Android scareware: umesto obećanog antivirusa skupa pretplata za melodije za telefon

Mobilni telefoni, 16.10.2013, 09:48 AM

Android scareware: umesto obećanog antivirusa skupa pretplata za melodije za telefon

Stručnjaci kompanije Bitdefender otkrili su nekoliko legitimnih aplikacija koje sadrže Android SDK mobilne oglašivačke mreže InMobi koji kriminalci koriste za distribuciju scareware-a. Jedna od aplikacija koje prikazuju sporni baner je starija verzija legitimne aplikacije Brightest Flashlight Free koja se nalazi na Google Play, upozoravaju iz Bitdefender-a.

Kada korisnik preuzme neku od aplikacija koje sadrže oglasni modul mreže InMobi, na ekranu telefona se iznenada pojavljuje baner koji treba da ubedi korisnika da je telefon zaražen malverom i natera ga da kupi beskorisni alat za dezinfekciju.

Iz Bitdefender-a kažu da provajderi oglasnih modula uglavnom ne znaju da se njihov servis koristi za prikazivanje ovakvih malicioznih banera.

Obaveštenje koje se iznenada pojavljuje na ekranu Android smart telefona ili tabet uređaja sugeriše da je razlog zbog čega uređaj radi suviše sporo infekcija malverom. Korisniku se predlaže da testira uređaj i proveri da li je zaražen malverom.

Ako klikne na oglas korisnik će biti preusmeren na web stranicu na kojoj će mu očekivano biti saopšteno da su pronađene brojne pretnje na uređaju i da je neophodno da sa interneta preuzme alat za dezinfekciju .

Da bi dobio antivirus za Android korisnik treba da unese broj telefona u formular i onda pritisne dugme Download. Na taj način korisnik će se prijaviti na premijum servis koji isporučuje pozadinske slike i melodije za telefon, što će korisnika koštati 3 evra nedeljno bez poreza sve dok se ne odjavi sa servisa.

Kriminalci koji stoje iza ove prevare imaju globalne ambicije, tako da se detalji šeme prilagođavaju lokaciji na kojoj se nalazi korisnik. Na primer, ako korisnik iz Španije instalira aplikaciju, dobiće poruke napisane na španskom, a baneri za korisnike u Nemačkoj ili Australiji biće napisani na nemačkom odnosno engleskom.

Stručnjaci Bitdefender-a su recimo pristupili aplikaciji sa IP adrese u Rumuniji, tako da su dobijali poruke na rumunskom i bili preusmereni na web stranicu sa sadržajem koji je takođe napisan na rumunskom.

Na snimcima sa ekrana Android uređaja koje je objavio Bitdefender, vide se poruke napisane na rumunskom čiji prevod glasi: „Vaš Android je spor zbog virusa!“, „Android obaveštenje: Vaš telefon nema zaštitu! Moguć malver na vašem uređaju. Preuzmite najnoviju aplikaciju i rešite se virusa!“, „Unesite svoj broj telefona da biste zaštitili svoj smart telefon!“.

Scareware kao što je ovaj je naziv za internet prevaru a koncept prevare podrazumeva zastrašivnje korisnika koji treba da poveruju da su im uređaji zaraženi malverima. Ovakve prevare su uobičajene kada se radi o Windows i Mac OX sistemima. Obaveštenja o nepostojećim malverima na uređaju treba da uvere korisnika da mu je ponuđeni a ustvari lažni antivirus neophodan.

Ako na Androidu nemate instaliran antivirus, onda ne bi trebalo ni da vidite obaveštenja o infekciji uređaja. Ako već koristite antivirus za Android, onda budite sigurni da nijedna legitimna aplikacija neće tražiti novac da bi blokirala ili uklonila malvere sa sistema.

Ako vam se desi ovakav scenario, stručnjaci Bitdefender-a savetuju da se bez odlaganja odjavite sa servisa na koji ste se prijavili, tako što ćete poslati SMS poruku na broj koji je naveden u pravilima i uslovima korišćenja servisa na web sajtu. Deinstalirajte odmah i aplikacije koje ste instalirali u skorije vreme i instalirajte antivirus pouzdanog proizvođača.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Twitter za Android ima bag koji omogućava napadačima da pristupe privatnim porukama korisnika

Twitter za Android ima bag koji omogućava napadačima da pristupe privatnim porukama korisnika

Twitter je objavio da je popravio bezbednosni propust u aplikaciji Twitter za Android koji bi mogao omogućiti napadačima da dobiju pristup privatni... Dalje

Slabosti u popularnoj aplikaciji za upoznavanje OkCupid mogu omogućiti hakerima da čitaju poruke korisnika

Slabosti u popularnoj aplikaciji za upoznavanje OkCupid mogu omogućiti hakerima da čitaju poruke korisnika

Istraživači kompanije Check Point upozorili su na nekoliko bezbednosnih problema na popularnoj platformi za online upoznavanje OkCupid koji mogu omo... Dalje

iOS14 otkrio: Instagram uključuje kameru čak i dok samo gledate fotografije u aplikaciji

iOS14 otkrio: Instagram uključuje kameru čak i dok samo gledate fotografije u aplikaciji

Posle baga koji je otkriven u Firefoxu za Android zbog koga kamera telefona ostaje aktivna kada aplikacija radi u pozadini ili čak i kada je telefon ... Dalje

''BadPower'' napad na punjač može uništiti pametni telefon

''BadPower'' napad na punjač može uništiti pametni telefon

Istraživači iz kineske firme Tencent testirali su BadPower napade na 35 modela punjača za brzo punjenje od 234 dostupna na tržištu, i ispostavilo... Dalje

Google iz Play prodavnice uklonio 29 zlonamernih aplikacija za uređivanje fotografija

Google iz Play prodavnice uklonio 29 zlonamernih aplikacija za uređivanje fotografija

Istraživači iz White Ops Satori Threat otkrili su 29 zlonamernih Android aplikacija u Play prodavnici koje imaju ukupno 3,5 miliona preuzimanja i ko... Dalje