Artigos de lã é um aplicativo malicioso que induz os usuários a pagar por aplicativos simples com funcionalidades disponíveis gratuitamente em outros lugares. O Fleeceware faz sucesso na Play Store do Google (em vez da App Store da Apple) porque aproveita um modelo de negócios amplamente utilizado no ecossistema, permitindo que os usuários baixem e usem aplicativos por um curto período de teste sem pagar. No entanto, quando o período de teste expira, se o usuário que instala um desses aplicativos não tiver desinstalado o aplicativo e informado o desenvolvedor do aplicativo que não o utiliza mais, os desenvolvedores de aplicativos Fleeceware ainda podem cobrar do usuário desavisado. Esse modelo é semelhante às ofertas de "teste gratuito", colocando a responsabilidade de cancelar os serviços sobre o usuário.
Pesquisadores Investigadores desses aplicativos afirmam que eles representam uma série de desafios ou incômodos para aqueles que são "roubados". Não só recebem uma cobrança com valor muito pequeno, como também há "pouco recurso" caso busquem reembolso após perceberem que foram "roubados". Isso porque as políticas da Google Play Store são "significativamente menos favoráveis ao consumidor" do que as das empresas de cartão de crédito típicas dos EUA, disseram eles.
Nos piores casos de Fleeceware, esses aplicativos contêm malware que exfiltra listas de contatos, informações do dispositivo e podem ocultar seus ícones da tela inicial, conforme relatado por pesquisadores que investigam o Ataques de fleeceware 'Color Message', onde este aplicativo continha malware conhecido como “Joker” e era conhecido por transferir dados de usuários do Android para servidores em russo.
Primeiro, os usuários do Android devem desinstalar o aplicativo "Color Message" imediatamente, caso esteja instalado, e seguir as instruções abaixo para cancelar sua assinatura, evitando se tornarem vítimas de fraude. Os usuários também podem verificar se há outros aplicativos nos quais estejam inscritos, seguindo estas instruções para contas do Google ou da Apple:
É importante sempre garantir que você esteja instalando um aplicativo seguro em seus dispositivos. Verifique sempre as avaliações, o país de origem do aplicativo e a reputação dos desenvolvedores. Além disso, as recomendações abaixo ajudarão você e sua empresa a se manterem protegidos contra as diversas ameaças que enfrentam diariamente.
Todas as sugestões a seguir podem ser implementadas na sua empresa contratando os serviços de vCISO da CyberHoot. Para uma proposta de vCISO, envie um e-mail para Sales@CyberHoot.com.:
Todas essas recomendações estão integradas ao produto e/ou aos serviços vCISO da CyberHoot. Com a CyberHoot, você pode governar, treinar, avaliar e testar seus funcionários. Visite CyberHoot.com e inscreva-se em nossos serviços ou envie um e-mail Vendas@cyberhoot.com para uma consulta gratuita. Faça hoje mesmo, pois nunca se sabe quando um ataque pode ocorrer. No mínimo, continue aprendendo inscrevendo-se em nosso programa mensal Boletins informativos sobre segurança cibernética para ficar por dentro das ameaças atuais de segurança cibernética, vulnerabilidades e notícias de última hora.
Fontes:
Leitura Adicional:
Aplicativo Fleeceware malicioso baixado 600 milhões de vezes
Termos relacionados:
O CyberHoot também oferece outros recursos. Abaixo, você encontra links para todos os nossos recursos. Sinta-se à vontade para consultá-los sempre que quiser:
Nota: Se você quiser assinar nossa newsletter, visite qualquer link acima (exceto infográficos) e insira seu endereço de e-mail no lado direito da página e clique em ''Envie-me boletins informativos'.
Descubra e compartilhe as últimas tendências, dicas e melhores práticas de segurança cibernética, além de novas ameaças às quais você deve ficar atento.
A época de declaração do imposto de renda mantém os contadores ocupados, e os golpistas também. No início deste verão, um escritório de contabilidade se tornou...
Ler mais
Pesquisadores foram em busca de um falso programa para aumentar a resolução de fotos e encontraram algo ainda mais estranho: um kit de ransomware e um modelo de IA...
Ler mais
Durante quatro anos, a CyberHoot vem defendendo a mesma tese em seu blog: as senhas são o principal ponto fraco. Elas são reutilizadas,...
Ler maisTenha uma visão mais aguçada dos riscos humanos com uma abordagem positiva que supera os testes de phishing tradicionais.
