Vírusírtó Blog

Trójai a Google Playben

2012.07.13. 10:03 G Data

title_google play.jpgBiztonsági szakértők azonosítottak néhány rosszindulatú orosz alkalmazást, amelyek a Google Play oldalán GTA 3 Moscow City és Super Mario Bros játékok néven reklámozták magukat.

 

A Symantec szerint ezek az alkalmazások álcát nyújtottak egy Android.Dropdialer nevű trójainak, amelynek valahogy sikerült észrevétlennek maradnia egészen június 24-től mostanáig.

 

 

 Ez azt eredményezte, hogy időközben több tízezer gyanútlan Android felhasználó töltötte le ezeket az alkalmazásokat.


A kutatók szerint azért nem sikerült időben felfedezni a kártevőt, mert egy másodlagos csomagban érkeznek a felhasználókhoz.

A Goolge Playen található adatcsomag nem tartalmaz semmilyen kártékony kódot. A csomag telepítése után termékaktivációt kér a felhasználóktól. Ekkor, mielőtt a második csomag letöltődne, az áldozatok figyelmét felhívja különböző szabályokra, amelyek azt is felfedik, hogy az eljárás igényel némi anyagi ellenszolgáltatást.

Akik egyetértenek a szabályokkal, kapnak egy activator.apk nevű kiegészítő csomagot. Ez a .apk, ami a Dropboxról érkezik, egy közönséges Android alkalmazásként telepítődik, de engedélyt kér SMS küldésére.

Amikor a puzzle mindkét darabja együtt van, a telefonon szöveges üzeneteket kezd küldeni prémium tarifájú számokra, a Beeline vagy a Mobile TeleSystems hálózatokból. Tehát az első adatcsomag felhasználja a másodikat, hogy SMS-eket tudjon küldeni.

Az SMS-ek elküldése után a második csomag egyszerűen eltávolítja magát.

Tehát a kártevő azért tudott észrevétlen maradni, mert a Google Playen lévő alkalmazásban nincs jelen a kártékony kód, de ez azt is jelenti, hogy a kiberbűnözőknek két különböző program telepítésére kell rávenniük az áldozatokat.
Ez azért nem jelent gondot, mert a legtöbb felhasználó a legkevesebb figyelem ráfordítása nélkül klikkel az „OK” gombra, különösen amikor nagyon sietős valamely nagyszerűnek mondott játékkal játszani.

Az Android eszközök tulajdonosainak különösen óvatosnak kell lenniük az alkalmazások telepítésénél, még akkor is, ha azok megbízható forrásból származnak. Ha egy játék engedélyt kér, hogy olyan szolgáltatásokat érjen el, amely fizetős vagy telefonhívást igényel, ez fel kell, hogy ébressze gyanakvásunkat!

 

Forrás: Softpedia

Tetszett a bejegyzés? Lájkolj minket a Facebookon!

Címkék: android

Írj kommentet

A bejegyzés trackback címe:

https://virusirto.blog.hu/api/trackback/id/tr124650789

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.

Értesülj az új átverésekről a Facebookon!

Címkék

adatbiztonság (1) adathalászat (10) adatvédelem (36) Adobe (1) alkalmazás (13) amazon (1) android (36) android market (1) anonymus (1) apple (8) arcfelismerés (2) arcfelismerési technológia (1) átverés (41) Audi (1) bank (1) BankGuard (1) bankkártya (4) biometrikus azonosító (1) bitcoin (1) biztonság (21) blizzard (1) botnet (1) bouncer (1) celeb (1) cenzúra (1) chat (1) Chrome (1) cnn (1) csalás (8) csoport (1) cyberbullying (1) ddos (1) dnt (1) domén (1) e-book (1) e-mail (1) email (4) emoji (1) engedély (1) esemény (1) EU (1) europol (3) facebook (129) Facebook (10) Facebook hangulatjelek (1) fbi (3) felhő (1) felmérés (17) féreg (2) fiók (1) Flame (1) foci (1) frissítés (1) gdata (1) geotagging (2) Gmail (1) google (9) gps (1) gyermek (2) G data (3) g data (6) G Data (35) G Data BankGuard (1) G Data jelszómenedzser (1) G Data TotalProtection (1) hack (2) hacker (36) híresség (1) hoax (1) Hotmail (1) hozzáférés (2) hummer (1) idővonal (2) információbiztonság (2) instagram (4) intel (1) internet (4) internetbiz (1) internetbiztonság (62) ios (1) iOS (2) ipari kémkedés (1) jelszó (2) Jelszókezelő (1) jogok (3) kártevő (47) katasztrófa (1) kémkedés (1) kémprogram (1) keresés (1) kéretlen program (1) kiberbűnözés (2) kiberháború (3) kínai közösségi média (1) komment (1) közösségi média (1) közösségi portál (1) kriptobányászat (1) lájk (1) like (4) linux (1) Linux (1) mac (1) macintosh (1) maya (1) média (1) megosztás (6) metaadat (1) Microsoft (2) mobiltelefon (5) napló (1) Nigéria (3) okosóra (1) okostelefon (2) olimpia (1) online (3) online bankolás (1) Online bankolás (1) Ötven Cent Csoport (1) password (1) phising (1) Pokémon Go (1) Popcorn TIme (1) poszt (1) ransomware (13) rendőrség (2) rootkit (1) sérülékenység (9) Skype (1) skype (2) smart tv (5) spam (10) személyi (3) születésnap (1) szülői felügyelet (1) tartalomszűrés (1) tartózkodási hely (1) ThyssenKrupp (1) törlés (1) torrent (3) trójai (19) twitter (1) update (1) usb (5) vásárlás (1) védelem (2) végítélet (1) videó (1) vírus (2) vírusirtó (12) virusirtó (1) VirusTotal (1) visszaélés (1) Vista (1) vízjel (1) vodafone (1) warcraft (1) Weibo (1) whatsapp (1) wifi (3) windows (1) Windows (2) wordpress (1) World of Warcraft (1) WoW (1) Yahoo (1) Yahoo! (1) zaklatás (1) Zeus (1) zsaroló kártevő (5) Címkefelhő
süti beállítások módosítása