše zdroje, neváhejte se na ně kdykoli podívat: 

Poznámka: Pokud se chcete přihlásit k odběru našeho newsletteru, klikněte na libovolný odkaz výše (kromě infografiky), zadejte svou e-mailovou adresu na pravé straně stránky a klikněte na tlačítko „Zasílejte mi newslettery.

Zabezpečte své podnikání s CyberHootem ještě dnes!!!


Zaregistrujte se teď

Nejnovější Blogy

Zůstaňte v obraze s nejnovějšími informacemi bezpečnostní informace

Objevte a sdílejte nejnovější trendy, tipy a osvědčené postupy v oblasti kybernetické bezpečnosti – a také nové hrozby, na které si dát pozor.

Naléhavost, emoce, autorita: Jak se jeden podvodník málem dostal do firmy CPA

Naléhavost, emoce, autorita: Jak se jeden podvodník málem dostal do firmy CPA

Daňové období zaměstnává účetní i podvodníky. Začátkem tohoto léta se účetní firma stala...

Více informací
Ransomware jako model umělé inteligence vytvořený bez námahy

Ransomware jako model umělé inteligence vytvořený bez námahy

Výzkumníci hledali falešný nástroj pro zvýšení rozlišení fotografií a našli něco podivnějšího: ransomwarovou sadu, model umělé inteligence...

Více informací
CyberHoot je plně bezheslový: Pro administrátory přichází nativní podpora hesel

CyberHoot je plně bezheslový: Pro administrátory přichází nativní podpora hesel

CyberHoot na svém blogu čtyři roky tvrdí totéž: hesla jsou hlavním slabým článkem. Používají se opakovaně,...

Více informací