Флис

28 декабря 2021 г. | Cybrary Флис


флисовая бумага cybrary

Флис Fleeceware — вредоносное приложение, которое обманом выманивает у пользователей деньги за простые приложения с функционалом, который легко доступен бесплатно в других местах. Fleeceware пользуется успехом в Google Play Store (а не в Apple App Store), поскольку использует бизнес-модель, широко распространенную в этой экосистеме, позволяя пользователям загружать и использовать приложения в течение короткого пробного периода бесплатно. Однако по истечении пробного периода, если пользователь, установивший одно из этих приложений, не удалил его и не сообщил разработчику о прекращении использования приложения, разработчики приложений Fleeceware всё равно могут взимать плату с ничего не подозревающего пользователя. Эта модель аналогична предложениям «бесплатной пробной версии», возлагая ответственность за отмену услуг на пользователя.

 Исследователи Изучая эти приложения, можно прийти к выводу, что они создают ряд проблем и неудобств для тех, кого «обманывают». С них не только списывают деньги, не представляющие никакой ценности, но и возможности вернуть деньги, поняв, что их обманули, крайне ограничены. Это связано с тем, что политика Google Play Store «значительно менее дружелюбна к потребителям», чем политика типичных американских кредитных компаний, заявили они.

В худших случаях Fleeceware эти приложения содержат вредоносное ПО, которое похищает списки контактов, информацию об устройстве и может скрывать свои значки с главного экрана, как сообщили исследователи, изучающие Атаки флисовой посуды «Цветное сообщение», где это приложение содержало вредоносное ПО, известное как «Джокер», и было известно, что оно передавало данные пользователей Android на серверы на русском языке.

Что это означает для малого и среднего бизнеса?

Избегание флисовых изделий

Во-первых, пользователям Android следует немедленно удалить приложение «Color Message», если оно установлено, и следовать инструкциям ниже, чтобы отменить подписку, чтобы не стать жертвой мошенничества. Пользователи также могут проверить наличие других приложений, на которые они могут быть подписаны, выполнив следующие инструкции для аккаунтов Google или Apple:

Как проверить подписки iOS (APPLE)
  • Открыто Настройки
  • Нажмите Имя
  • Нажмите Подписки для просмотра и управления всем
  • Или откройте App Store,
    • Нажмите Инициалы в правом верхнем углу
    • Нажмите Подписки для просмотра и управления всем
Как проверить подписки на ANDROID (GOOGLE)
  • Откройте приложение Play Маркет
  • Нажмите Значок меню гамбургера в правом верхнем углу
  • Выбирайте Подписки для просмотра и управления вашими регистрациями

Рекомендации по кибербезопасности

Важно всегда быть уверенным, что вы устанавливаете безопасное приложение на свои устройства. Всегда проверяйте отзывы, страну происхождения приложения и репутацию разработчиков. Кроме того, приведенные ниже рекомендации помогут вам и вашему бизнесу защититься от различных угроз, с которыми вы сталкиваетесь ежедневно.

Все перечисленные ниже предложения могут быть реализованы в вашей компании с помощью услуг vCISO от CyberHoot. Чтобы получить предложение по vCISO, отправьте письмо по адресу Sales@CyberHoot.com.:

  1. Управляйте сотрудниками с помощью политик и процедур. Всем компаниям как минимум необходимы политики паролей, допустимого использования, обработки информации и письменные политики информационной безопасности (WISP).
  2. Обучите сотрудников тому, как выявлять и избегать фишинговые атаки. Внедрите систему управления обучением, такую как продукт CyberHoot, чтобы научить сотрудников навыкам, необходимым для повышения уверенности, продуктивности и защищенности.
  3. Протестируйте сотрудников на фишинговых атаках для практики. Тестирование на фишинг от CyberHoot позволяет компаниям проверять сотрудников с помощью правдоподобных фишинговых атак и отправлять тех, кто не справится с фишинговыми атаками, на дополнительное обучение.
  4. Внедрить критически важные технологии кибербезопасности, включая двухфакторная аутентификация на всех критически важных аккаунтах. Включите фильтрацию спама в электронной почте, проверьте резервные копии, разверните защиту DNS. антивируси защиту от вредоносных программ на всех ваших конечных точках.
  5. В современную эпоху работы на дому обязательно контролируйте персональные устройства, подключающиеся к вашей сети, проверяя их безопасность (установка исправлений, антивирус, защита DNS и т. д.) или полностью запрещая их использование.
  6. Если вы не проводили оценку рисков независимой организацией в течение последних двух лет, вам стоит сделать это сейчас. Создание системы управления рисками в вашей организации критически важно для устранения самых серьёзных рисков с учётом ограниченного времени и средств.
  7. Приобретите киберстраховку, чтобы защитить себя в случае катастрофического сбоя. Киберстрахование ничем не отличается от страхования автомобиля, пожара, наводнения или жизни. Оно доступно именно тогда, когда оно вам больше всего нужно.

Все эти рекомендации встроены в продукт CyberHoot и/или сервисы vCISO. С CyberHoot вы можете управлять, обучать, оценивать и тестировать своих сотрудников. Перейти к странице CyberHoot.com и подпишитесь на наши услуги или напишите нам по электронной почте Продажи@cyberhoot.com на бесплатную консультацию. Сделайте это сегодня, ведь никогда не знаешь, когда случится приступ. Как минимум, продолжайте обучение, записавшись на наши ежемесячные Информационные бюллетени по кибербезопасности чтобы оставаться в курсе текущих угроз кибербезопасности, уязвимостей и последних новостей.

Чтобы узнать больше о Fleeceware, посмотрите это короткое видео:

источники: 

Проводная

ThreatPost

Дополнительная литература:

Вредоносное приложение Fleeceware скачали 600 млн раз

Связанные термины:

Рекламное ПО

Malware

CyberHoot предлагает вам воспользоваться другими ресурсами. Ниже приведены ссылки на все наши ресурсы, вы можете ознакомиться с ними в любое удобное время: 

Примечание: Если вы хотите подписаться на нашу рассылку, перейдите по любой ссылке выше (кроме инфографики) и введите свой адрес электронной почты в правой части страницы, затем нажмите ««Присылайте мне информационные бюллетени».

Защитите свой бизнес с CyberHoot сегодня!!!


Подписаться

Последние блоги

Будьте в курсе последних новостей идеи безопасности

Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.

Программа-вымогатель, созданная моделью искусственного интеллекта без должного старания.

Программа-вымогатель, созданная моделью искусственного интеллекта без должного старания.

Исследователи искали поддельный инструмент для масштабирования фотографий и обнаружили нечто более странное: набор программ-вымогателей, представляющий собой модель искусственного интеллекта...

Читать далее
CyberHoot полностью переходит на беспарольную систему: администраторы получили встроенную поддержку паролей.

CyberHoot полностью переходит на беспарольную систему: администраторы получили встроенную поддержку паролей.

На протяжении четырех лет компания CyberHoot утверждает в своем блоге одно и то же: пароли — это серьезное слабое звено. Их используют повторно...

Читать далее
Не забивайте автоголы: перехитрите аферы, связанные с Чемпионатом мира по футболу 2026 года.

Не забивайте автоголы: перехитрите аферы, связанные с Чемпионатом мира по футболу 2026 года.

Чемпионат мира по футболу FIFA 2026 стартовал 11 июня в США, Канаде и Мексике. Шесть миллионов болельщиков...

Читать далее