Android scareware: umesto obećanog antivirusa skupa pretplata za melodije za telefon

Mobilni telefoni, 16.10.2013, 09:48 AM

Android scareware: umesto obećanog antivirusa skupa pretplata za melodije za telefon

Stručnjaci kompanije Bitdefender otkrili su nekoliko legitimnih aplikacija koje sadrže Android SDK mobilne oglašivačke mreže InMobi koji kriminalci koriste za distribuciju scareware-a. Jedna od aplikacija koje prikazuju sporni baner je starija verzija legitimne aplikacije Brightest Flashlight Free koja se nalazi na Google Play, upozoravaju iz Bitdefender-a.

Kada korisnik preuzme neku od aplikacija koje sadrže oglasni modul mreže InMobi, na ekranu telefona se iznenada pojavljuje baner koji treba da ubedi korisnika da je telefon zaražen malverom i natera ga da kupi beskorisni alat za dezinfekciju.

Iz Bitdefender-a kažu da provajderi oglasnih modula uglavnom ne znaju da se njihov servis koristi za prikazivanje ovakvih malicioznih banera.

Obaveštenje koje se iznenada pojavljuje na ekranu Android smart telefona ili tabet uređaja sugeriše da je razlog zbog čega uređaj radi suviše sporo infekcija malverom. Korisniku se predlaže da testira uređaj i proveri da li je zaražen malverom.

Ako klikne na oglas korisnik će biti preusmeren na web stranicu na kojoj će mu očekivano biti saopšteno da su pronađene brojne pretnje na uređaju i da je neophodno da sa interneta preuzme alat za dezinfekciju .

Da bi dobio antivirus za Android korisnik treba da unese broj telefona u formular i onda pritisne dugme Download. Na taj način korisnik će se prijaviti na premijum servis koji isporučuje pozadinske slike i melodije za telefon, što će korisnika koštati 3 evra nedeljno bez poreza sve dok se ne odjavi sa servisa.

Kriminalci koji stoje iza ove prevare imaju globalne ambicije, tako da se detalji šeme prilagođavaju lokaciji na kojoj se nalazi korisnik. Na primer, ako korisnik iz Španije instalira aplikaciju, dobiće poruke napisane na španskom, a baneri za korisnike u Nemačkoj ili Australiji biće napisani na nemačkom odnosno engleskom.

Stručnjaci Bitdefender-a su recimo pristupili aplikaciji sa IP adrese u Rumuniji, tako da su dobijali poruke na rumunskom i bili preusmereni na web stranicu sa sadržajem koji je takođe napisan na rumunskom.

Na snimcima sa ekrana Android uređaja koje je objavio Bitdefender, vide se poruke napisane na rumunskom čiji prevod glasi: „Vaš Android je spor zbog virusa!“, „Android obaveštenje: Vaš telefon nema zaštitu! Moguć malver na vašem uređaju. Preuzmite najnoviju aplikaciju i rešite se virusa!“, „Unesite svoj broj telefona da biste zaštitili svoj smart telefon!“.

Scareware kao što je ovaj je naziv za internet prevaru a koncept prevare podrazumeva zastrašivnje korisnika koji treba da poveruju da su im uređaji zaraženi malverima. Ovakve prevare su uobičajene kada se radi o Windows i Mac OX sistemima. Obaveštenja o nepostojećim malverima na uređaju treba da uvere korisnika da mu je ponuđeni a ustvari lažni antivirus neophodan.

Ako na Androidu nemate instaliran antivirus, onda ne bi trebalo ni da vidite obaveštenja o infekciji uređaja. Ako već koristite antivirus za Android, onda budite sigurni da nijedna legitimna aplikacija neće tražiti novac da bi blokirala ili uklonila malvere sa sistema.

Ako vam se desi ovakav scenario, stručnjaci Bitdefender-a savetuju da se bez odlaganja odjavite sa servisa na koji ste se prijavili, tako što ćete poslati SMS poruku na broj koji je naveden u pravilima i uslovima korišćenja servisa na web sajtu. Deinstalirajte odmah i aplikacije koje ste instalirali u skorije vreme i instalirajte antivirus pouzdanog proizvođača.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Zašto bi trebalo da pažljivo birate antivirus za svoj smart telefon

Zašto bi trebalo da pažljivo birate antivirus za svoj smart telefon

Pametno je zaštititi Android telefon antivirusnim softverom, ali je pitanje koji je pravi? Prema AV-Comparatives, koji je testirao 250 antivirusnih a... Dalje

200 aplikacija u Google Play prodavnici zaraženo adwareom SimBad

200 aplikacija u Google Play prodavnici zaraženo adwareom SimBad

Istraživači firme Check Point pronašli su u Google Play prodavnici novi mobilni adware sakriven u stotinama Android aplikacija koje su preuzete vi... Dalje

Adware aplikacije sa Google Play simuliraju deinstalaciju a ostaju na uređaju

Adware aplikacije sa Google Play simuliraju deinstalaciju a ostaju na uređaju

Tri adware aplikacije otkrivene u Google Play prodavnici koriste poseban trik kako bi sebi osigurale prisustvo na uređaju na duže vreme. Oni su pred... Dalje

Messenger je prva Facebookova aplikacija koja dobija ''dark mode''

Messenger je prva Facebookova aplikacija koja dobija ''dark mode''

Dva dana pošto je na Redditu najavljen “dark mode” za Facebook Messenger, društvena mreža objavila je ažuriranje za iOS i Android apli... Dalje

Google poboljšao Google Play zaštitu na Androidu, ali da li je to dovoljno?

Google poboljšao Google Play zaštitu na Androidu, ali da li je to dovoljno?

Google je napravio izmene u Google Play Protectu kako bi bolje zaštitio korisnike Androida od zlonamernih aplikacija. Google Play Protect je funkcija... Dalje