Android scareware: umesto obećanog antivirusa skupa pretplata za melodije za telefon

Mobilni telefoni, 16.10.2013, 09:48 AM

Android scareware: umesto obećanog antivirusa skupa pretplata za melodije za telefon

Stručnjaci kompanije Bitdefender otkrili su nekoliko legitimnih aplikacija koje sadrže Android SDK mobilne oglašivačke mreže InMobi koji kriminalci koriste za distribuciju scareware-a. Jedna od aplikacija koje prikazuju sporni baner je starija verzija legitimne aplikacije Brightest Flashlight Free koja se nalazi na Google Play, upozoravaju iz Bitdefender-a.

Kada korisnik preuzme neku od aplikacija koje sadrže oglasni modul mreže InMobi, na ekranu telefona se iznenada pojavljuje baner koji treba da ubedi korisnika da je telefon zaražen malverom i natera ga da kupi beskorisni alat za dezinfekciju.

Iz Bitdefender-a kažu da provajderi oglasnih modula uglavnom ne znaju da se njihov servis koristi za prikazivanje ovakvih malicioznih banera.

Obaveštenje koje se iznenada pojavljuje na ekranu Android smart telefona ili tabet uređaja sugeriše da je razlog zbog čega uređaj radi suviše sporo infekcija malverom. Korisniku se predlaže da testira uređaj i proveri da li je zaražen malverom.

Ako klikne na oglas korisnik će biti preusmeren na web stranicu na kojoj će mu očekivano biti saopšteno da su pronađene brojne pretnje na uređaju i da je neophodno da sa interneta preuzme alat za dezinfekciju .

Da bi dobio antivirus za Android korisnik treba da unese broj telefona u formular i onda pritisne dugme Download. Na taj način korisnik će se prijaviti na premijum servis koji isporučuje pozadinske slike i melodije za telefon, što će korisnika koštati 3 evra nedeljno bez poreza sve dok se ne odjavi sa servisa.

Kriminalci koji stoje iza ove prevare imaju globalne ambicije, tako da se detalji šeme prilagođavaju lokaciji na kojoj se nalazi korisnik. Na primer, ako korisnik iz Španije instalira aplikaciju, dobiće poruke napisane na španskom, a baneri za korisnike u Nemačkoj ili Australiji biće napisani na nemačkom odnosno engleskom.

Stručnjaci Bitdefender-a su recimo pristupili aplikaciji sa IP adrese u Rumuniji, tako da su dobijali poruke na rumunskom i bili preusmereni na web stranicu sa sadržajem koji je takođe napisan na rumunskom.

Na snimcima sa ekrana Android uređaja koje je objavio Bitdefender, vide se poruke napisane na rumunskom čiji prevod glasi: „Vaš Android je spor zbog virusa!“, „Android obaveštenje: Vaš telefon nema zaštitu! Moguć malver na vašem uređaju. Preuzmite najnoviju aplikaciju i rešite se virusa!“, „Unesite svoj broj telefona da biste zaštitili svoj smart telefon!“.

Scareware kao što je ovaj je naziv za internet prevaru a koncept prevare podrazumeva zastrašivnje korisnika koji treba da poveruju da su im uređaji zaraženi malverima. Ovakve prevare su uobičajene kada se radi o Windows i Mac OX sistemima. Obaveštenja o nepostojećim malverima na uređaju treba da uvere korisnika da mu je ponuđeni a ustvari lažni antivirus neophodan.

Ako na Androidu nemate instaliran antivirus, onda ne bi trebalo ni da vidite obaveštenja o infekciji uređaja. Ako već koristite antivirus za Android, onda budite sigurni da nijedna legitimna aplikacija neće tražiti novac da bi blokirala ili uklonila malvere sa sistema.

Ako vam se desi ovakav scenario, stručnjaci Bitdefender-a savetuju da se bez odlaganja odjavite sa servisa na koji ste se prijavili, tako što ćete poslati SMS poruku na broj koji je naveden u pravilima i uslovima korišćenja servisa na web sajtu. Deinstalirajte odmah i aplikacije koje ste instalirali u skorije vreme i instalirajte antivirus pouzdanog proizvođača.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

27 od 150 vodećih VPN aplikacija u Google Play prodavnici su potencijalni izvor malvera

27 od 150 vodećih VPN aplikacija u Google Play prodavnici su potencijalni izvor malvera

Jedna od pet aplikacija među vodećih 150 besplatnih VPN aplikacija za Android u Google Play prodavnici označena je kao potencijalni izvor zlonamern... Dalje

WhatsApp ograničava prosleđivanje poruka da bi se izborio sa širenjem lažnih vesti

WhatsApp ograničava prosleđivanje poruka da bi se izborio sa širenjem lažnih vesti

U pokušaju da se uhvati u koštac sa širenjem dezinformacija na svoj platformi, WhatsApp će svim svojim korisnicima ograničiti prosleđivanje poru... Dalje

U Google Play prodavnici pronađeno 19 lažnih GPS aplikacija sa preko 50 miliona instalacija

U Google Play prodavnici pronađeno 19 lažnih GPS aplikacija sa preko 50 miliona instalacija

19 Android lažnih GPS aplikacija sa preko 50 miliona instalacija pronađeno je u Google Play prodavnici. Umesto onoga što obećavaju a šta ne rade,... Dalje

Android aplikacije koje kradu lozinke iz aplikacija banaka koriste senzor pokreta da ne bi bile otkrivene

Android aplikacije koje kradu lozinke iz aplikacija banaka koriste senzor pokreta da ne bi bile otkrivene

Tim istraživača kompanije Trend Micro pronašao je u Google Play prodavnici dve aplikacije inficirane bankarskim malverom, koje su instalirane na hi... Dalje

WhatsApp će korisnicima ponuditi zaštitu poruka pomoću otiska prsta

WhatsApp će korisnicima ponuditi zaštitu poruka pomoću otiska prsta

WhatsApp će sa svojom najnovijom verzijom predstaviti potpuno novu funkciju koja bi trebalo da značajno poboljša sigurnost korisnika. Popularna ap... Dalje