Android scareware: umesto obećanog antivirusa skupa pretplata za melodije za telefon
Mobilni telefoni, 16.10.2013, 09:48 AM
Stručnjaci kompanije Bitdefender otkrili su nekoliko legitimnih aplikacija koje sadrže Android SDK mobilne oglašivačke mreže InMobi koji kriminalci koriste za distribuciju scareware-a. Jedna od aplikacija koje prikazuju sporni baner je starija verzija legitimne aplikacije Brightest Flashlight Free koja se nalazi na Google Play, upozoravaju iz Bitdefender-a.
Kada korisnik preuzme neku od aplikacija koje sadrže oglasni modul mreže InMobi, na ekranu telefona se iznenada pojavljuje baner koji treba da ubedi korisnika da je telefon zaražen malverom i natera ga da kupi beskorisni alat za dezinfekciju.
Iz Bitdefender-a kažu da provajderi oglasnih modula uglavnom ne znaju da se njihov servis koristi za prikazivanje ovakvih malicioznih banera.
Obaveštenje koje se iznenada pojavljuje na ekranu Android smart telefona ili tabet uređaja sugeriše da je razlog zbog čega uređaj radi suviše sporo infekcija malverom. Korisniku se predlaže da testira uređaj i proveri da li je zaražen malverom.
Ako klikne na oglas korisnik će biti preusmeren na web stranicu na kojoj će mu očekivano biti saopšteno da su pronađene brojne pretnje na uređaju i da je neophodno da sa interneta preuzme alat za dezinfekciju .
Da bi dobio antivirus za Android korisnik treba da unese broj telefona u formular i onda pritisne dugme Download. Na taj način korisnik će se prijaviti na premijum servis koji isporučuje pozadinske slike i melodije za telefon, što će korisnika koštati 3 evra nedeljno bez poreza sve dok se ne odjavi sa servisa.
Kriminalci koji stoje iza ove prevare imaju globalne ambicije, tako da se detalji šeme prilagođavaju lokaciji na kojoj se nalazi korisnik. Na primer, ako korisnik iz Španije instalira aplikaciju, dobiće poruke napisane na španskom, a baneri za korisnike u Nemačkoj ili Australiji biće napisani na nemačkom odnosno engleskom.
Stručnjaci Bitdefender-a su recimo pristupili aplikaciji sa IP adrese u Rumuniji, tako da su dobijali poruke na rumunskom i bili preusmereni na web stranicu sa sadržajem koji je takođe napisan na rumunskom.
Na snimcima sa ekrana Android uređaja koje je objavio Bitdefender, vide se poruke napisane na rumunskom čiji prevod glasi: „Vaš Android je spor zbog virusa!“, „Android obaveštenje: Vaš telefon nema zaštitu! Moguć malver na vašem uređaju. Preuzmite najnoviju aplikaciju i rešite se virusa!“, „Unesite svoj broj telefona da biste zaštitili svoj smart telefon!“.

Scareware kao što je ovaj je naziv za internet prevaru a koncept prevare podrazumeva zastrašivnje korisnika koji treba da poveruju da su im uređaji zaraženi malverima. Ovakve prevare su uobičajene kada se radi o Windows i Mac OX sistemima. Obaveštenja o nepostojećim malverima na uređaju treba da uvere korisnika da mu je ponuđeni a ustvari lažni antivirus neophodan.
Ako na Androidu nemate instaliran antivirus, onda ne bi trebalo ni da vidite obaveštenja o infekciji uređaja. Ako već koristite antivirus za Android, onda budite sigurni da nijedna legitimna aplikacija neće tražiti novac da bi blokirala ili uklonila malvere sa sistema.
Ako vam se desi ovakav scenario, stručnjaci Bitdefender-a savetuju da se bez odlaganja odjavite sa servisa na koji ste se prijavili, tako što ćete poslati SMS poruku na broj koji je naveden u pravilima i uslovima korišćenja servisa na web sajtu. Deinstalirajte odmah i aplikacije koje ste instalirali u skorije vreme i instalirajte antivirus pouzdanog proizvođača.
Izdvojeno
Google zakrpio zero-day ranjivost u Qualcomm komponenti korišćenu u ciljanim napadima
Google je objavio martovsko bezbednosno ažuriranje za Android, kojim je zakrpljeno ukupno 129 ranjivosti, uključujući zero-day propust CVE-2026-213... Dalje
Oblivion: novi Android malver se širi kroz lažno sistemsko ažuriranje
Istraživači iz kompanije Certo otkrili su Android trojanca pod nazivom Oblivion, koji se javno prodaje sajber kriminalcima za mesečnu pretplatu od ... Dalje
ZeroDayRAT: novi malver za špijuniranje i krađu kriptovaluta na Android i iOS uređajima
Nova mobilna špijunska platforma pod nazivom ZeroDayRAT promoviše se na Telegram kanalima kao pretplatnička Malware-as-a-Service (MaaS) usluga koja... Dalje
PromptSpy: novi Android malver koristi Gemini AI
Istraživači iz kompanije ESET identifikovali su novi Android malver pod nazivom PromptSpy, unapređenu verziju ranije otkrivenog VNCSpy malvera, koj... Dalje
ZeroDayRAT: novi mobilni špijunski malver cilja Android i iOS
Nova mobilna špijunska operacija pod nazivom ZeroDayRAT je pretnja koja cilja i Android i iOS uređaje, omogućavajući napadačima trajni pristup ko... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





